-
Sikkerhedsforskere har fået adgang til et arkiv på 153 GB, som indeholder adgangsoplysninger, der angiveligt blev stjålet under forsyningskædeangrebet mod LiteLLM i marts. Dataene kan ifølge forskerne knyttes til næsten 2.500 organisationer, herunder AWS, Cisco, Samsung, Salesforce og andre store virksomheder. Arkivet fra LiteLLM-datalækket indeholder cloud-adgangsoplysninger, adgangstokens, nøgler til AI-udbydere og andre følsomme data. At…
-
Twitch har indført en indstilling, der giver Amazon mulighed for at bruge indhold fra kanaler til at træne generative AI-modeller. Platformen aktiverer funktionen som standard, hvilket betyder, at indholdsskabere selv skal fravælge den, hvis de ikke ønsker at deltage. Twitchs indstilling til AI-træning har vakt vrede blandt streamere, som mener, at indholdsskabere selv bør bestemme,…
-
Microsoft har udsendt sikkerhedsopdateringer til LegacyHive-sårbarheden, en zero-day-sårbarhed i Windows, der kan gøre det muligt for en lokal angriber at opnå administratorrettigheder. Sårbarheden, der spores som CVE-2026-62832, påvirker Windows User Profile Service. Microsoft rettede problemet i sikkerhedsopdateringerne til Patch Tuesday i august 2026, efter at en offentlig proof-of-concept-exploit dukkede op kort efter opdateringerne i juli.…
-
Et stigende antal værktøjer hævder nu, at de kan fjerne AI-vandmærker fra tekst og filer. Næsten ingen af dem kan dog dokumentere, at de faktisk kan omgå Anthropics nye usynlige vandmærke til Claude. Markedet voksede frem kort efter, at Anthropic indførte indholdsmærkning i sine nyeste Claude-modeller. Det omfatter open source-projekter, nyregistrerede websites og kommercielle tjenester,…
-
Angribere udnytter aktivt en kritisk sårbarhed i VMware vCenter til at installere et værktøj til omvendt SSH, som giver vedvarende fjernadgang til kompromitterede systemer. RCE-sårbarheden i VMware vCenter, der spores som CVE-2026-59310, påvirker vCenter Syslog Server. Forskere har identificeret 361 berørte IP-adresser i 47 lande, med mange ofre i Tyskland, USA, Tyrkiet, Iran og Frankrig.…
-
Hardware-wallet-producenten Trezor har offentliggjort et databrud, der rammer næsten 14.000 kunder, efter at angribere fik adgang til systemer hos virksomhedens fragt- og logistikleverandør ShipMonk. Trezor-datalækket eksponerede kundernes ordreoplysninger, herunder navne, e-mailadresser, telefonnumre og leveringsadresser. Trezor oplyser, at virksomhedens egne systemer ikke blev kompromitteret, og at kundernes hardware-wallets fortsat er sikre. Hændelsen rammer kunder i USA,…
-
Det Hvide Hus har givet National Coordination Center til opgave at oprette et program, der kan give godkendte private cybersikkerhedsfirmaer mulighed for at gennemføre begrænsede offensive cyberoperationer mod udenlandske kriminelle grupper. Det nye private hack-back-program skal operere under amerikanske myndigheders kontrol og målrette transnationale organisationer med forbindelser til ransomware, phishing, svindel, sextortion og identitetssvindel. Præsident…
-
WhatsApp er begyndt at teste Scam Alert, en ny valgfri sikkerhedsfunktion, der advarer brugere, når en indgående besked kan være en del af et svindelforsøg. Værktøjet kører direkte på brugerens enhed og sender ikke beskedindhold til WhatsApp eller Meta til analyse. WhatsApp Scam Alert er i øjeblikket tilgængelig for en begrænset gruppe betatestere, herunder medlemmer…
-
Sikkerhedsforskere har afsløret Plug and Pwn, en ny angrebsteknik, der misbruger Windows Plug and Play til at installere sårbar software fra leverandører og opnå adgang på SYSTEM-niveau. Angrebene kan bruge emulerede USB-enheder, mens én af demonstrationerne fungerer eksternt via USB-omdirigering i RDP uden at tilslutte fysisk hardware til målsystemet. Windows kan installere leverandørsoftware som SYSTEM…
-
Nordkoreansk-tilknyttede Lazarus-hackere udnyttede en zero-day-sårbarhed i Windows til at angribe organisationer inden for forsvar, luftfart og rumfart i Europa og Indien. Microsoft rettede sårbarheden i sine sikkerhedsopdateringer fra august 2026 efter at have bekræftet, at angribere allerede havde udnyttet den i reelle angreb. Lazarus brugte en Windows-sårbarhed til rettighedsforøgelse Sårbarheden, der spores som CVE-2026-68820, påvirker…










