Tiltalene mot Mabna Institute anklager 17 iranske statsborgere for å ha deltatt i en flerårig kampanje for å stjele akademisk forskning, immaterielle rettigheter og data fra e-postkontoer. Amerikanske påtalemyndigheter hevder at gruppen rettet seg mot organisasjoner i USA og flere andre land. En utvidet tiltale med 14 tiltalepunkter oppgir at Mabna Institute startet virksomheten i…
Elementor Pro RCE-sårbarheten kan gjøre det mulig for angripere å laste opp skadelige filer og kjøre kode på sårbare WordPress-servere. Den kritiske sårbarheten påvirker Elementor Pro-versjoner som ble utgitt før 4.2.2. Problemet, som spores som CVE-2026-32475, finnes i pluginens File Upload-modul. Det påvirker nettsteder som bruker et Elementor Pro-skjema med et filopplastingsfelt og har aktivert…
Nye sikkerhetssårbarheter i NetScaler har fått Citrix til å oppfordre administratorer til å oppdatere berørte enheter så snart som mulig. De to sårbarhetene påvirker fjernaksessproduktet NetScaler Gateway og nettverksenhetene NetScaler ADC. Det mest alvorlige problemet, CVE-2026-19490, kan under visse forhold gjøre det mulig for en uautentisert ekstern angriper å omgå autentisering. En annen sårbarhet, CVE-2026-19489,…
En kritisk MLflow-sårbarhet blir nå aktivt utnyttet, ifølge USAs Cybersecurity and Infrastructure Security Agency (CISA). Sårbarheten kan gjøre det mulig for uautentiserte angripere å få tilgang til interne tjenester og skymetadata på sårbare MLflow-servere. Problemet, som spores som CVE-2026-64849, påvirker MLflows system for utgående webhook-levering. Angripere kan utnytte det gjennom en DNS rebinding-basert omgåelse av…
Manic-skadevaren for Android kan stjele sensitive data fra kompromitterte telefoner og sende dem via infiserte enheter i nærheten når den ikke kan nå kommando- og kontrollserveren direkte. Trusselen kombinerer banksvindel, spionvarefunksjoner og verktøy for fjernstyring i én Android-pakke. Forskere sier at Manic har vært aktiv siden minst februar. Den retter seg mot brukere i flere…
En kritisk Zimbra RCE-sårbarhet blir nå aktivt utnyttet, noe som gjør at administratorer bør patche sårbare e-postservere og gjennomgå systemene sine for tegn på kompromittering. Problemet påvirker installasjoner av Zimbra Collaboration Suite som bruker SNMP-varsler. Sårbarheten, som spores som CVE-2026-73570, gjør det mulig for en uautentisert angriper å kjøre operativsystemkommandoer som Zimbra-brukeren. Angripere kan utløse…
Microsoft undersøker spillproblemer i Windows 11 som er rapportert etter de kumulative oppdateringene i august 2026. Selskapet opplyser at et begrenset antall spill kanskje ikke fungerer som de skal på Windows 11 versjon 24H2 og 25H2. Rapporterte symptomer inkluderer at spill fryser, plutselig lukkes, viser en tilgangsfeil eller starter enheten på nytt uten forvarsel. Microsoft…
En mistenkt løsepengevirus-affiliate utgir seg for å være en gjenopprettingstjeneste kalt Ransom Busters og kontakter ofre før angrepene deres blir offentlig kjent, advarer forskere. Gruppen hevder at den kan tilby dekrypteringsnøkler og slette stjålne data fra løsepengevirusservere. Deretter ber den ofrene betale en separat avgift for tjenestene. Forskere vurderer at Ransom Busters sannsynligvis ikke er…
En omfattende kampanje mot Dahua-kameraer kompromitterte mer enn 14 500 IP-kameraer på bare 35 dager, ifølge sikkerhetsforskere. Operasjonen, som fikk navnet CameraSwarm, pågikk mellom 17. juni og 22. juli. Den benyttet brute force-angrep, kjente sårbarheter og en skybasert reléteknikk som kunne nå kameraer bak Network Address Translation, eller NAT. Forskere avdekket kampanjen etter å ha…
Amerikanske cybersikkerhetsmyndigheter har advart om at pågående angrep mot Siemens S7 PLC-er retter seg mot organisasjoner innen kritisk infrastruktur med AI-genererte utnyttelsesskript. Den felles advarselen kommer fra NSA, CISA, FBI, energidepartementet og miljøvernmyndigheten EPA. Den advarer om at angripere aktivt leter etter eksponerte programmerbare logiske styringer, eller PLC-er, i Siemens S7-serien over hele USA. PLC-er…