React2Shell-sårbarheten utsetter React- og Next.js-servere for full fjernkompromittering.Kort tid etter offentliggjøringen begynte kinesiske statstilknyttede hackere å skanne internett etter upatchede mål.Mange av disse målene ligger i AWS-miljøer og andre store skytjenester.Feilen gjør moderne JavaScript-stakker til en enkel inngangsvei for spionasje og datatyveri i stor skala. Hva er React2Shell-sårbarheten? React2Shell-sårbarheten påvirker React Server Components og rammeverk…
React Next.js-sårbarheten har skapt en betydelig sikkerhetsrisiko for utviklere over hele verden. Forskere avdekket en sårbarhet som gjør det mulig for angripere å kjøre fjernstyrt kode på servere som bruker React Server Components og berørte Next.js-bygg. Angripere kan utnytte feilen uten autentisering, noe som øker behovet for umiddelbare oppdateringer. Funnene berører et bredt spekter av…
Ransomwareangrepet mot Scientology avslører sensitive interne dokumenter Ransomwareangrepet mot Scientology avslørte sensitive interne dokumenter etter at Qilin-gruppen tok på seg ansvaret for datainnbruddet. Angriperne publiserte eksempler på stjålne filer for å vise at de hadde fått tilgang til konfidensiell informasjon. Dokumentene inneholder finansielle opplysninger, sikkerhetsbudsjetter, personaldata og operativ informasjon. Hendelsen skaper bekymring rundt organisasjonens datasikkerhet…
Brickstorm-skadevaren har utløst nye advarsler fra sikkerhetsmyndigheter etter at forskere bekreftet at kinesiske statstilknyttede aktører bruker bakdøren for å infiltrere kritisk infrastruktur. Skadevaren retter seg mot virtuelle miljøer og høyt prioriterte systemer, samtidig som den skjuler seg i normal aktivitet. Funnene skaper bekymring fordi trusselen gir langsiktig tilgang med minimal oppdagelse. Myndighetene oppfordrer nå organisasjoner…
Problemet med misbruk av Windows LNK-filer har utløst skarp kritikk etter at forskere advarte om at angripere fortsatt utnytter snarveisfiler til å levere skadevare. Microsoft har valgt å ikke innføre en rettelse, til tross for gjentatte varsler fra sikkerhetsteam. Dette valget gjør at brukere forblir utsatt for angrep som bygger på enkel sosial manipulering og…
Russlands FaceTime-forbud markerer et nytt og betydningsfullt steg i landets stadig strengere digitale kontrollstrategi. Myndighetene blokkerte Apples populære tjeneste etter å ha hevdet at appen lot brukere utveksle informasjon på måter de vurderte som farlige. Tjenestemenn påsto også at FaceTime kunne brukes til kriminell koordinering og potensielle terrorhandlinger. Kunngjøringen skapte sterke reaksjoner blant teknologieksperter, som…
Forbudet mot Roblox i Russland har blitt et sentralt stridspunkt i den pågående konflikten mellom plattformmoderering og aggressiv statlig regulering. Myndighetene blokkerte spillplattformen etter påstander om at den inneholdt forbudt materiale. Beslutningen plasserer dermed Roblox midt i en større diskusjon om digital sikkerhet, sensur og statlig kontroll. Saken viser også hvor raskt innholdsrestriksjoner kan eskalere…
CJEU-avgjørelsen om annonser innfører store endringer for digitale markedsplasser i hele EU. Beslutningen gir plattformene et direkte ansvar når de publiserer annonser som inneholder personopplysninger. Den etablerer også en ny personvernstandard som beskytter enkeltpersoner mot uautorisert eksponering i rubrikkannonser og annet sensitivt annonseinnhold. Hvorfor domstolen tok denne beslutningen Avgjørelsen springer ut av en sak der…
Avasts forliksutbetaling markerer et viktig øyeblikk for brukere som stolte på at antivirusselskapet beskyttet deres sensitive informasjon. Etterforskere bekreftet at selskapet solgte nettleserdata samtidig som det hevdet å verne om brukernes personvern. Forliket understreker den økende etterspørselen etter åpenhet og ansvarlig databehandling i sikkerhetsbransjen. Hvordan personvernbruddene skjedde Avast markedsførte sine nettleserutvidelser og antivirusverktøy som personvernfokuserte…
Storbritannias cyberforsvar nådde en viktig milepæl etter at det blokkerte nesten én milliard forsøk på å få tilgang til skadelige nettsteder. Det nye filtreringssystemet viser hvordan trusselnivået øker i landet. Det viser også hvordan beskyttelse i stor skala styrker den nasjonale sikkerheten når cyberangrep intensiveres. Hvordan systemet fungerer Tjenesten, som heter Share and Defend, ble…