Kategori: Cybersikkerheit


  • RoguePlanet-nulldagssårbarhet avdekker ny risiko i Windows Defender

    En sikkerhetsforsker kjent som Nightmare-Eclipse har offentliggjort en ny nulldagssårbarhet i Windows Defender kalt RoguePlanet. Utnyttelsen misbruker en feil i Microsofts antivirusplattform og gjør det mulig for angripere å heve rettighetene sine til SYSTEM-nivå. Publiseringen markerer nok et kapittel i den pågående konflikten mellom forskeren og Microsoft, som allerede har vært preget av flere offentlige…

  • Ivanti Sentry-sårbarhet får høyeste alvorlighetsgrad

    En nylig avslørt sårbarhet i Ivanti Sentry har fått høyeste mulige alvorlighetsgrad etter at sikkerhetsforskere oppdaget at angripere kan kjøre kode med root-rettigheter på sårbare systemer. Sårbarheten påvirker Ivanti Sentry, et produkt som mange organisasjoner bruker for å administrere sikker tilgang mellom mobile enheter og bedriftsnettverk. Fordi sårbarheten ikke krever autentisering, kan angripere potensielt utnytte…

  • ServiceNow-sikkerhetshendelse utløser etterforskning av påstander om dataeksponering

    En ServiceNow-sikkerhetshendelse har utløst en intern etterforskning etter at en trusselaktør hevdet å være i besittelse av selskapsrelaterte data og forsøkte å selge informasjonen på nettet. Programvaregiganten har bekreftet at selskapet undersøker situasjonen, men har foreløpig ikke verifisert omfanget av påstandene. Hendelsen har fått betydelig oppmerksomhet fordi ServiceNow leverer arbeidsflytautomatisering, IT-administrasjon og virksomhetstjenester til tusenvis…

  • Euro-Office driver Europas satsing på digital suverenitet

    Europas satsing på digital suverenitet har fått et nytt symbol med lanseringen av Euro-Office. Plattformen ønsker å tilby myndigheter, bedrifter og offentlige institusjoner et europeisk alternativ til produktivitetspakker som i dag domineres av amerikanske teknologiselskaper. Lanseringen gjenspeiler en voksende ambisjon i Europa om å styrke kontrollen over digital infrastruktur, skytjenester og sensitiv informasjon. Tilhengerne mener…

  • Microsoft-pakkeangrep eksponerer utvikleres innloggingsopplysninger

    Et Microsoft-pakkeangrep har skapt nye bekymringer rundt sikkerheten i programvareforsyningskjeden etter at forskere oppdaget skadevare som stjeler innloggingsopplysninger i dusinvis av selskapets prosjekter med åpen kildekode. Hendelsen påvirket prosjekter på GitHub og eksponerte utviklere for skadevare som kunne samle inn passord, autentiseringstokener, API-nøkler og andre sensitive opplysninger. Angriperne rettet seg mot pålitelige programvarepakker som mange…

  • Check Point-sårbarhet lagt til i CISAs KEV-katalog

    CISA har beordret føderale myndigheter til å sikre systemer som påvirkes av en Check Point-sårbarhet som angripere aktivt utnytter i ransomwareangrep. Den amerikanske cybersikkerhetsmyndigheten la sårbarheten til i katalogen Known Exploited Vulnerabilities (KEV) etter å ha bekreftet at trusselaktører bruker den i reelle innbrudd. Beslutningen betyr at etater innen Federal Civilian Executive Branch må sikre…

  • Chrome-nulldagspatch retter aktivt utnyttet sårbarhet

    Google har lansert en hasteoppdatering for Chrome etter å ha bekreftet at angripere utnyttet en ny sårbarhet i aktive angrep. Feilen, som spores som CVE-2026-11645, påvirker Chromes JavaScript-motor V8 og er den femte aktivt utnyttede Chrome-sårbarheten Google har rettet så langt i år. Selskapet opplyser at en fungerende exploit allerede er i omløp, men har…

  • NFCShare-skadevare sprer seg via falske oppdateringer av bankapper

    Sikkerhetsforskere har avdekket en ny NFCShare-kampanje som retter seg mot Android-brukere gjennom falske oppdateringer av bankapper som distribueres via GitHub. Operasjonen utgir seg for å representere legitime banker og finansinstitusjoner og lurer ofre til å installere skadelige apper som stjeler betalingskortdata og muliggjør svindeltransaksjoner. Forskerne opplyser at kampanjen har vokst betydelig de siste månedene og…

  • Apple-passordfunksjon erstatter automatisk kompromitterte passord

    Apple har presentert en ny sikkerhetsfunksjon som automatisk kan erstatte kompromitterte passord for brukere. Funksjonen, som ble annonsert under WWDC 2026, gjør det mulig for Apples Passord-app å oppdage eksponerte innloggingsopplysninger og oppdatere dem uten at brukeren må navigere gjennom kontoinnstillinger manuelt. Funksjonen er utviklet for å løse et langvarig cybersikkerhetsproblem. Mange brukere mottar varsler…

  • Shai-Hulud-skadevare infiserer 19 vitenskapsfokuserte PyPI-pakker

    En ny Shai-Hulud-kampanje har kompromittert 19 Python-pakker som brukes innen vitenskapelig forskning og bioinformatikkprosjekter. Angriperne la inn skadelig kode i legitime PyPI-pakker og utsatte utviklere for tyveri av innloggingsopplysninger og angrep mot programvareforsyningskjeden. Sikkerhetsforskere oppdaget kampanjen etter å ha identifisert mistenkelige oppdateringer i flere betrodde pakker. Hendelsen understreker den økende trusselen mot økosystemer med åpen…