Et IT-problem hos American Airlines førte til et kortvarig landsdekkende flystopp tirsdag kveld. FAA stanset avganger etter at flyselskapet rapporterte et teknologiproblem som påvirket forbindelsen mellom enkelte interne systemer. Flyene har nå begynt å gå igjen, og American Airlines opplyser at forbindelsen er fullstendig gjenopprettet. Forsinkelser og enkelte kanselleringer kan imidlertid fortsette mens flyselskapet håndterer…
CubePilot opplyser at et DNS-kapringsangrep førte til alvorlige driftsforstyrrelser etter at en angriper tok kontroll over domeneinnstillingene for cubepilot.org. Hendelsen gjorde det mulig for trusselaktøren å omdirigere og fange opp trafikk som var ment for det australske droneteknologiselskapets interne systemer. Angriperen klarte også å skaffe gyldige TLS-sertifikater for alle CubePilot-underdomener. Som følge av dette kan…
CISA og deres internasjonale partnere oppfordrer operatører av kritisk infrastruktur til å forberede seg på å isolere vitale systemer under cyberangrep. Den nye veiledningen fokuserer på å holde nødvendig operasjonell teknologi i drift etter at den er koblet fra bedriftsnettverk, internetteksponerte systemer og andre nettverk med lavere tillitsnivå. Rådene er rettet mot organisasjoner innen blant…
En kritisk sårbarhet i vBulletin kan gjøre det mulig for uautentiserte angripere å kjøre vilkårlig PHP-kode på sårbare forumservere. Sårbarheten, som spores som CVE-2026-61511, påvirker flere versjoner i 5.x- og 6.x-seriene og har nå en offentlig proof-of-concept-exploit. Administratorer bør installere de tilgjengelige sikkerhetsoppdateringene umiddelbart. Internett-eksponerte forum er spesielt utsatt fordi angripere kan utnytte sårbarheten uten…
Hackere utnytter aktivt en zero-day-sårbarhet med RCE i FastJson som kan gi dem mulighet til å kjøre kode eksternt på sårbare Java-applikasjoner. Sårbarheten, som spores som CVE-2026-16723, påvirker FastJson-versjonene 1.2.68 til 1.2.83. Forskere har observert angrep mot organisasjoner i USA innen blant annet finans, helsevesen, IT, detaljhandel og andre sektorer. Et mindre antall angrep har…
Arista har rettet en aktivt utnyttet zero-day-sårbarhet i VeloCloud Orchestrator som kan gjøre det mulig for eksterne angripere å ta kontroll over berørte lokale systemer. Sårbarheten, som spores som CVE-2026-16812, er en uautentisert kommandoinjeksjonsfeil i operativsystemet med høyeste mulige CVSS-score på 10,0. Den påvirker lokale installasjoner av VeloCloud Orchestrator, også kjent som VCO. Plattformen brukes…
DDoS-botnettet Dysphoria har infisert rundt 200 000 enheter verden over, ifølge cybersikkerhetsforskere som følger den raskt utviklende skadevarefamilien. Botnettet brukes til distribuerte tjenestenektangrep, DDoS, og videresending av internettrafikk. Operatørene kan enten bruke infiserte enheter til å oversvømme mål med trafikk eller gjøre dem om til proxyservere som videresender internettforbindelser. Forskere oppdaget Dysphoria for første gang…
GitHub og PyPI har innført nye tidsbaserte sikkerhetstiltak for å begrense konsekvensene av ondsinnede pakkeutgivelser. GitHubs Dependabot bruker nå som standard en ventetid på tre dager før avhengigheter oppdateres. Samtidig blokkerer PyPI at nye filer legges til utgivelser som er eldre enn 14 dager. Begge tiltakene har som mål å redusere mulighetene for angrep mot…
En amerikansk mann står overfor føderale tiltalepunkter etter angivelig å ha slettet telefonen sin under en grensekontroll i Atlanta. Samuel Tunick skal ha brukt et Duress-passord i GrapheneOS mens tjenestemenn forsøkte å beslaglegge Google Pixel-telefonen hans. Advokatene hans hevder at beslaget var ulovlig og ber om at saken blir avvist. Saken kan bli en viktig…