LinkedIn ruller ut et nytt rapporteringsalternativ som lar brukere flagge innlegg og kommentarer de mener ser ut som AI-generert innhold av lav kvalitet. LinkedIn AI slop-knappen er en del av selskapets bredere satsing på å redusere spam, automatisert engasjement og generiske innlegg som kan oversvømme den profesjonelle nyhetsstrømmen. LinkedIn sier at brukernes rapporter vil hjelpe…
Hacktivistgruppen LunarisSec har truet med cyberangrep mot Den europeiske unions systemer dersom EU ikke skrinlegger sine Chat Control-initiativer. Gruppen hevder å ha funnet alvorlige svakheter i europeisk infrastruktur, men har ikke lagt frem verifiserbare bevis på tilgang eller utnyttbare sårbarheter. LunarisSec stiller ultimatum om Chat Control LunarisSec publiserte en rekke meldinger der gruppen hevder at…
Arch Linux-bidragsyter Robin Candau kunngjorde at muligheten til å overta AUR-pakker er deaktivert mens prosjektet undersøker situasjonen. Begrensningen gjelder foreldreløse AUR-pakker, som normalt kan overtas av andre vedlikeholdere. Angripere kan misbruke denne prosessen ved å overta forlatte pakker og legge til ondsinnet kode i senere utgivelser. Brukere oppfordres til å rapportere mistenkelige overtakelser eller kodeendringer…
Et forsyningskjedeangrep mot annonseteknologiselskapet Adform utsatte besøkende for tyveri av kryptovaluta gjennom et kompromittert sporingsskript. Den ondsinnede koden overvåket kopierte kryptolommebokadresser og erstattet dem med adresser kontrollert av angriperne. Kompromittert Adform-skript rettet seg mot kryptobetalinger Sikkerhetsforsker Kevin Beaumont oppdaget den ondsinnede aktiviteten i trackpoint-async.js, en JavaScript-basert sporingsfil fra Adform som ble levert fra s2.adform.net. Skriptet…
JetBrains har advart om en kritisk sårbarhet i TeamCity som muliggjør ekstern kjøring av kode og påvirker alle versjoner av TeamCity On-Premises. Sårbarheten, som spores som CVE-2026-63077, gjør det mulig for en angriper med HTTPS-tilgang til en sårbar TeamCity-server å omgå autentisering og kjøre operativsystemkommandoer med serverprosessens rettigheter. JetBrains har lansert rettede versjoner og oppfordrer…
Amazon har knyttet flere store npm-angrep mot programvareforsyningskjeden til Sapphire Sleet, en nordkoreansk trusselaktør som også er kjent som BlueNoroff og Stardust Chollima. Kampanjen var rettet mot populære JavaScript-pakker med åpen kildekode, blant annet typo-crypto, debug, chalk og axios. Ifølge Amazon brukte angriperne social engineering for å kompromittere pakkevedlikeholdere, før de distribuerte ondsinnede oppdateringer til…
Broadcom har lansert akutte sikkerhetsoppdateringer for fem VMware-sårbarheter, inkludert tre kritiske feil som kan muliggjøre omgåelse av autentisering, ekstern kjøring av kode og VM-escape. De kritiske VMware-sårbarhetene påvirker vCenter, ESX, Workstation og Fusion. De påvirker også produkter som inkluderer vCenter eller ESX, som VMware Cloud Foundation, VMware vSphere Foundation og VMwares telekomplattformer. Broadcom oppfordrer organisasjoner…
Iran-tilknyttede hackere rettet et koordinert cyberangrep mot mer enn 30 offentlige vannsystemer i Minnesota, ifølge delstatlige myndigheter. Hendelsene forstyrret automatiserte prosesser ved flere vannverk og tvang enkelte ansatte til å gå over til manuell styring. Minnesota IT Services opplyser at den to dager lange kampanjen startet 26. juli. Myndighetene har ikke formelt knyttet angrepene til…
Russiske statsstøttede hackere kjent som Laundry Bear utnytter en zero-day-sårbarhet i Exchange OWA for å få vedvarende tilgang til ofrenes e-postbokser. Kampanjen bruker spesialutformede e-poster for å distribuere en avansert nettleserbasert bakdør kalt OWAReaper. Proofpoint oppdaget aktiviteten rettet mot offentlige organisasjoner i USA og Europa, samt selskaper innen telekommunikasjon, finans, hotellbransjen og luftfart. Angrepene krever…
Health-ISAC har advart helse- og medisinteknologiske organisasjoner om en økning i ShinyHunters-angrep mot helsesektoren. Utpressingsgruppen bruker stemmebasert phishing, såkalt vishing, for å overta ansattes kontoer og få tilgang til skyplattformer som inneholder sensitive bedriftsdata. Advarselen viser hvordan én kompromittert konto for single sign-on (SSO) kan gi angripere tilgang til flere tilkoblede tjenester. Dette kan blant…