• Grafana-brud kobles til manglende tokenrotation

    Et nyligt Grafana-brud blev koblet til manglende tokenrotation efter det tidligere supply chain-angreb mod TanStack. Grafana bekræftede, at angribere genvandt adgang til interne systemer, fordi én kompromitteret autentificeringstoken stadig var aktiv efter den oprindelige hændelseshåndtering. Hændelsen fremhæver de voksende risici omkring tokenhåndtering og sikkerheden omkring cloudbaserede legitimationsoplysninger. Forskere advarer om, at angribere i stigende grad…

  • Kritisk Drupal-opdatering advarer om alvorlig risiko for udnyttelse

    En ny kritisk Drupal-opdatering retter en alvorlig sårbarhed, som sikkerhedsforskere mener hurtigt kan blive udnyttet efter offentliggørelsen. Drupal Security Team opfordrede administratorer til at forberede øjeblikkelige vedligeholdelsesvinduer og patche eksponerede systemer så hurtigt som muligt. Sikkerhedsadvarslen påvirker flere understøttede Drupal Core-versioner samt enkelte ældre versioner, som normalt ikke længere modtager sikkerhedsopdateringer. Disse modtog alligevel nødpatches…

  • PinTheft-exploit frigivet til Arch Linux-rootfejl

    Et offentligt PinTheft-exploit er blevet frigivet til en nyligt patched privilegieeskaleringsfejl i Arch Linux. Sårbarheden gør det muligt for lokale angribere at opnå root-rettigheder på berørte systemer, hvilket gør hurtig patching afgørende for brugere og administratorer. Fejlen påvirker Linux-kernens komponent Reliable Datagram Sockets, også kendt som RDS. Forskere oplyste, at problemet blev patched tidligere denne…

  • NYC Health-datalæk eksponerede oplysninger om 1,8 millioner personer

    Et omfattende brud hos NYC Health eksponerede følsomme patientjournaler, fingeraftryksdata og personoplysninger til omkring 1,8 millioner mennesker. Hændelsen påvirkede NYC Health + Hospitals, det største offentlige sundhedssystem i USA. Forskere oplyste, at angribere havde uautoriseret adgang til systemerne i flere måneder, før bruddet blev opdaget. I løbet af denne periode skal cyberkriminelle have kopieret store…

  • Dify-sårbarheder muliggjorde kritiske kontoovertagelser

    Kritiske Dify-sårbarheder udsatte brugere for risiko for kontoovertagelse, efter at forskere opdagede alvorlige fejl i den populære AI-platform. Sikkerhedseksperter oplyste, at sårbarhederne kunne gøre det muligt for angribere at kapre konti og misbruge interne platformfunktioner gennem specialdesignede forespørgsler. Problemerne påvirkede Dify, en open source-platform der bruges bredt til at bygge AI-drevne applikationer, workflows og automatiseringssystemer.…

  • Scareware-angreb rammer millioner gennem falske IT-advarsler

    En storstilet scareware-kampagne har ramt millioner af brugere gennem falske sikkerhedsadvarsler og svindelbaserede IT-supportsider. Forskere oplyser, at operationen narrer brugere til at tro, at deres enheder er kompromitteret, før de bliver sendt videre til falske helpdesk-tjenester kontrolleret af cyberkriminelle. Kampagnen skal ifølge rapporter have påvirket omkring 2,8 millioner brugere i første halvdel af 2026. Sikkerhedseksperter…

  • Microsoft udfaser SMS-koder til login

    Microsoft bevæger sig væk fra SMS-baseret autentificering til personlige konti som en del af virksomhedens bredere strategi for passwordfri sikkerhed. Selskabet planlægger gradvist at udfase SMS-verifikationskoder, der bruges til login og kontogendannelse på tværs af Microsofts tjenester. Microsoft mener, at SMS-autentificering ikke længere giver stærk nok beskyttelse mod moderne cybertrusler. Virksomheden ønsker i stedet at…

  • Alibaba AI-chip udfordrer Nvidia i Kina

    Alibaba har præsenteret en ny AI-chip, mens kinesiske teknologivirksomheder forsøger at reducere afhængigheden af Nvidia-hardware. Meldingen kommer samtidig med, at amerikanske eksportrestriktioner fortsat begrænser Kinas adgang til avancerede AI-acceleratorer og halvlederteknologi. Den nye Alibaba-chip blev præsenteret under Alibaba Cloud Summit sammen med bredere planer for AI-infrastruktur og udvidelse af cloudtjenester. Virksomheden oplyser, at hardwaren er…

  • GitHub VSCode-brud eksponerede kildekode og hemmelige oplysninger

    En sikkerhedshændelse knyttet til en kompromitteret Visual Studio Code-udvidelse har skabt ny bekymring omkring supply chain-angreb mod udviklerøkosystemer. Forskere opdagede, at angribere misbrugte udvidelsesinfrastruktur forbundet med GitHub-baserede workflows til at eksponere kildekode, autentificeringshemmeligheder og følsomme udviklingsdata fra berørte systemer. Hændelsen viser, hvordan betroede udviklerværktøjer fortsat bliver attraktive mål for cyberkriminelle. Sikkerhedseksperter advarede om, at kompromitterede…

  • Steam-spil med malware omgik Valves sikkerhedskontroller

    Et spil med malware lykkedes angiveligt med at omgå Steams sikkerhedskontroller og stjæle følsomme brugerdata, før Valve fjernede titlen fra platformen. Forskere mener, at hændelsen afslører svagheder i Steams gennemgangsproces for spilopdateringer efter udgivelse, hvilket gjorde det muligt for angribere at omdanne et tidligere legitimt spil til en distributionskanal for malware. Malwaren skal have målrettet…