• Apple-funktion erstatter automatisk kompromitterede adgangskoder

    Apple har præsenteret en ny sikkerhedsfunktion, som automatisk kan erstatte kompromitterede adgangskoder for brugere. Funktionen, der blev annonceret under WWDC 2026, gør det muligt for Apples Adgangskoder-app at opdage eksponerede loginoplysninger og opdatere dem uden, at brugeren manuelt skal navigere gennem kontoindstillinger. Funktionen skal løse et langvarigt cybersikkerhedsproblem. Mange brugere modtager advarsler om kompromitterede adgangskoder,…

  • Shai-Hulud-malware inficerer 19 videnskabsfokuserede PyPI-pakker

    En ny Shai-Hulud-kampagne har kompromitteret 19 Python-pakker, som anvendes inden for videnskabelig forskning og bioinformatikprojekter. Angriberne indsatte skadelig kode i legitime PyPI-pakker og udsatte udviklere for tyveri af loginoplysninger samt angreb mod softwareforsyningskæden. Sikkerhedsforskere opdagede kampagnen efter at have identificeret mistænkelige opdateringer i flere betroede pakker. Hændelsen understreger den voksende trussel mod open source-økosystemer, samtidig…

  • WhatsApp-phishingangreb knyttet til NSO Group stoppet

    Meta oplyser, at selskabet har stoppet en ny kampagne med WhatsApp-phishingangreb, som forbindes med spywareleverandøren NSO Group. Ifølge virksomheden brød aktiviteten med en retskendelse, der permanent forbød NSO at målrette WhatsApp-brugere efter en langvarig retssag om brugen af Pegasus-spywaren. Den seneste opdagelse tyder på, at forsøg på at målrette WhatsApp-brugere er fortsat på trods af…

  • Gogs nuldagsopdatering retter kritisk RCE-sårbarhed

    En kritisk Gogs-nuldagssårbarhed er blevet rettet, efter at forskere opdagede en fejl, der kunne gøre det muligt for autentificerede brugere at udføre vilkårlig kode på sårbare servere. Problemet påvirkede den open source-baserede selvhostede Git-tjeneste og udsatte organisationer for risiko, fordi angribere kunne kompromittere servere gennem en funktion, der ofte anvendes under kodegennemgange. Sikkerhedsforskere advarede om,…

  • Sårbarhed i Instagrams gendannelsesfunktion eksponerede data fra 20.000 brugere

    En sårbarhed i Instagrams gendannelsesfunktion skal have eksponeret oplysninger knyttet til omkring 20.000 brugerkonti gennem et kontogendannelsesværktøj fra Meta. En sikkerhedsforsker opdagede problemet og advarede om, at angribere potentielt kunne have udnyttet det til at indsamle kontorelaterede oplysninger i stor skala. Selvom sårbarheden ikke gav direkte adgang til brugerkonti, kunne de eksponerede oplysninger have hjulpet…

  • C0XMO-botnet kaprer routere og fjerner konkurrerende malware

    C0XMO-botnettet retter sig mod sårbare DD-WRT-routere i en kampagne, der går længere end traditionelle malwareinfektioner. Sikkerhedsforskere har opdaget, at skadevaren ikke blot kompromitterer enheder, men også aktivt søger efter og fjerner konkurrerende malware, som allerede kører på de inficerede systemer. Denne metode giver angriberne eksklusiv kontrol over kompromitterede enheder og hjælper samtidig botnettet med at…

  • Silent Ransom Group bruger falske IT-opkald til at kompromittere advokatfirmaer

    Silent Ransom Group går efter advokatfirmaer med en social engineering-kampagne, der bygger på falske IT-supportopkald frem for softwareudnyttelser. Forskere advarer om, at angriberne kan få adgang til virksomhedssystemer, stjæle følsomme filer og indlede afpresningsforsøg inden for få timer. Kampagnen viser, hvordan cyberkriminelle i stigende grad bevæger sig væk fra traditionelle ransomware-metoder og i stedet udnytter…

  • Intelligent Terminal bringer AI-agenter til Windows

    Microsoft tager endnu et skridt mod at integrere kunstig intelligens i hele sit softwareøkosystem. Virksomheden har introduceret Intelligent Terminal, et eksperimentelt projekt, der bringer AI-agenter direkte ind i Windows-kommandolinjemiljøet. Det nye værktøj gør det muligt for udviklere at interagere med AI-assistenter uden at forlade terminalen. I stedet for at skifte mellem browsere, dokumentationssider og chatbots…

  • Selger på Nemesis Market dømmes til 26 års fengsel

    En omfattende narkotikasag på darknet er endt med en lang fængselsstraf til en mand fra Californien, som solgte fentanyl og metamfetamin gennem Nemesis Market. Føderale anklagere oplyste, at sælgeren blev idømt 26 års fængsel, efter at efterforskere knyttede ham til omfattende narkotikasalg via den nu lukkede markedsplads. Sagen understreger det stigende pres på kriminelle netværk,…

  • ChatGPT-omlægningen bringer OpenAI ud over chatbots

    OpenAI forbereder det, der kan blive den største omlægning af ChatGPT siden platformens lancering. Virksomheden ønsker at udvikle sin populære chatbot til en bredere AI-platform, der kan langt mere end blot at besvare spørgsmål. Interne planer tyder på, at fremtidige versioner af ChatGPT vil lægge større vægt på AI-agenter, kodningsværktøjer og integrerede tjenester, som hjælper…