-
En nyopdaget Claude Desktop-sårbarhed viser, hvordan AI-assistenter med dyb systemadgang kan blive indgangspunkter for angribere. Forskere demonstrerede, at en simpel Google Calendar-invitation kan føre til fuld systemkompromittering, når visse udvidelser er aktiveret. Fejlen rejser bredere bekymringer om AI-værktøjer, der kører med omfattende rettigheder på lokale maskiner. Angrebet bruger en simpel kalenderhændelse Sikkerhedsforskere fandt, at angribere…
-
Sikkerhedsforskere har afsløret en vildledende genvejsfunktion i Windows, der gør det muligt at skjule skadelige kommandoer bag filer, som ser troværdige ud. Windows LNK-spoofing-teknikken kan få en genvej til at fremstå sikker, mens den i virkeligheden udfører noget helt andet. Microsoft gennemgik fundet og besluttede, at det ikke opfylder kriterierne for en sårbarhed, hvilket har…
-
Sikkerhedsanalytikere rapporterer, at Gemini AI-angreb er gået fra eksperimenter til reelle operationer. Flere trusselsgrupper bruger AI-assistance under aktive kampagner. I stedet for at erstatte angribere hjælper teknologien dem med at arbejde hurtigere og skalere aktiviteten. AI brugt gennem hele angrebscyklussen Efterforskere observerede angribere bruge modellen i næsten alle faser af et indbrud. Aktiviteten omfattede informationsindsamling,…
-
Apple udsendte hastesikkerhedsopdateringer efter rapporter forbandt en nyligt rettet sårbarhed med “ekstremt sofistikerede” angreb mod specifikke mål. Apple-zero-day-sårbarheden lå i en lavniveau systemkomponent, der hjælper Apple-enheder med at indlæse og køre appkode. Placeringen gjorde fejlen særligt følsom, selv om Apple holdt detaljer om udnyttelsen private. Hvad Apple rettede Apple-zero-day-sårbarheden spores som CVE-2026-20700. Den påvirkede dyld,…
-
Markdown-sårbarheden i Notepad i Windows 11 gjorde midlertidigt en simpel teksteditor til et muligt angrebspunkt. Særligt udformede links i Markdown-filer kunne starte programmer uden de normale sikkerhedsadvarsler. Microsoft har nu rettet problemet, men adfærden viste, hvordan små funktioner kan introducere alvorlig risiko. Hvad der gik galt i Notepad Den moderne version af Notepad i Windows…
-
Atlas Air-ransomwarehændelsen kan påvirke mere end et enkelt fragtflyselskab. Angribere hævder, at de har stjålet interne filer knyttet til driften af Boeing-fly. Sikkerhedsforskere mistænker nu et bredere brud i luftfartssektorens forsyningskæde. Hackere offentliggør flyselskabet som offer Ransomwaregruppen Everest listede Atlas Air på deres lækageside og påstod at have udtrukket over en terabyte virksomhedsdata. Arkivet skulle…
-
Bitcoins kvantefremtid tog et markant skridt fremad efter at udviklere introducerede to større initiativer. Det ene har til formål at beskytte wallets mod fremtidige kvantecomputere. Det andet gør det muligt for autonom software at sende betalinger via Lightning-netværket. Samlet viser de, at netværket forbereder sig på teknologier, der endnu ikke fuldt ud eksisterer. Ny beskyttelse…
-
En stor Spotify-skrabning af musik er dukket op online efter at et skyggebibliotek begyndte at dele torrents, der indeholder millioner af sange. Udgivelsen sker på trods af igangværende retlige skridt, som har til formål at lukke projektet ned. Forskere siger, at hændelsen viser, hvordan digital piratkopiering fortsætter med at bevæge sig mod automatiseret dataudtræk. Et…
-
En ny advarsel om standardadgangskoder er udsendt efter cyberangreb mod energiinfrastruktur i Polen. Efterforskere opdagede, at angribere fik adgang til netværk gennem simple autentificeringssvagheder i stedet for avancerede exploits. Hændelserne viser, hvordan grundlæggende sikkerhedshuller kan true kritiske tjenester. Flere anlæg kompromitteret Kampagnen ramte mere end tredive vedvarende energianlæg samt et kraftvarmeværk og en produktionsvirksomhed. Angriberne…
-
Sikkerhedsforskere opdagede en massiv e-mail-lækage med milliarder af adresser samlet i én søgbar samling. Datasættet hacker ikke konti direkte, men gør online-svindel markant lettere. Eksperter advarer om, at størrelsen alene gør phishingkampagner mere effektive. En database bygget af utallige brud Et offentligt delt arkiv indeholdt omkring 6,8 milliarder e-mailposter. Samlingen kombinerer information fra tidligere databrud,…










