En kritisk Gogs-nulldagssårbarhet har blitt rettet etter at forskere oppdaget en feil som kunne gjøre det mulig for autentiserte brukere å kjøre vilkårlig kode på sårbare servere. Problemet påvirket den åpne, selvhostede Git-tjenesten og utsatte organisasjoner for risiko fordi angripere kunne kompromittere servere gjennom en funksjon som ofte brukes under kodegjennomganger. Sikkerhetsforskere advarte om at…
C0XMO-botnettet retter seg mot sårbare DD-WRT-rutere i en kampanje som går lenger enn vanlige malwareinfeksjoner. Sikkerhetsforskere har oppdaget at skadevaren ikke bare kompromitterer enheter, men også aktivt leter etter og fjerner konkurrerende skadevare som allerede kjører på infiserte systemer. Denne metoden gir angriperne eksklusiv kontroll over kompromitterte enheter samtidig som botnettet kan vokse til et…
Silent Ransom Group retter seg mot advokatfirmaer med en sosial manipulasjonskampanje som bygger på falske IT-supportsamtaler i stedet for programvaresårbarheter. Forskere advarer om at angriperne kan få tilgang til bedriftsnettverk, stjele sensitive filer og starte utpressingsforsøk i løpet av få timer. Kampanjen viser hvordan cyberkriminelle i stadig større grad beveger seg bort fra tradisjonelle ransomware-metoder…
En omfattende narkotikasak på darknet har endt med en lang fengselsstraff for en mann fra California som solgte fentanyl og metamfetamin gjennom Nemesis Market. Føderale påtalemyndigheter opplyste at selgeren ble dømt til 26 års fengsel etter at etterforskere knyttet ham til omfattende narkotikasalg gjennom den nå nedlagte markedsplassen. Saken viser hvordan myndighetene øker presset på…
Cash App Wand introduserer en ny måte å gjennomføre hverdagskjøp på. Betalingsselskapet har lansert en bærbar enhet for kontaktløse betalinger som lar brukere betale med et enkelt trykk. Lanseringen gjenspeiler den økende interessen for betalingsløsninger som kombinerer bekvemmelighet, personlig stil og teknologi i én og samme opplevelse. Cash App lanserer et nytt betalingstilbehør Cash App…
Google-søkeprofiler tilfører et nytt sosialt element til søkegigantens plattform. Funksjonen gir kvalifiserte skapere og publisister et eget område der de kan vise frem innhold, knytte sammen sin digitale tilstedeværelse og tiltrekke seg følgere direkte gjennom Google Søk. Lanseringen viser at Google fortsetter å utvikle Søk til en plattform for innholdsoppdagelse, og ikke bare en inngangsport…
En kritisk sårbarhet i pluginen Everest Forms Pro blir aktivt utnyttet og gjør det mulig for angripere å ta kontroll over sårbare WordPress-nettsteder. Sikkerhetsforskere har observert pågående angrep som retter seg mot sårbarheten, som gjør det mulig for trusselaktører uten autentisering å opprette administratorkontoer uten gyldige innloggingsopplysninger. Når angripere først får administratorrettigheter, kan de endre…
Cybersikkerhetsmyndigheter advarer organisasjoner om å installere sikkerhetsoppdateringer for SolarWinds Serv-U umiddelbart etter at angripere begynte å utnytte en nylig offentliggjort sårbarhet. SolarWinds Serv-U-sårbarheten gjør det mulig for trusselaktører å krasje sårbare servere ved hjelp av spesialutformede forespørsler. Etter rapporter om aktiv utnyttelse la den amerikanske cybersikkerhetsmyndigheten Cybersecurity and Infrastructure Security Agency (CISA) sårbarheten til i…
Forskere har avdekket ny skadevare som brukes av en kinesisk cyberspionasjegruppe for å opprettholde tilgang til kompromitterte nettverk. Kampanjen involverte flere tidligere ukjente verktøy som hjalp angriperne med å forbli aktive etter det første innbruddet. Etterforskere opplyser at skadevaren var utviklet for å støtte langsiktig etterretningsinnsamling, slik at operatørene kunne bevege seg gjennom kompromitterte miljøer…
En cyberkriminell gruppe har tatt på seg ansvaret for et innbrudd hos det østerrikske forretningsflyselskapet Avcon Jet. Den påståtte hendelsen ble kjent etter at ransomwaregruppen Qilin publiserte eksempler på det de hevder er stjålne selskapsfiler. Det eksponerte materialet skal blant annet inneholde ansattopplysninger, flydokumentasjon og interne sikkerhetsprosedyrer. Hendelsen har skapt bekymring rundt de økende cyberrisikoene…