Kategori: Cybersikkerheit


  • IT-problemer hos American Airlines utløser flystopp fra FAA

    Et IT-problem hos American Airlines førte til et kortvarig landsdekkende flystopp tirsdag kveld. FAA stanset avganger etter at flyselskapet rapporterte et teknologiproblem som påvirket forbindelsen mellom enkelte interne systemer. Flyene har nå begynt å gå igjen, og American Airlines opplyser at forbindelsen er fullstendig gjenopprettet. Forsinkelser og enkelte kanselleringer kan imidlertid fortsette mens flyselskapet håndterer…

  • Personverngrupper oppfordrer EU-brukere til å stoppe cookie-bannere

    En koalisjon av personvern- og digitalrettighetsorganisasjoner har lansert en kampanje for å avskaffe cookie-bannere. Organisasjonene ønsker at personverninnstillinger på nettlesernivå skal erstatte gjentatte popup-vinduer for samtykke. Kampanjen heter «Kill the cookie banner». Den kommer etter at en foreslått EU-regel om engangsvalg for personvern ble fjernet. Personverngrupper ønsker ett permanent valg for sporing Forslaget ville gjøre…

  • DNS-kapring mot CubePilot gjorde det mulig å fange opp brukertrafikk

    CubePilot opplyser at et DNS-kapringsangrep førte til alvorlige driftsforstyrrelser etter at en angriper tok kontroll over domeneinnstillingene for cubepilot.org. Hendelsen gjorde det mulig for trusselaktøren å omdirigere og fange opp trafikk som var ment for det australske droneteknologiselskapets interne systemer. Angriperen klarte også å skaffe gyldige TLS-sertifikater for alle CubePilot-underdomener. Som følge av dette kan…

  • CISA anbefaler isolering av kritiske systemer under cyberangrep

    CISA og deres internasjonale partnere oppfordrer operatører av kritisk infrastruktur til å forberede seg på å isolere vitale systemer under cyberangrep. Den nye veiledningen fokuserer på å holde nødvendig operasjonell teknologi i drift etter at den er koblet fra bedriftsnettverk, internetteksponerte systemer og andre nettverk med lavere tillitsnivå. Rådene er rettet mot organisasjoner innen blant…

  • Kritisk RCE-sårbarhet i vBulletin har offentlig exploit

    En kritisk sårbarhet i vBulletin kan gjøre det mulig for uautentiserte angripere å kjøre vilkårlig PHP-kode på sårbare forumservere. Sårbarheten, som spores som CVE-2026-61511, påvirker flere versjoner i 5.x- og 6.x-seriene og har nå en offentlig proof-of-concept-exploit. Administratorer bør installere de tilgjengelige sikkerhetsoppdateringene umiddelbart. Internett-eksponerte forum er spesielt utsatt fordi angripere kan utnytte sårbarheten uten…

  • FastJson zero-day-sårbarhet med RCE utnyttes mot amerikanske organisasjoner

    Hackere utnytter aktivt en zero-day-sårbarhet med RCE i FastJson som kan gi dem mulighet til å kjøre kode eksternt på sårbare Java-applikasjoner. Sårbarheten, som spores som CVE-2026-16723, påvirker FastJson-versjonene 1.2.68 til 1.2.83. Forskere har observert angrep mot organisasjoner i USA innen blant annet finans, helsevesen, IT, detaljhandel og andre sektorer. Et mindre antall angrep har…

  • VeloCloud Orchestrator zero-day-sårbarhet utnyttes aktivt i angrep

    Arista har rettet en aktivt utnyttet zero-day-sårbarhet i VeloCloud Orchestrator som kan gjøre det mulig for eksterne angripere å ta kontroll over berørte lokale systemer. Sårbarheten, som spores som CVE-2026-16812, er en uautentisert kommandoinjeksjonsfeil i operativsystemet med høyeste mulige CVSS-score på 10,0. Den påvirker lokale installasjoner av VeloCloud Orchestrator, også kjent som VCO. Plattformen brukes…

  • Dysphoria DDoS-botnett infiserer 200 000 enheter verden over

    DDoS-botnettet Dysphoria har infisert rundt 200 000 enheter verden over, ifølge cybersikkerhetsforskere som følger den raskt utviklende skadevarefamilien. Botnettet brukes til distribuerte tjenestenektangrep, DDoS, og videresending av internettrafikk. Operatørene kan enten bruke infiserte enheter til å oversvømme mål med trafikk eller gjøre dem om til proxyservere som videresender internettforbindelser. Forskere oppdaget Dysphoria for første gang…

  • GitHub og PyPI innfører tidsbaserte forsvar mot angrep i programvareforsyningskjeden

    GitHub og PyPI har innført nye tidsbaserte sikkerhetstiltak for å begrense konsekvensene av ondsinnede pakkeutgivelser. GitHubs Dependabot bruker nå som standard en ventetid på tre dager før avhengigheter oppdateres. Samtidig blokkerer PyPI at nye filer legges til utgivelser som er eldre enn 14 dager. Begge tiltakene har som mål å redusere mulighetene for angrep mot…

  • GrapheneOS Duress-passord brukt til å slette telefon under grensekontroll

    En amerikansk mann står overfor føderale tiltalepunkter etter angivelig å ha slettet telefonen sin under en grensekontroll i Atlanta. Samuel Tunick skal ha brukt et Duress-passord i GrapheneOS mens tjenestemenn forsøkte å beslaglegge Google Pixel-telefonen hans. Advokatene hans hevder at beslaget var ulovlig og ber om at saken blir avvist. Saken kan bli en viktig…