• Kompromitteret Arrayref-crate til Rust spreder infostealer-malware

    Arrayref-craten til Rust blev kompromitteret i et forsyningskædeangreb, der distribuerede infostealer-malware på udvikleres systemer under kompilering. Angriberne kompromitterede også append-only-vec- og internment-cratene i det samme korte angrebsvindue. Arrayref er et meget anvendt Rust-bibliotek med mere end 53 millioner downloads i løbet af de seneste 90 dage. Det bruges i projekter inden for kryptografi, grafik og…

  • Elementor Pro RCE-sårbarhed kræver øjeblikkelig opdatering

    Elementor Pro RCE-sårbarheden kan gøre det muligt for angribere at uploade skadelige filer og køre kode på sårbare WordPress-servere. Den kritiske sårbarhed påvirker Elementor Pro-versioner, der blev udgivet før 4.2.2. Problemet, der spores som CVE-2026-32475, findes i pluginets File Upload-modul. Det påvirker websteder, der bruger en Elementor Pro-formular med et filuploadfelt og har aktiveret upload…

  • Sikkerhedssårbarheder i NetScaler kræver øjeblikkelig patching

    Nye sikkerhedssårbarheder i NetScaler har fået Citrix til at opfordre administratorer til at opdatere berørte enheder så hurtigt som muligt. De to sårbarheder påvirker fjernadgangsproduktet NetScaler Gateway og netværksenhederne NetScaler ADC. Det mest alvorlige problem, CVE-2026-19490, kan under visse betingelser gøre det muligt for en uautoriseret ekstern angriber at omgå autentificering. En anden sårbarhed, CVE-2026-19489,…

  • MLflow-sårbarhed udnyttes aktivt, advarer CISA

    En kritisk MLflow-sårbarhed bliver nu aktivt udnyttet ifølge det amerikanske Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheden kan gøre det muligt for uautoriserede angribere at få adgang til interne tjenester og cloud-metadata på sårbare MLflow-servere. Problemet, der spores som CVE-2026-64849, påvirker MLflows system til udgående webhook-levering. Angribere kan udnytte det gennem en DNS rebinding-baseret omgåelse…

  • Manic-malware til Android kan udtrække data via enheder i nærheden

    Manic-malwaren til Android kan stjæle følsomme data fra kompromitterede telefoner og sende dem gennem inficerede enheder i nærheden, når den ikke kan nå sin command-and-control-server direkte. Truslen kombinerer banksvindel, spywarefunktioner og fjernstyringsværktøjer i én Android-pakke. Forskere siger, at Manic har været aktiv siden mindst februar. Den retter sig mod brugere i flere europæiske lande, hvor…

  • Zimbra RCE-sårbarhed udnyttes aktivt i angreb

    En kritisk Zimbra RCE-sårbarhed bliver nu aktivt udnyttet, hvilket betyder, at administratorer bør patche sårbare e-mailservere og gennemgå deres systemer for tegn på kompromittering. Problemet påvirker installationer af Zimbra Collaboration Suite, der bruger SNMP-notifikationer. Sårbarheden, der spores som CVE-2026-73570, gør det muligt for en uautoriseret angriber at udføre operativsystemkommandoer som Zimbra-brugeren. Angribere kan udløse sårbarheden…

  • Windows 11-spilproblemer følger efter augustopdateringen

    Microsoft undersøger spilproblemer i Windows 11, som er blevet rapporteret efter de kumulative opdateringer i august 2026. Virksomheden oplyser, at et begrænset antal spil muligvis ikke fungerer korrekt på Windows 11 version 24H2 og 25H2. Rapporterede symptomer omfatter spil, der fryser, pludselig lukker, viser en adgangsfejl eller genstarter enheden uden varsel. Microsoft har ikke bekræftet,…

  • ChatGPT-nedbrud forhindrer login og nye registreringer

    Et omfattende ChatGPT-nedbrud forhindrede brugere i at få adgang til chats, logge ind og oprette nye konti. Forstyrrelsen begyndte omkring klokken 20.00 ET den 19. august og påvirkede personer i flere regioner, herunder USA og Europa. Brugere rapporterede, at samtaler ikke kunne indlæses, og at ChatGPTs sidepanel sad fast med indlæsningsanimationer. Hændelsen påvirkede også Codex…

  • Ransom Busters udgiver sig for at være et firma til gendannelse efter ransomware

    En mistænkt ransomware-affiliate udgiver sig for at være en gendannelsestjeneste kaldet Ransom Busters og kontakter ofre, før deres angreb bliver offentligt kendt, advarer forskere. Gruppen hævder, at den kan levere dekrypteringsnøgler og slette stjålne data fra ransomware-servere. Derefter beder den ofrene om at betale et separat gebyr for sine tjenester. Forskere vurderer, at Ransom Busters…

  • Sakura Internet-hack kan påvirke 1,36 millioner konti

    Hacket mod Sakura Internet kan have påvirket op til 1.360.563 kundekonti, efter at angribere fik adgang til et salgsadministrationssystem, der opbevarede kontrakt- og medlemsoplysninger. Den japanske udbyder af cloud- og datacentertjenester oplyste, at tallet fortsat er foreløbigt. Undersøgelsen er stadig i gang, og det endelige antal berørte konti er endnu ikke blevet bekræftet. Sakura Internet…