• Langflow-sårbarhed udnyttes i aktive angreb

    Angribere er begyndt at udnytte en nyligt offentliggjort sårbarhed i Langflow, hvilket øger risikoen for organisationer, der anvender AI-udviklingsplatformen. Sikkerhedsforskere observerede aktive angreb kort efter, at detaljerne om sårbarheden blev offentliggjort, hvilket viser, hvor hurtigt trusselsaktører reagerer på nye sikkerhedsafsløringer. Hændelsen afspejler en bredere udvikling i trusselslandskabet. Efterhånden som virksomheder implementerer AI-platforme i stigende omfang,…

  • Lækket af Miasma-ormen vækker bekymring om genbrug af malware

    Den kortvarige eksponering af Miasma-ormens kildekode på GitHub har skabt bekymring i cybersikkerhedsbranchen. Selvom repositoriet hurtigt blev fjernet, gav hændelsen både forskere og potentielle trusselsaktører en sjælden mulighed for at undersøge malwarets interne funktioner. Lækket har genoplivet debatten om risikoen ved offentligt tilgængelig malwarekode og den rolle, sådanne offentliggørelser spiller i udviklingen af fremtidige cybertrusler.…

  • npm-sikkerhedsændringer retter sig mod risici i softwareforsyningskæden

    Angreb mod softwareforsyningskæden er blevet en af de største trusler mod udviklere, og npm forbereder nu omfattende ændringer for at reducere risikoen. GitHub har annonceret nye sikkerhedskontroller til npm, som begrænser automatiske installationsprocesser og kræver, at udviklere aktivt godkender handlinger, som angribere ofte misbruger. Ændringerne udgør en af de mest betydelige opdateringer af npm’s sikkerhedsmodel…

  • Påstande om PeopleSoft-brud sætter Oracle-kunder i alarmberedskab

    Organisationer, der benytter Oracle PeopleSoft, undersøger nu, om deres miljøer kan være blevet påvirket, efter at cyberkriminelle fra gruppen ShinyHunters hævdede at have kompromitteret hundredvis af systemer og stjålet følsomme data. Gruppen skal allerede have kontaktet potentielle ofre direkte, hvilket øger presset på organisationer, der stadig forsøger at afklare, om deres oplysninger er blevet eksponeret.…

  • ServiceNow-sikkerhedshændelse vækker bekymring om kundedata

    ServiceNow bekræftede en sikkerhedshændelse, efter at angribere udnyttede en sårbarhed og fik uautoriseret adgang til data, der var lagret i virksomhedens kundemiljøer. Virksomheden lukkede sårbarheden og underrettede de berørte kunder, men hændelsen har igen skabt bekymring om sikkerheden på cloudplatforme, som håndterer store mængder forretningskritiske oplysninger. Hændelsen understreger de voksende risici, som organisationer står overfor,…

  • JDY-botnettets vækst skaber nye sikkerhedsbekymringer

    JDY-botnettet har udviklet sig til en af de mest overvågede cybertrusler mod internetforbundet infrastruktur. Sikkerhedsforskere har for nylig identificeret en markant stigning i kompromitterede routere og edge-enheder, der er knyttet til operationen. Det vækker nye bekymringer om Kinas cyberkapaciteter og den infrastruktur, som understøtter langsigtede spionagekampagner. De seneste fund tyder på, at botnettet udvider sig…

  • Falske Spotify Premium-videoer spreder adgangskodestjælende malware

    Cyberkriminelle bruger videoer på TikTok og Instagram til at narre brugere til at inficere deres egne enheder med malware. Forskere har for nylig afsløret en kampagne, der promoverer falske aktiveringer af Spotify Premium og andre software-“hacks” gennem vejledninger på sociale medier. I stedet for at låse betalte funktioner op installerer instruktionerne informationsstjælende malware, som kan…

  • RoguePlanet-nuldagssårbarhed afslører ny risiko i Windows Defender

    En sikkerhedsforsker kendt som Nightmare-Eclipse har offentliggjort en ny nuldagssårbarhed i Windows Defender kaldet RoguePlanet. Exploitet udnytter en fejl i Microsofts antivirusplatform og gør det muligt for angribere at eskalere deres rettigheder til SYSTEM-niveau. Offentliggørelsen føjer endnu et kapitel til den igangværende konflikt mellem forskeren og Microsoft, som allerede har budt på flere offentlige nuldagssårbarheder…

  • Windows-nuldagssårbarheder bliver rettet efter måneders offentlig eksponering

    Microsoft har endelig rettet tre Windows-nuldagssårbarheder, som har været offentligt kendt i flere måneder, efter at en sikkerhedsforsker offentliggjorde tekniske detaljer og fungerende proof-of-concept-kode online. Sårbarhederne, kendt som YellowKey, GreenPlasma og MiniPlasma, tiltrak stor opmærksomhed, fordi de påvirkede fuldt opdaterede systemer og afslørede svagheder i centrale Windows-komponenter. Sikkerhedsopdateringerne blev udgivet som en del af Microsofts…

  • Ivanti Sentry-sårbarhed får den højeste alvorlighedsgrad

    En nyligt afsløret sårbarhed i Ivanti Sentry har fået den højeste mulige alvorlighedsgrad, efter at sikkerhedsforskere opdagede, at angribere kan eksekvere kode med root-rettigheder på sårbare systemer. Sårbarheden påvirker Ivanti Sentry, et produkt som mange organisationer bruger til at administrere sikker adgang mellem mobile enheder og virksomhedsnetværk. Da sårbarheden ikke kræver autentificering, kan angribere potentielt…