-
Angribere er begyndt at udnytte en nyligt offentliggjort sårbarhed i Langflow, hvilket øger risikoen for organisationer, der anvender AI-udviklingsplatformen. Sikkerhedsforskere observerede aktive angreb kort efter, at detaljerne om sårbarheden blev offentliggjort, hvilket viser, hvor hurtigt trusselsaktører reagerer på nye sikkerhedsafsløringer. Hændelsen afspejler en bredere udvikling i trusselslandskabet. Efterhånden som virksomheder implementerer AI-platforme i stigende omfang,…
-
Den kortvarige eksponering af Miasma-ormens kildekode på GitHub har skabt bekymring i cybersikkerhedsbranchen. Selvom repositoriet hurtigt blev fjernet, gav hændelsen både forskere og potentielle trusselsaktører en sjælden mulighed for at undersøge malwarets interne funktioner. Lækket har genoplivet debatten om risikoen ved offentligt tilgængelig malwarekode og den rolle, sådanne offentliggørelser spiller i udviklingen af fremtidige cybertrusler.…
-
Angreb mod softwareforsyningskæden er blevet en af de største trusler mod udviklere, og npm forbereder nu omfattende ændringer for at reducere risikoen. GitHub har annonceret nye sikkerhedskontroller til npm, som begrænser automatiske installationsprocesser og kræver, at udviklere aktivt godkender handlinger, som angribere ofte misbruger. Ændringerne udgør en af de mest betydelige opdateringer af npm’s sikkerhedsmodel…
-
Organisationer, der benytter Oracle PeopleSoft, undersøger nu, om deres miljøer kan være blevet påvirket, efter at cyberkriminelle fra gruppen ShinyHunters hævdede at have kompromitteret hundredvis af systemer og stjålet følsomme data. Gruppen skal allerede have kontaktet potentielle ofre direkte, hvilket øger presset på organisationer, der stadig forsøger at afklare, om deres oplysninger er blevet eksponeret.…
-
ServiceNow bekræftede en sikkerhedshændelse, efter at angribere udnyttede en sårbarhed og fik uautoriseret adgang til data, der var lagret i virksomhedens kundemiljøer. Virksomheden lukkede sårbarheden og underrettede de berørte kunder, men hændelsen har igen skabt bekymring om sikkerheden på cloudplatforme, som håndterer store mængder forretningskritiske oplysninger. Hændelsen understreger de voksende risici, som organisationer står overfor,…
-
JDY-botnettet har udviklet sig til en af de mest overvågede cybertrusler mod internetforbundet infrastruktur. Sikkerhedsforskere har for nylig identificeret en markant stigning i kompromitterede routere og edge-enheder, der er knyttet til operationen. Det vækker nye bekymringer om Kinas cyberkapaciteter og den infrastruktur, som understøtter langsigtede spionagekampagner. De seneste fund tyder på, at botnettet udvider sig…
-
Cyberkriminelle bruger videoer på TikTok og Instagram til at narre brugere til at inficere deres egne enheder med malware. Forskere har for nylig afsløret en kampagne, der promoverer falske aktiveringer af Spotify Premium og andre software-“hacks” gennem vejledninger på sociale medier. I stedet for at låse betalte funktioner op installerer instruktionerne informationsstjælende malware, som kan…
-
En sikkerhedsforsker kendt som Nightmare-Eclipse har offentliggjort en ny nuldagssårbarhed i Windows Defender kaldet RoguePlanet. Exploitet udnytter en fejl i Microsofts antivirusplatform og gør det muligt for angribere at eskalere deres rettigheder til SYSTEM-niveau. Offentliggørelsen føjer endnu et kapitel til den igangværende konflikt mellem forskeren og Microsoft, som allerede har budt på flere offentlige nuldagssårbarheder…
-
Microsoft har endelig rettet tre Windows-nuldagssårbarheder, som har været offentligt kendt i flere måneder, efter at en sikkerhedsforsker offentliggjorde tekniske detaljer og fungerende proof-of-concept-kode online. Sårbarhederne, kendt som YellowKey, GreenPlasma og MiniPlasma, tiltrak stor opmærksomhed, fordi de påvirkede fuldt opdaterede systemer og afslørede svagheder i centrale Windows-komponenter. Sikkerhedsopdateringerne blev udgivet som en del af Microsofts…
-
En nyligt afsløret sårbarhed i Ivanti Sentry har fået den højeste mulige alvorlighedsgrad, efter at sikkerhedsforskere opdagede, at angribere kan eksekvere kode med root-rettigheder på sårbare systemer. Sårbarheden påvirker Ivanti Sentry, et produkt som mange organisationer bruger til at administrere sikker adgang mellem mobile enheder og virksomhedsnetværk. Da sårbarheden ikke kræver autentificering, kan angribere potentielt…










