• Kritisk RCE-sårbarhed i vBulletin har offentlig exploit

    En kritisk sårbarhed i vBulletin kan gøre det muligt for uautoriserede angribere at køre vilkårlig PHP-kode på sårbare forumservere. Sårbarheden, der spores som CVE-2026-61511, påvirker flere versioner i 5.x- og 6.x-serierne og har nu en offentlig proof-of-concept-exploit. Administratorer bør installere de tilgængelige sikkerhedsopdateringer med det samme. Interneteksponerede fora er særligt udsatte, fordi angribere kan udnytte…

  • Databrud hos MCBS rammer 1,26 millioner personer

    Databruddet hos MCBS har ramt 1.261.464 personer, ifølge en ny indberetning til det amerikanske sundhedsministerium. Medical Computer Business Services, MCBS, offentliggjorde sikkerhedshændelsen i slutningen af juni. Virksomheden, der leverer tjenester inden for medicinsk fakturering, oplyste, at angribere havde adgang til netværket i flere dage i september 2025. MCBS undersøgte efterfølgende bruddet og afsluttede sin gennemgang…

  • FastJson zero-day-sårbarhed med RCE udnyttes mod amerikanske organisationer

    Hackere udnytter aktivt en zero-day-sårbarhed med RCE i FastJson, som kan give dem mulighed for at køre kode eksternt på sårbare Java-applikationer. Sårbarheden, der spores som CVE-2026-16723, påvirker FastJson-versionerne 1.2.68 til 1.2.83. Forskere har observeret angreb mod organisationer i USA inden for blandt andet finans, sundhedsvæsen, IT, detailhandel og andre sektorer. Et mindre antal angreb…

  • VeloCloud Orchestrator zero-day-sårbarhed udnyttes aktivt i angreb

    Arista har rettet en aktivt udnyttet zero-day-sårbarhed i VeloCloud Orchestrator, som kan gøre det muligt for fjernangribere at overtage berørte lokale systemer. Sårbarheden, der spores som CVE-2026-16812, er en uautoriseret OS-kommandoinjektionsfejl med den højest mulige CVSS-score på 10,0. Den påvirker lokale installationer af VeloCloud Orchestrator, også kendt som VCO. Platformen bruges til central konfiguration, overvågning…

  • Dysphoria DDoS-botnet inficerer 200.000 enheder verden over

    DDoS-botnettet Dysphoria har inficeret omkring 200.000 enheder verden over, ifølge cybersikkerhedsforskere, der følger den hurtigt udviklende malwarefamilie. Botnettet bruges til distribuerede denial-of-service-angreb, DDoS, og videresendelse af internettrafik. Operatørerne kan enten bruge inficerede enheder til at oversvømme mål med trafik eller omdanne dem til proxyservere, der videresender internetforbindelser. Forskere opdagede Dysphoria første gang den 25. marts.…

  • Apple sagsøges efter falsk kryptopung – krav på 1,8 millioner dollar

    Apple står over for et søgsmål fra tre personer, som hævder, at en falsk kryptopung i App Store blev brugt til at stjæle Bitcoin til en værdi af omkring 1,8 millioner dollar. Søgsmålet, der blev indgivet i Californien den 24. juli, hævder, at Apple ikke kontrollerede og overvågede den software, der distribueres gennem selskabets markedsplads,…

  • Ransomwareangreb mod Fairlife: Coca-Cola bekræfter datatyveri

    Coca-Cola har bekræftet, at hackere stjal data under ransomwareangrebet mod Fairlife, som forstyrrede produktionen hos virksomhedens mejeridatterselskab tidligere på måneden. Drikkevaregiganten oplyser, at en uautoriseret tredjepart fik adgang til dele af Fairlifes systemer og stjal visse data. Hændelsen førte også til en midlertidig indstilling af dele af produktionen. Størstedelen af produktionen i USA er nu…

  • ShinyHunters hævder at stå bag databrud hos EY

    Ernst & Young er det seneste store selskab, som er blevet nævnt af afpresningsgruppen ShinyHunters. Gruppen hævder, at den stod bag det nyligt offentliggjorte databrud hos EY efter at have fået adgang til virksomhedens loginoplysninger gennem et angreb på forsyningskæden. EY bekræftede tidligere på måneden, at angribere havde kompromitteret en ekstern supportplatform, som bruges af…

  • GitHub og PyPI indfører tidsbaserede beskyttelser mod angreb på softwareforsyningskæden

    GitHub og PyPI har indført nye tidsbaserede sikkerhedsforanstaltninger for at begrænse konsekvenserne af ondsindede pakkeudgivelser. GitHubs Dependabot anvender nu som standard en ventetid på tre dage, før afhængigheder opdateres. Samtidig blokerer PyPI for, at nye filer kan tilføjes udgivelser, der er mere end 14 dage gamle. Begge tiltag har til formål at reducere risikoen for…

  • Påstået Revolut-datalæk sætter 75 millioner kundeoplysninger til salg

    En trusselsaktør hævder at sælge 75 millioner kundeoplysninger fra Revolut på et cyberkriminelt forum. Det påståede Revolut-datalæk skulle indeholde navne, e-mailadresser, telefonnumre, adresser og dele af betalingskortoplysninger. Det påståede antal poster er dog ikke blevet bekræftet. Revolut oplyser, at virksomheden er bekendt med opslaget, men ikke har fundet tegn på et sikkerhedsbrud. Eksempeldata indeholder kunde-…