• LiteLLM-datalæk eksponerer hemmeligheder knyttet til næsten 2.500 organisationer

    Sikkerhedsforskere har fået adgang til et arkiv på 153 GB, som indeholder adgangsoplysninger, der angiveligt blev stjålet under forsyningskædeangrebet mod LiteLLM i marts. Dataene kan ifølge forskerne knyttes til næsten 2.500 organisationer, herunder AWS, Cisco, Samsung, Salesforce og andre store virksomheder. Arkivet fra LiteLLM-datalækket indeholder cloud-adgangsoplysninger, adgangstokens, nøgler til AI-udbydere og andre følsomme data. At…

  • Twitch-brugere raser over, at AI-træning for Amazon er aktiveret som standard

    Twitch har indført en indstilling, der giver Amazon mulighed for at bruge indhold fra kanaler til at træne generative AI-modeller. Platformen aktiverer funktionen som standard, hvilket betyder, at indholdsskabere selv skal fravælge den, hvis de ikke ønsker at deltage. Twitchs indstilling til AI-træning har vakt vrede blandt streamere, som mener, at indholdsskabere selv bør bestemme,…

  • Microsoft retter LegacyHive-zero-day-sårbarhed i Windows

    Microsoft har udsendt sikkerhedsopdateringer til LegacyHive-sårbarheden, en zero-day-sårbarhed i Windows, der kan gøre det muligt for en lokal angriber at opnå administratorrettigheder. Sårbarheden, der spores som CVE-2026-62832, påvirker Windows User Profile Service. Microsoft rettede problemet i sikkerhedsopdateringerne til Patch Tuesday i august 2026, efter at en offentlig proof-of-concept-exploit dukkede op kort efter opdateringerne i juli.…

  • AI-værktøjer til at fjerne vandmærker oversvømmer nettet – men de fleste kan ikke bevise, at de virker

    Et stigende antal værktøjer hævder nu, at de kan fjerne AI-vandmærker fra tekst og filer. Næsten ingen af dem kan dog dokumentere, at de faktisk kan omgå Anthropics nye usynlige vandmærke til Claude. Markedet voksede frem kort efter, at Anthropic indførte indholdsmærkning i sine nyeste Claude-modeller. Det omfatter open source-projekter, nyregistrerede websites og kommercielle tjenester,…

  • Kritisk RCE-sårbarhed i VMware vCenter udnyttes til omvendt SSH-adgang

    Angribere udnytter aktivt en kritisk sårbarhed i VMware vCenter til at installere et værktøj til omvendt SSH, som giver vedvarende fjernadgang til kompromitterede systemer. RCE-sårbarheden i VMware vCenter, der spores som CVE-2026-59310, påvirker vCenter Syslog Server. Forskere har identificeret 361 berørte IP-adresser i 47 lande, med mange ofre i Tyskland, USA, Tyrkiet, Iran og Frankrig.…

  • Trezor-datalæk afslører kundeoplysninger efter hack mod ShipMonk

    Hardware-wallet-producenten Trezor har offentliggjort et databrud, der rammer næsten 14.000 kunder, efter at angribere fik adgang til systemer hos virksomhedens fragt- og logistikleverandør ShipMonk. Trezor-datalækket eksponerede kundernes ordreoplysninger, herunder navne, e-mailadresser, telefonnumre og leveringsadresser. Trezor oplyser, at virksomhedens egne systemer ikke blev kompromitteret, og at kundernes hardware-wallets fortsat er sikre. Hændelsen rammer kunder i USA,…

  • Det Hvide Hus planlægger privat hack-back-program mod udenlandske cyberkriminelle grupper

    Det Hvide Hus har givet National Coordination Center til opgave at oprette et program, der kan give godkendte private cybersikkerhedsfirmaer mulighed for at gennemføre begrænsede offensive cyberoperationer mod udenlandske kriminelle grupper. Det nye private hack-back-program skal operere under amerikanske myndigheders kontrol og målrette transnationale organisationer med forbindelser til ransomware, phishing, svindel, sextortion og identitetssvindel. Præsident…

  • WhatsApp lancerer Scam Alert, der advarer om mulig svindel

    WhatsApp er begyndt at teste Scam Alert, en ny valgfri sikkerhedsfunktion, der advarer brugere, når en indgående besked kan være en del af et svindelforsøg. Værktøjet kører direkte på brugerens enhed og sender ikke beskedindhold til WhatsApp eller Meta til analyse. WhatsApp Scam Alert er i øjeblikket tilgængelig for en begrænset gruppe betatestere, herunder medlemmer…

  • Plug and Pwn-angreb bruger falske USB-enheder til SYSTEM-adgang i Windows

    Sikkerhedsforskere har afsløret Plug and Pwn, en ny angrebsteknik, der misbruger Windows Plug and Play til at installere sårbar software fra leverandører og opnå adgang på SYSTEM-niveau. Angrebene kan bruge emulerede USB-enheder, mens én af demonstrationerne fungerer eksternt via USB-omdirigering i RDP uden at tilslutte fysisk hardware til målsystemet. Windows kan installere leverandørsoftware som SYSTEM…

  • Lazarus-hackere udnyttede Windows-zero-day til at angribe forsvarsvirksomheder

    Nordkoreansk-tilknyttede Lazarus-hackere udnyttede en zero-day-sårbarhed i Windows til at angribe organisationer inden for forsvar, luftfart og rumfart i Europa og Indien. Microsoft rettede sårbarheden i sine sikkerhedsopdateringer fra august 2026 efter at have bekræftet, at angribere allerede havde udnyttet den i reelle angreb. Lazarus brugte en Windows-sårbarhed til rettighedsforøgelse Sårbarheden, der spores som CVE-2026-68820, påvirker…