Forskere har identifisert et Android-verktøy som kan få lagrede bilder, forhåndsinnspilte videoer eller eksterne videostrømmer til å se ut som om de kommer fra telefonens livekamera. Verktøyet kan skape risiko for tjenester som er avhengige av selfiekontroller og dokumentskanning for å verifisere brukere. Android-verktøyet for å omgå KYC ser ut til å være utviklet for…
Amerikanske myndigheter sier at de har stanset en påstått kinesisk hackeroperasjon som var rettet mot Justisdepartementet, NASA, Federal Reserve, Senatet og andre sensitive nettverk. Justisdepartementet opplyste at det beslagla domener knyttet til to kinesiske hackerplattformer, kjent som QScan og QTRouter. Myndighetene sier at angripere brukte plattformene til å skanne etter sårbarheter, få tilgang til systemer…
Boston Scientific har bekreftet en cybersikkerhetshendelse som satte enkelte av selskapets teknologisystemer ut av drift og forstyrret evnen til å behandle og sende kundeordrer over hele verden. Cyberhendelsen hos Boston Scientific ble oppdaget 25. august. Medisinteknologiselskapet opplyste at driftsavbruddet påvirket flere IT-systemer og forretningsapplikasjoner. Boston Scientific har aktivert sine prosedyrer for hendelseshåndtering og etterforsker hendelsen…
Ubiquiti har lansert hasteoppdateringer for 22 sårbarheter i UniFi-økosystemet. Tjueén av feilene er klassifisert som kritiske, og flere av dem kan gjøre det mulig for angripere på et tilgjengelig nettverk å omgå autentisering, eskalere privilegier eller kjøre kommandoer. Ubiquiti UniFi-sårbarhetene påvirker UniFi OS og et bredt spekter av produkter, inkludert gatewayer, rutere, lagringssystemer, nettverksvideoopptakere og…
Et DDoS-angrep mot Norges regjering har forstyrret felles offentlige digitale tjenester og ført til innloggingsproblemer, trege responstider og midlertidige driftsavbrudd. Angrepet startet klokken 03.38 CEST mandag og var rettet mot infrastruktur som drives av Digitaliseringsdirektoratet, Digdir, og tjenesteleverandøren Vivicta. Digdir støtter viktige systemer i offentlig sektor, inkludert digitale identitetstjenester, elektroniske signaturer, sikker digital post, nettskjemaer…
Nutex Health opplyser at en uautorisert tredjepart fikk tilgang til og stjal informasjon fra selskapets servere under et cyberangrep. Helseoperatøren offentliggjorde hendelsen i en innlevering til det amerikanske finanstilsynet SEC. Selskapet sier at deler av det stjålne materialet kan inneholde privat eller konfidensiell informasjon. Etterforskerne har imidlertid ennå ikke fastslått nøyaktig hvilke data angriperen tok,…
TikTok, ByteDance og tilknyttede selskaper har inngått et foreslått forlik med amerikanske myndigheter etter anklager om at de brøt regler for barns personvern. TikToks COPPA-forlik har en potensiell verdi på 400 millioner dollar. Det amerikanske justisdepartementet sa at avtalen løser et søksmål som ble anlagt i 2024. Saken omfattet påstander om at TikTok samlet inn…
En kritisk sårbarhet i Calix-rutere gjør det mulig for uautentiserte angripere å omgå beskyttelsen i hjemmenettverk og eksponere interne enheter mot internett. Problemet påvirker Calix GS7 XGS-rutere, modell GS5239XG, som kjører EXOS/6.6.47-fastvare. Forskere katalogiserer sårbarheten som CVE-2026-75501. Angripere kan opprette regler for portvideresending eksternt uten passord eller tilgang til det lokale nettverket. Eksponert UPnP-tjeneste skaper…
Angripere forsøker å utnytte to kritiske sårbarheter i miniOrange SAML 2.0 Single Sign On-pluginen for WordPress. Sårbarhetene kan kombineres for å omgå autentisering og logge inn som WordPress-administrator. Sikkerhetsforskere har allerede oppdaget skanning og utnyttelsesforsøk mot sårbare nettsteder. Nettstedseiere som bruker en berørt miniOrange-utgave, bør manuelt kontrollere den installerte versjonen og oppdatere den så snart…