-
En kritisk sårbarhed i vBulletin kan gøre det muligt for uautoriserede angribere at køre vilkårlig PHP-kode på sårbare forumservere. Sårbarheden, der spores som CVE-2026-61511, påvirker flere versioner i 5.x- og 6.x-serierne og har nu en offentlig proof-of-concept-exploit. Administratorer bør installere de tilgængelige sikkerhedsopdateringer med det samme. Interneteksponerede fora er særligt udsatte, fordi angribere kan udnytte…
-
Databruddet hos MCBS har ramt 1.261.464 personer, ifølge en ny indberetning til det amerikanske sundhedsministerium. Medical Computer Business Services, MCBS, offentliggjorde sikkerhedshændelsen i slutningen af juni. Virksomheden, der leverer tjenester inden for medicinsk fakturering, oplyste, at angribere havde adgang til netværket i flere dage i september 2025. MCBS undersøgte efterfølgende bruddet og afsluttede sin gennemgang…
-
Hackere udnytter aktivt en zero-day-sårbarhed med RCE i FastJson, som kan give dem mulighed for at køre kode eksternt på sårbare Java-applikationer. Sårbarheden, der spores som CVE-2026-16723, påvirker FastJson-versionerne 1.2.68 til 1.2.83. Forskere har observeret angreb mod organisationer i USA inden for blandt andet finans, sundhedsvæsen, IT, detailhandel og andre sektorer. Et mindre antal angreb…
-
Arista har rettet en aktivt udnyttet zero-day-sårbarhed i VeloCloud Orchestrator, som kan gøre det muligt for fjernangribere at overtage berørte lokale systemer. Sårbarheden, der spores som CVE-2026-16812, er en uautoriseret OS-kommandoinjektionsfejl med den højest mulige CVSS-score på 10,0. Den påvirker lokale installationer af VeloCloud Orchestrator, også kendt som VCO. Platformen bruges til central konfiguration, overvågning…
-
DDoS-botnettet Dysphoria har inficeret omkring 200.000 enheder verden over, ifølge cybersikkerhedsforskere, der følger den hurtigt udviklende malwarefamilie. Botnettet bruges til distribuerede denial-of-service-angreb, DDoS, og videresendelse af internettrafik. Operatørerne kan enten bruge inficerede enheder til at oversvømme mål med trafik eller omdanne dem til proxyservere, der videresender internetforbindelser. Forskere opdagede Dysphoria første gang den 25. marts.…
-
Apple står over for et søgsmål fra tre personer, som hævder, at en falsk kryptopung i App Store blev brugt til at stjæle Bitcoin til en værdi af omkring 1,8 millioner dollar. Søgsmålet, der blev indgivet i Californien den 24. juli, hævder, at Apple ikke kontrollerede og overvågede den software, der distribueres gennem selskabets markedsplads,…
-
Coca-Cola har bekræftet, at hackere stjal data under ransomwareangrebet mod Fairlife, som forstyrrede produktionen hos virksomhedens mejeridatterselskab tidligere på måneden. Drikkevaregiganten oplyser, at en uautoriseret tredjepart fik adgang til dele af Fairlifes systemer og stjal visse data. Hændelsen førte også til en midlertidig indstilling af dele af produktionen. Størstedelen af produktionen i USA er nu…
-
Ernst & Young er det seneste store selskab, som er blevet nævnt af afpresningsgruppen ShinyHunters. Gruppen hævder, at den stod bag det nyligt offentliggjorte databrud hos EY efter at have fået adgang til virksomhedens loginoplysninger gennem et angreb på forsyningskæden. EY bekræftede tidligere på måneden, at angribere havde kompromitteret en ekstern supportplatform, som bruges af…
-
GitHub og PyPI har indført nye tidsbaserede sikkerhedsforanstaltninger for at begrænse konsekvenserne af ondsindede pakkeudgivelser. GitHubs Dependabot anvender nu som standard en ventetid på tre dage, før afhængigheder opdateres. Samtidig blokerer PyPI for, at nye filer kan tilføjes udgivelser, der er mere end 14 dage gamle. Begge tiltag har til formål at reducere risikoen for…
-
En trusselsaktør hævder at sælge 75 millioner kundeoplysninger fra Revolut på et cyberkriminelt forum. Det påståede Revolut-datalæk skulle indeholde navne, e-mailadresser, telefonnumre, adresser og dele af betalingskortoplysninger. Det påståede antal poster er dog ikke blevet bekræftet. Revolut oplyser, at virksomheden er bekendt med opslaget, men ikke har fundet tegn på et sikkerhedsbrud. Eksempeldata indeholder kunde-…










