En sikkerhetsforsker kjent som Nightmare-Eclipse har offentliggjort en ny nulldagssårbarhet i Windows Defender kalt RoguePlanet. Utnyttelsen misbruker en feil i Microsofts antivirusplattform og gjør det mulig for angripere å heve rettighetene sine til SYSTEM-nivå. Publiseringen markerer nok et kapittel i den pågående konflikten mellom forskeren og Microsoft, som allerede har vært preget av flere offentlige…
En nylig avslørt sårbarhet i Ivanti Sentry har fått høyeste mulige alvorlighetsgrad etter at sikkerhetsforskere oppdaget at angripere kan kjøre kode med root-rettigheter på sårbare systemer. Sårbarheten påvirker Ivanti Sentry, et produkt som mange organisasjoner bruker for å administrere sikker tilgang mellom mobile enheter og bedriftsnettverk. Fordi sårbarheten ikke krever autentisering, kan angripere potensielt utnytte…
En ServiceNow-sikkerhetshendelse har utløst en intern etterforskning etter at en trusselaktør hevdet å være i besittelse av selskapsrelaterte data og forsøkte å selge informasjonen på nettet. Programvaregiganten har bekreftet at selskapet undersøker situasjonen, men har foreløpig ikke verifisert omfanget av påstandene. Hendelsen har fått betydelig oppmerksomhet fordi ServiceNow leverer arbeidsflytautomatisering, IT-administrasjon og virksomhetstjenester til tusenvis…
Europas satsing på digital suverenitet har fått et nytt symbol med lanseringen av Euro-Office. Plattformen ønsker å tilby myndigheter, bedrifter og offentlige institusjoner et europeisk alternativ til produktivitetspakker som i dag domineres av amerikanske teknologiselskaper. Lanseringen gjenspeiler en voksende ambisjon i Europa om å styrke kontrollen over digital infrastruktur, skytjenester og sensitiv informasjon. Tilhengerne mener…
Et Microsoft-pakkeangrep har skapt nye bekymringer rundt sikkerheten i programvareforsyningskjeden etter at forskere oppdaget skadevare som stjeler innloggingsopplysninger i dusinvis av selskapets prosjekter med åpen kildekode. Hendelsen påvirket prosjekter på GitHub og eksponerte utviklere for skadevare som kunne samle inn passord, autentiseringstokener, API-nøkler og andre sensitive opplysninger. Angriperne rettet seg mot pålitelige programvarepakker som mange…
CISA har beordret føderale myndigheter til å sikre systemer som påvirkes av en Check Point-sårbarhet som angripere aktivt utnytter i ransomwareangrep. Den amerikanske cybersikkerhetsmyndigheten la sårbarheten til i katalogen Known Exploited Vulnerabilities (KEV) etter å ha bekreftet at trusselaktører bruker den i reelle innbrudd. Beslutningen betyr at etater innen Federal Civilian Executive Branch må sikre…
Google har lansert en hasteoppdatering for Chrome etter å ha bekreftet at angripere utnyttet en ny sårbarhet i aktive angrep. Feilen, som spores som CVE-2026-11645, påvirker Chromes JavaScript-motor V8 og er den femte aktivt utnyttede Chrome-sårbarheten Google har rettet så langt i år. Selskapet opplyser at en fungerende exploit allerede er i omløp, men har…
Apple har presentert en ny sikkerhetsfunksjon som automatisk kan erstatte kompromitterte passord for brukere. Funksjonen, som ble annonsert under WWDC 2026, gjør det mulig for Apples Passord-app å oppdage eksponerte innloggingsopplysninger og oppdatere dem uten at brukeren må navigere gjennom kontoinnstillinger manuelt. Funksjonen er utviklet for å løse et langvarig cybersikkerhetsproblem. Mange brukere mottar varsler…
En ny Shai-Hulud-kampanje har kompromittert 19 Python-pakker som brukes innen vitenskapelig forskning og bioinformatikkprosjekter. Angriperne la inn skadelig kode i legitime PyPI-pakker og utsatte utviklere for tyveri av innloggingsopplysninger og angrep mot programvareforsyningskjeden. Sikkerhetsforskere oppdaget kampanjen etter å ha identifisert mistenkelige oppdateringer i flere betrodde pakker. Hendelsen understreker den økende trusselen mot økosystemer med åpen…