-
En ClickUp-sårbarhed har eksponeret kunders e-mailadresser gennem en simpel, men kritisk sikkerhedsfejl. En forsker opdagede, at en hardkodet API-nøgle i en offentlig JavaScript-fil gav adgang til følsomme data uden autentificering. Problemet viser, hvordan simple fejlkonfigurationer kan skabe alvorlige risici i udbredte SaaS-platforme. Hardkodet API-nøgle muliggjorde dataadgang ClickUp-sårbarheden stammer fra en eksponeret API-nøgle indlejret i klientkode.…
-
En ny påstand om en Denuvo-crack rejser alvorlige spørgsmål om fremtiden for spilbeskyttelse. Crackere hævder nu, at det udbredte DRM-system ikke længere giver samme beskyttelsesniveau mod piratkopiering. Påstanden tyder på, at nye gennembrud gør det muligt for angribere at omgå beskyttelsen hurtigere end tidligere. Denne udvikling kan påvirke, hvordan udgivere håndterer sikkerhed og beskyttelse af…
-
En AFC-datalækage har eksponeret følsomme oplysninger knyttet til Asian Football Confederation og Al Nassr FC. Lækket omfatter angiveligt mere end 150.000 profiler for spillere og personale, hvilket vækker alvorlig bekymring forud for det kommende FIFA-VM 2026. Tidspunktet øger risikoen. Mange af de berørte personer kan være knyttet til internationale turneringer og rejseplaner. Pas-kopier og personoplysninger…
-
En ny påstand om et Vimeo-datalæk er dukket op, efter at gruppen ShinyHunters har listet platformen blandt sine seneste mål. Anklagen lægger pres på virksomheder, der er afhængige af komplekse cloud-økosystemer og tredjepartsintegrationer. Tidlige rapporter tyder på, at angrebet ikke direkte ramte Vimeos kernesystemer. I stedet ser det ud til, at angribere har udnyttet en…
-
Robinhood phishing-emailfejl gjorde det muligt for angribere at sende falske sikkerhedsadvarsler fra legitime virksomhedsadresser. Problemet opstod specifikt i kontooprettelsesprocessen, hvor angribere manipulerede inputfelter for at injicere phishingindhold. Som resultat viser hændelsen, hvordan betroede systemer kan misbruges selv uden et direkte brud. Kontooprettelsesflow muliggjorde angrebet Angribere udnyttede Robinhood phishing-emailfejl til at indsætte skadelige beskeder i automatiserede…
-
GlassWorm OpenVSX-sleeperudvidelser driver et nyt supply chain-angreb, der retter sig mod udviklerværktøjer. Forskere afdækkede 73 udvidelser, der blev uploadet i en sovende tilstand, designet til først at blive skadelige efter installation. Denne tilgang gør det muligt for angribere at opbygge tillid først og levere malware senere gennem opdateringer. Sleeperudvidelser omgår tidlig opdagelse GlassWorm OpenVSX-sleeperudvidelser-kampagnen bygger…
-
SMS blaster Toronto-anholdelser afslører en ny cyberkriminalitetsmetode, der retter sig direkte mod mobilbrugere. Canadiske myndigheder anholdt tre mistænkte med forbindelse til enheder, der efterligner mobilmaster for at sende falske beskeder. Sagen viser, hvordan angribere bevæger sig væk fra udelukkende onlinebaserede metoder og i stedet udnytter mobilnetværkets funktioner. Falske mobilmaster muliggjorde direkte angreb Efterforskere afdækkede enheder…
-
En Silk Typhoon-hacker udleveret til USA markerer et vigtigt skridt i en højprofileret cyberespionagesag. Myndighederne overførte den mistænkte fra Italien for at stå over for anklager knyttet til angreb på forskningsinstitutioner og kritiske systemer. Sagen viser, hvordan internationalt samarbejde bliver stadig vigtigere for at spore og retsforfølge statsrelateret cyberaktivitet. Anholdelse i Italien førte til udlevering…
-
Forskning bekræfter, at browserudvidelser sælger brugerdata i stor skala og påvirker millioner af brugere verden over. Mange af disse udvidelser fremstår harmløse, men de indsamler browseraktivitet og videregiver den til tredjeparter. Problemet viser, hvordan dagligdags værktøjer i det skjulte kan gøre persondata til en handelsvare. Forskning afslører omfattende dataindsamling Sikkerhedsforskere identificerede mere end 80 udvidelser,…
-
DeepSeek V4 OpenClaw-integration signalerer et tydeligt skifte i, hvordan kunstig intelligens implementeres og prissættes. Dette skridt forbinder en højtydende open-weight model med en agentbaseret platform, hvilket ændrer, hvordan udviklere bygger og skalerer AI-systemer. Denne udvikling peger mod en bredere overgang til effektivitet, tilgængelighed og udførelse af opgaver i virkelige miljøer. OpenClaw gør DeepSeek V4 til…










