• SonicWall SMA1000-sårbarheder blev udnyttet som zero-day-sårbarheder til at installere malware

    To sårbarheder i SonicWall SMA1000 blev udnyttet som zero-day-sårbarheder i flere uger, før de blev offentliggjort. Det gjorde det muligt for angribere at kompromittere sårbare VPN-enheder og installere specialudviklet malware. Sårbarhederne påvirker SonicWall SMA1000 6210-, 7210- og 8200v-enheder. SonicWall udsendte sikkerhedsopdateringer i sidste uge og bekræftede, at trusselsaktører aktivt havde udnyttet sårbarhederne i angreb. Incident…

  • Ostium-kryptotyveri tømmer likviditetspulje for 23,75 millioner dollar

    Ostium-kryptotyveriet førte til, at angribere stjal 23,75 millioner dollar fra platformens likviditetspulje efter at have kompromitteret den off-chain-infrastruktur, der leverer prisdata. Ifølge Ostium indsendte angriberne manipulerede prisrapporter, som fremstod legitime. Derefter åbnede og lukkede de hurtigt store handelspositioner til manipulerede priser, hvilket skabte kunstige gevinster og tømte likviditetspuljen. Platformen oplyste, at den sikkerhed, som tradere…

  • AI-sandbox-udbrud rammer Codex, Cursor og Gemini CLI

    Sikkerhedsforskere har identificeret AI-sandbox-udbrud, der påvirker fire udbredte kodeagenter: Codex CLI, Cursor, Gemini CLI og Google Antigravity. Sårbarhederne kræver ikke nødvendigvis, at en angriber bryder direkte ud af sandboxen. I stedet kan en AI-agent i sandboxen oprette en fil i et projekts arbejdsområde, som senere læses eller køres af et betroet værktøj på værtssystemet. Denne…

  • HollowGraph-malware misbruger Microsoft 365-kalendere til C2-kommunikation

    HollowGraph-malware bruger kompromitterede Microsoft 365-postkasser til at kommunikere med angribere og sende stjålne data ud. I stedet for at benytte en traditionel kommando- og kontrolserver misbruger malwaren kalenderfunktionen i Microsoft 365. Den opretter og kontrollerer kalenderbegivenheder via Microsoft Graph API. Dermed kan angriberne skjule kommandoer og krypterede filer i det, der ligner almindelig cloudaktivitet. Forskere…

  • Autonom AI-agent stod bag bruddet hos Hugging Face

    Et brud hos Hugging Face blev udført af et autonomt AI-agentsystem, som fik adgang til et begrænset antal interne datasæt og legitimationsoplysninger til virksomhedens tjenester, har virksomheden bekræftet. Hændelsen begyndte i platformens databehandlingsmiljø og udviklede sig til et bredere indbrud på tværs af flere interne klynger. Ifølge Hugging Face udspillede angrebet sig i løbet af…

  • ServiceNow RCE-sårbarhed udnyttes nu i angreb

    En kritisk RCE-sårbarhed i ServiceNow udnyttes angiveligt i angreb, blot få dage efter at sikkerhedsopdateringer blev tilgængelige for selvhostede instanser. Sårbarheden, der har betegnelsen CVE-2026-6875, påvirker ServiceNow AI Platform. Sikkerhedsforskere advarer om, at en uautoriseret angriber kan bryde ud af platformens sandbox og køre kode eksternt i komplekse angreb. ServiceNow har allerede rettet problemet i…

  • Misbrug af ViPNet-opdateringer retter sig mod russiske myndigheder

    En ny kampagne, der misbruger ViPNet-opdateringer, har rettet sig mod russiske myndigheder og organisationer inden for energi, transport, uddannelse og logistik. Forskere kalder kampagnen HelloNet. Den har angiveligt været aktiv siden mindst maj og bruger en ondsindet komponent, der skjuler sig i en legitim ViPNet-mappe. Angriberne ser ikke ud til at have kompromitteret ViPNets officielle…

  • WordPress RCE-sårbarhed lader hackere overtage websites

    En kritisk RCE-sårbarhed i WordPress udnyttes aktivt og kan give angribere fuld kontrol over sårbare websites uden login eller brugerinteraktion. Sårbarheden, som kaldes wp2shell, påvirker almindelige WordPress-installationer og kræver hverken et sårbart plugin eller en særlig konfiguration. Sikkerhedsteams opfordrer administratorer til at opdatere deres websites med det samme. WordPress har udsendt sikkerhedsopdateringer og aktiveret tvungne…

  • Kinesiske AI-modeller udfordrer førende konkurrenter med nye lanceringer

    Kinesiske AI-modeller satser stadig hårdere på at konkurrere i toplaget, efter at DeepSeek lancerede V4 til bred tilgængelighed, og Alibaba præsenterede sin Qwen 3.8-model med åbne modelvægte. Begge virksomheder hævder, at deres nyeste systemer kan nærme sig førende modeller fra OpenAI og Anthropic. Samtidig bruger de aggressiv prissætning og indenlandsk hardware til at styrke deres…

  • Sikkerhedsfejl i Shark-støvsugere kan eksponere kameraer og WiFi

    En sikkerhedsfejl i Shark-støvsugere kan give angribere adgang til kamerabilleder, WiFi-adgangskoder og kort over brugernes hjem, ifølge en sikkerhedsforsker. Det rapporterede problem påvirker robotstøvsugere fra SharkNinja. Det skyldes angiveligt en svaghed i enhedernes AWS Internet of Things-konfiguration og er ikke blevet rettet mere end 90 dage efter den private rapportering. En angriber skal dog først…