-
FTF Live-datalækagen eksponerede følsomme brugeroplysninger efter at forskere opdagede en usikret database knyttet til den anonyme chatplatform online. De eksponerede oplysninger indeholdt angiveligt private samtaler, uploadede billeder, kontooplysninger og modereringsrelaterede data forbundet med tjenesten. Hændelsen har skabt store bekymringer om privatlivets fred, fordi FTF Live markedsfører sig som en anonym beskedtjeneste. Mange brugere stoler på…
-
Shai-Hulud-malwarekampagnen vokser igen, efter at forskere har opdaget hundredvis af kompromitterede npm- og PyPI-pakker knyttet til den voksende supply chain-operation. Sikkerhedsanalytikere advarer om, at malware målretter udvikleroplysninger, CI/CD-miljøer, GitHub-tokens og cloudinfrastruktur forbundet til store softwareøkosystemer. Den seneste aktivitet påvirkede angiveligt pakker knyttet til TanStack, Mistral AI, OpenSearch og Guardrails AI. Forskere beskriver nu operationen som…
-
Microsoft har bekræftet, at Windows 11-sikkerhedsopdateringen KB5089549 forårsager installationsfejl på nogle systemer. Berørte enheder fejler angiveligt under genstartsfasen, hvorefter opdateringen automatisk rulles tilbage og viser fejlkoden 0x800f0922. Problemet påvirker Windows 11 version 24H2 og 25H2. Ifølge Microsoft ser fejlen ud til at være forbundet med begrænset ledig plads i EFI System Partition, også kaldet ESP.…
-
En ny Linux-sårbarhed til privilegieeskalering, kaldet DirtyDecrypt, får stor opmærksomhed efter at forskere offentliggjorde exploitkode, som kan give root-adgang på sårbare systemer. Sikkerhedseksperter advarer om, at offentliggørelsen øger risikoen, fordi angribere hurtigt kan tilpasse proof-of-concept-koden til virkelige angreb. Sårbarheden påvirker Linux-kernen og gør det muligt for lokale brugere at eskalere privilegier til fuld root-adgang. Forskere…
-
En ny sårbarhed til privilegieeskalering i Windows har skabt bekymring efter at en forsker offentliggjorde en public proof-of-concept-exploit. MiniPlasma-exploiten kan angiveligt give angribere SYSTEM-adgang på fuldt opdaterede Windows-systemer. Problemet påvirker Windows Cloud Filter-driveren, som understøtter synkronisering af filer i skyen. Sikkerhedsforskere advarer nu om, at den offentlige exploit kan hjælpe angribere med at styrke kontrollen…
-
Tycoon2FA-platformen til phishing er dukket op igen med en ny angrebsmetode, der kaprer Microsoft 365-konti gennem phishing med enhedskoder. Forskere advarer om, at den opdaterede kampagne gør det muligt for angribere at få adgang til konti uden direkte at stjæle adgangskoder, hvilket gør angrebene sværere at opdage og stoppe. Tycoon2FA fik allerede tidligere opmærksomhed for…
-
Pwn2Own Berlin 2026 sluttede med, at sikkerhedsforskere afslørede dusinvis af tidligere ukendte sårbarheder i virksomhedssoftware, virtualiseringsplatforme, operativsystemer og AI-teknologi. Konkurrencen uddelte næsten 1,3 millioner dollar til deltagere, som lykkedes med at demonstrere fungerende angreb mod fuldt opdaterede systemer. Det årlige hackingarrangement, som arrangeres af Trend Micros Zero Day Initiative, fortsætter med at være en af…
-
Anthropics avancerede AI-model til cybersikkerhed, Mythos, tiltrækker stigende opmærksomhed fra myndigheder og sikkerhedseksperter verden over. Selskabet udviklede systemet til at identificere kritiske softwaresårbarheder med ekstrem hastighed, men forskere advarer nu om, at teknologien også kan øge globale cyberrisici, hvis den havner i de forkerte hænder. Bekymringerne voksede efter rapporter om, at Anthropic planlægger at orientere…
-
Mozilla har advaret om, at forslag om VPN-aldersverificering kan skabe alvorlige privatlivs- og sikkerhedsproblemer for internetbrugere. Selskabet mener, at begrænsninger på privatlivsværktøjer kan skade det åbne internet, samtidig med at tiltagene gør meget lidt for at løse de egentlige årsager til skadeligt indhold online. Advarslen kommer efter en voksende debat om digitale alderskontroller i Storbritannien…
-
Millioner af mennesker bruger Google-konti til at logge ind på hjemmesider og apps hver eneste dag. Systemet sparer tid og fjerner behovet for at oprette separate adgangskoder til hver tjeneste. Proton advarer dog nu om, at denne bekvemmelighed kan medføre alvorlige privatlivs- og sikkerhedsrisici. Det privatlivsfokuserede selskab mener, at en for stor afhængighed af Googles…










