Kategori: Cybersikkerheit


  • Tiltale mot Mabna Institute: USA tiltaler 17 iranske hackere

    Tiltalene mot Mabna Institute anklager 17 iranske statsborgere for å ha deltatt i en flerårig kampanje for å stjele akademisk forskning, immaterielle rettigheter og data fra e-postkontoer. Amerikanske påtalemyndigheter hevder at gruppen rettet seg mot organisasjoner i USA og flere andre land. En utvidet tiltale med 14 tiltalepunkter oppgir at Mabna Institute startet virksomheten i…

  • Elementor Pro RCE-sårbarhet krever umiddelbar oppdatering

    Elementor Pro RCE-sårbarheten kan gjøre det mulig for angripere å laste opp skadelige filer og kjøre kode på sårbare WordPress-servere. Den kritiske sårbarheten påvirker Elementor Pro-versjoner som ble utgitt før 4.2.2. Problemet, som spores som CVE-2026-32475, finnes i pluginens File Upload-modul. Det påvirker nettsteder som bruker et Elementor Pro-skjema med et filopplastingsfelt og har aktivert…

  • Sikkerhetssårbarheter i NetScaler krever umiddelbar patching

    Nye sikkerhetssårbarheter i NetScaler har fått Citrix til å oppfordre administratorer til å oppdatere berørte enheter så snart som mulig. De to sårbarhetene påvirker fjernaksessproduktet NetScaler Gateway og nettverksenhetene NetScaler ADC. Det mest alvorlige problemet, CVE-2026-19490, kan under visse forhold gjøre det mulig for en uautentisert ekstern angriper å omgå autentisering. En annen sårbarhet, CVE-2026-19489,…

  • MLflow-sårbarhet utnyttes aktivt, advarer CISA

    En kritisk MLflow-sårbarhet blir nå aktivt utnyttet, ifølge USAs Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheten kan gjøre det mulig for uautentiserte angripere å få tilgang til interne tjenester og skymetadata på sårbare MLflow-servere. Problemet, som spores som CVE-2026-64849, påvirker MLflows system for utgående webhook-levering. Angripere kan utnytte det gjennom en DNS rebinding-basert omgåelse av…

  • Manic-skadevare for Android kan hente ut data via enheter i nærheten

    Manic-skadevaren for Android kan stjele sensitive data fra kompromitterte telefoner og sende dem via infiserte enheter i nærheten når den ikke kan nå kommando- og kontrollserveren direkte. Trusselen kombinerer banksvindel, spionvarefunksjoner og verktøy for fjernstyring i én Android-pakke. Forskere sier at Manic har vært aktiv siden minst februar. Den retter seg mot brukere i flere…

  • Zimbra RCE-sårbarhet utnyttes aktivt i angrep

    En kritisk Zimbra RCE-sårbarhet blir nå aktivt utnyttet, noe som gjør at administratorer bør patche sårbare e-postservere og gjennomgå systemene sine for tegn på kompromittering. Problemet påvirker installasjoner av Zimbra Collaboration Suite som bruker SNMP-varsler. Sårbarheten, som spores som CVE-2026-73570, gjør det mulig for en uautentisert angriper å kjøre operativsystemkommandoer som Zimbra-brukeren. Angripere kan utløse…

  • Windows 11-spillproblemer følger etter augustoppdateringen

    Microsoft undersøker spillproblemer i Windows 11 som er rapportert etter de kumulative oppdateringene i august 2026. Selskapet opplyser at et begrenset antall spill kanskje ikke fungerer som de skal på Windows 11 versjon 24H2 og 25H2. Rapporterte symptomer inkluderer at spill fryser, plutselig lukkes, viser en tilgangsfeil eller starter enheten på nytt uten forvarsel. Microsoft…

  • Ransom Busters utgir seg for å være et selskap for gjenoppretting etter løsepengevirus

    En mistenkt løsepengevirus-affiliate utgir seg for å være en gjenopprettingstjeneste kalt Ransom Busters og kontakter ofre før angrepene deres blir offentlig kjent, advarer forskere. Gruppen hevder at den kan tilby dekrypteringsnøkler og slette stjålne data fra løsepengevirusservere. Deretter ber den ofrene betale en separat avgift for tjenestene. Forskere vurderer at Ransom Busters sannsynligvis ikke er…

  • Dahua-kamerakampanje kompromitterer 14 500 enheter

    En omfattende kampanje mot Dahua-kameraer kompromitterte mer enn 14 500 IP-kameraer på bare 35 dager, ifølge sikkerhetsforskere. Operasjonen, som fikk navnet CameraSwarm, pågikk mellom 17. juni og 22. juli. Den benyttet brute force-angrep, kjente sårbarheter og en skybasert reléteknikk som kunne nå kameraer bak Network Address Translation, eller NAT. Forskere avdekket kampanjen etter å ha…

  • Angrep mot Siemens S7 PLC bruker AI-skript, advarer amerikanske myndigheter

    Amerikanske cybersikkerhetsmyndigheter har advart om at pågående angrep mot Siemens S7 PLC-er retter seg mot organisasjoner innen kritisk infrastruktur med AI-genererte utnyttelsesskript. Den felles advarselen kommer fra NSA, CISA, FBI, energidepartementet og miljøvernmyndigheten EPA. Den advarer om at angripere aktivt leter etter eksponerte programmerbare logiske styringer, eller PLC-er, i Siemens S7-serien over hele USA. PLC-er…