-
Krypterede beskeder mellem Android- og iPhone-brugere bliver nu tilgængelige gennem platformuafhængig RCS-understøttelse. Opdateringen markerer et vigtigt skridt fremad for mobil privatliv og lukker et af de største sikkerhedshuller, som længe har eksisteret i smartphonekommunikation. I mange år har Android- og iPhone-brugere været nødt til at bruge mindre sikre SMS-beskeder eller almindelig RCS-kommunikation, når de sendte…
-
Et rapporteret Foxconn-datalæk har skabt ny bekymring omkring cybersikkerheden i den globale teknologibranches forsyningskæder. En ransomwaregruppe hævder, at den har stjålet millioner af interne filer fra elektronikgiganten, herunder dokumenter som angiveligt er knyttet til store teknologivirksomheder som Apple, Nvidia, Google, Dell og Intel. Sikkerhedsforskere advarer om, at angreb mod store produktionspartnere kan få omfattende konsekvenser,…
-
Et omfattende NPM-pakkeangreb har kompromitteret hundredvis af open source-biblioteker, som udviklere bruger verden over. Sikkerhedsforskere advarer om, at kampagnen udsatte softwareprojekter, udviklersystemer og CI/CD-miljøer for stjålne loginoplysninger og destruktiv malware. Hændelsen påvirkede pakker med millioner af downloads og skabte ny bekymring omkring den voksende trussel mod softwareforsyningskæder. Sikkerhedseksperter forklarer, at angribere i stigende grad går…
-
Checkmarx Jenkins-kompromitteringen eksponerede udviklere og CI/CD-miljøer for infostealer-malware, efter angribere uploadede en ondsindet version af virksomhedens Jenkins AST-plugin til Jenkins Marketplace. Sikkerhedsforskere advarede om, at organisationer, som brugte den kompromitterede plugin, straks burde rotere legitimationsoplysninger og undersøge deres systemer for mulig kompromittering. Hændelsen ramte et af de mest anvendte automatiseringsøkosystemer inden for softwareudvikling. Checkmarx bekræftede…
-
Yarbo-sikkerhedsfejlen skabte stor bekymring i cybersikkerhedsbranchen, efter forskere opdagede skjulte fjernadgangssårbarheder, som påvirkede virksomhedens smarte robotplæneklippere og sneblæsere. Sikkerhedseksperter advarede om, at angribere potentielt kunne kapre enhederne eksternt og få adgang til følsomme systemfunktioner. Forskerne oplyste, at sårbarhederne afslørede alvorlige svagheder i Yarbos tilsluttede robotøkosystem, som er afhængigt af cloudinfrastruktur, trådløs forbindelse og mobilapps til…
-
Canvas-cyberangrebet forstyrrede skoler og universiteter verden over, efter hackere målrettede den populære læringsplatform under eksamensugen. Studerende og undervisere mistede pludselig adgang til opgaver, eksamener, karakterer og kursusmateriale, mens uddannelsesinstitutioner kæmpede for at håndtere hændelsen. Canvas-ejeren Instructure bekræftede senere, at virksomheden betalte hackerne bag angrebet. Indrømmelsen udløste kritik på tværs af uddannelsessektoren og cybersikkerhedsbranchen, mens skoler…
-
Den AI-assisterede zero-day-udnyttelse vækker stor bekymring i cybersikkerhedsbranchen, efter forskere afslørede, at kunstig intelligens hjalp med at identificere en reel softwaresårbarhed, før menneskelige analytikere opdagede den manuelt. Sikkerhedseksperter beskrev udviklingen som en vigtig milepæl inden for AI-drevet cybersikkerhedsforskning. Opdagelsen viste, at avancerede AI-systemer nu kan analysere softwarekode, identificere usikker adfærd og opdage udnyttelige svagheder, som…
-
LayerZero-hackundskyldningen kom efter den massive Kelp DAO-udnyttelse på 292 millioner dollar, som rystede kryptobranchens og skabte ny bekymring omkring sikkerheden i cross-chain-broer. LayerZero Labs indrømmede fejl i både kommunikation og sikkerhedskonfiguration efter hændelsen, som skadede tilliden i dele af økosystemet. Udnyttelsen ramte infrastruktur forbundet til Kelp DAOs rsETH-system, som benyttede interoperabilitetsteknologi drevet af LayerZero. Efterforskere…
-
Bekymringer om Venmos privatliv er igen kommet i fokus efter rapporter viste, at millioner af offentlige betalingsindlæg fortsat er synlige gennem platformens sociale aktivitetsfeed. Privatlivsforkæmpere og forskere advarede om, at betalingsappen fortsat eksponerer brugerinteraktioner trods flere års kritik af offentlige transaktioner. Platformen kombinerer digitale betalinger med funktioner fra sociale medier. Brugere kan dele billedtekster, emojis…










