-
En Supreme Court-hacker fik ét års betinget dom efter at have fået adgang til flere amerikanske myndighedssystemer. Sagen viser, hvordan stjålne legitimationsoplysninger kan eksponere kritiske platforme uden avancerede metoder. Angriberen fik adgang til følsomme systemer, herunder den amerikanske højesterets indleveringsplatform. Stjålne legitimationsoplysninger muliggjorde uautoriseret adgang Supreme Court-hackeren brugte kompromitterede loginoplysninger til at få adgang til…
-
En kritisk Protobuf-sårbarhed udsætter applikationer for JavaScript-kørsel gennem et bredt anvendt bibliotek. Forskere identificerede problemet i protobuf.js, som er almindeligt i moderne web- og cloudmiljøer. Sårbarheden gør det muligt for angribere at injicere ondsindet input, der bliver til eksekverbar kode. Usikker kodegenerering skaber risikoen Protobuf-sårbarheden stammer fra, hvordan protobuf.js genererer kode dynamisk. Biblioteket opbygger JavaScript-funktioner…
-
Teams indsæt-fejlen påvirker brugere efter, at en nylig Edge-opdatering brød højreklik indsæt i chats. Problemet blokerer en grundlæggende funktion og sænker den daglige kommunikation i Teams-miljøer. Microsoft har bekræftet problemet og arbejder på en løsning. Mange brugere oplever dog stadig fejlen. Højreklik indsæt fungerer ikke længere Fejlen deaktiverer indsæt-funktionen i kontekstmenuen. Brugere kan se knappen…
-
PayoutsKing ransomware QEMU-teknikken afslører en stor svaghed i endpoint-sikkerhed. Angribere skjuler sig nu i virtuelle maskiner for at omgå detektion og operere uopdaget. Denne tilgang ændrer angrebsfladen. I stedet for at stole på traditionel malware opretter trusselsaktører isolerede miljøer, som sikkerhedsværktøjer har svært ved at overvåge. Virtuelle maskiner bruges til skjult aktivitet PayoutsKing ransomware QEMU-kampagnen…
-
ShinyHunters ransomware-lækagekampagne lægger pres på store globale brands med trusler om omfattende dataeksponering. Gruppen har målrettet virksomheder inden for detailhandel, rejsebranchen og convenience-sektoren, hvilket skaber bekymring om millioner af kompromitterede poster. Angriberne har fremsat et klart ultimatum. Betal løsesummen eller risikér, at data bliver offentliggjort. Store brands tilføjet til læklisten ShinyHunters ransomware-lækage omfatter nu Zara,…
-
Bluesky DDoS-angrebet har forstyrret platformen og forårsaget omfattende nedbrud og ustabilitet. Brugere rapporterede problemer på tværs af kernefunktioner, mens tjenesten kæmpede for at forblive online. Hændelsen fremhæver en central svaghed. Selv moderne sociale platforme er sårbare over for storskala trafikangreb. Angreb udløser nedbrud Bluesky bekræftede, at et avanceret Distributed Denial-of-Service-angreb stod bag forstyrrelserne. Angrebet oversvømmede…
-
Bekymringerne omkring WhatsApp-overvågning i Dubai vokser, efter at myndighederne anholdt en Emirates-kabineansat på grund af en privat besked. Sagen har sat gang i en debat om digitalt privatliv og hvor langt overvågningsbeføjelser kan række. Rapporter tyder på, at beskeden blev delt i en lukket gruppe. Alligevel lykkedes det myndighederne at spore den og handle hurtigt.…
-
Debatten om europæisk cybersuverænitet tager fart, efter at nye ændringer fra National Institute of Standards and Technology (NIST) ændrer måden, sårbarheder spores på. Disse opdateringer er ikke kun tekniske. De fremhæver voksende bekymringer i Europa om afhængigheden af cybersikkerhedsinfrastruktur kontrolleret af USA. I takt med at mængden af sårbarheder stiger, bliver global koordinering vanskeligere. Denne…
-
Apache ActiveMQ-sårbarheden udnyttes nu aktivt og skaber akutte sikkerhedsbekymringer i virksomhedsmiljøer. For nylig advarede sikkerhedsmyndigheder om, at angribere målretter sårbare systemer i reelle angreb. Som følge heraf skal organisationer handle hurtigt for at reducere eksponeringen. Samtidig viser situationen, hvor hurtigt trusselsaktører bevæger sig, når sårbarheder bliver offentligt kendt. Aktiv udnyttelse bekræftet Denne sårbarhed er blevet…
-
Windows Defender-exploitet er dukket op igen og har skabt nye sikkerhedsbekymringer. For nylig blev en ny exploit offentliggjort kort efter, at Microsoft havde rettet den oprindelige sårbarhed. Som følge heraf har angribere nu endnu en metode til at opnå forhøjet adgang på berørte systemer. Samtidig viser hændelsen, hvor hurtigt nye trusler kan opstå efter en…










