• Claude Desktop-sårbarhed lader kalenderinvitation kapre systemer

    En nyopdaget Claude Desktop-sårbarhed viser, hvordan AI-assistenter med dyb systemadgang kan blive indgangspunkter for angribere. Forskere demonstrerede, at en simpel Google Calendar-invitation kan føre til fuld systemkompromittering, når visse udvidelser er aktiveret. Fejlen rejser bredere bekymringer om AI-værktøjer, der kører med omfattende rettigheder på lokale maskiner. Angrebet bruger en simpel kalenderhændelse Sikkerhedsforskere fandt, at angribere…

  • Debatten om Windows LNK-forfalskning vokser efter Microsoft nægter at rette fejlen

    Sikkerhedsforskere har afsløret en vildledende genvejsfunktion i Windows, der gør det muligt at skjule skadelige kommandoer bag filer, som ser troværdige ud. Windows LNK-spoofing-teknikken kan få en genvej til at fremstå sikker, mens den i virkeligheden udfører noget helt andet. Microsoft gennemgik fundet og besluttede, at det ikke opfylder kriterierne for en sårbarhed, hvilket har…

  • Gemini AI-angreb understøtter nu hele hacking-cyklussen

    Sikkerhedsanalytikere rapporterer, at Gemini AI-angreb er gået fra eksperimenter til reelle operationer. Flere trusselsgrupper bruger AI-assistance under aktive kampagner. I stedet for at erstatte angribere hjælper teknologien dem med at arbejde hurtigere og skalere aktiviteten. AI brugt gennem hele angrebscyklussen Efterforskere observerede angribere bruge modellen i næsten alle faser af et indbrud. Aktiviteten omfattede informationsindsamling,…

  • Apple-nul­dags­sårbarhed udnyttet i avancerede angreb

    Apple udsendte hastesikkerhedsopdateringer efter rapporter forbandt en nyligt rettet sårbarhed med “ekstremt sofistikerede” angreb mod specifikke mål. Apple-zero-day-sårbarheden lå i en lavniveau systemkomponent, der hjælper Apple-enheder med at indlæse og køre appkode. Placeringen gjorde fejlen særligt følsom, selv om Apple holdt detaljer om udnyttelsen private. Hvad Apple rettede Apple-zero-day-sårbarheden spores som CVE-2026-20700. Den påvirkede dyld,…

  • Notepads Markdown-sårbarhed lod Windows 11 køre filer uden advarsler

    Markdown-sårbarheden i Notepad i Windows 11 gjorde midlertidigt en simpel teksteditor til et muligt angrebspunkt. Særligt udformede links i Markdown-filer kunne starte programmer uden de normale sikkerhedsadvarsler. Microsoft har nu rettet problemet, men adfærden viste, hvordan små funktioner kan introducere alvorlig risiko. Hvad der gik galt i Notepad Den moderne version af Notepad i Windows…

  • Atlas Air-ransomwarebrud kan eksponere Boeing-data

    Atlas Air-ransomwarehændelsen kan påvirke mere end et enkelt fragtflyselskab. Angribere hævder, at de har stjålet interne filer knyttet til driften af Boeing-fly. Sikkerhedsforskere mistænker nu et bredere brud i luftfartssektorens forsyningskæde. Hackere offentliggør flyselskabet som offer Ransomwaregruppen Everest listede Atlas Air på deres lækageside og påstod at have udtrukket over en terabyte virksomhedsdata. Arkivet skulle…

  • Bitcoins kvantefremtid rykker frem med sikkerheds- og AI-værktøjer

    Bitcoins kvantefremtid tog et markant skridt fremad efter at udviklere introducerede to større initiativer. Det ene har til formål at beskytte wallets mod fremtidige kvantecomputere. Det andet gør det muligt for autonom software at sende betalinger via Lightning-netværket. Samlet viser de, at netværket forbereder sig på teknologier, der endnu ikke fuldt ud eksisterer. Ny beskyttelse…

  • Spotify-skrabt musik dukker op i skyggebiblioteksudgivelse

    En stor Spotify-skrabning af musik er dukket op online efter at et skyggebibliotek begyndte at dele torrents, der indeholder millioner af sange. Udgivelsen sker på trods af igangværende retlige skridt, som har til formål at lukke projektet ned. Forskere siger, at hændelsen viser, hvordan digital piratkopiering fortsætter med at bevæge sig mod automatiseret dataudtræk. Et…

  • Advarsel om standardadgangskoder efter cyberangreb mod energisektoren

    En ny advarsel om standardadgangskoder er udsendt efter cyberangreb mod energiinfrastruktur i Polen. Efterforskere opdagede, at angribere fik adgang til netværk gennem simple autentificeringssvagheder i stedet for avancerede exploits. Hændelserne viser, hvordan grundlæggende sikkerhedshuller kan true kritiske tjenester. Flere anlæg kompromitteret Kampagnen ramte mere end tredive vedvarende energianlæg samt et kraftvarmeværk og en produktionsvirksomhed. Angriberne…

  • Massivt e-mail-læk afslører milliarder af adresser

    Sikkerhedsforskere opdagede en massiv e-mail-lækage med milliarder af adresser samlet i én søgbar samling. Datasættet hacker ikke konti direkte, men gør online-svindel markant lettere. Eksperter advarer om, at størrelsen alene gør phishingkampagner mere effektive. En database bygget af utallige brud Et offentligt delt arkiv indeholdt omkring 6,8 milliarder e-mailposter. Samlingen kombinerer information fra tidligere databrud,…