En kompromittering av SAP npm-pakker eksponerte sensitiv utviklerdata gjennom et forsyningskjedeangrep. Angripere la inn skadelig kode i offisielle pakker og utløste tyveri av legitimasjon under installasjon. Offisielle pakker ble angrepsvektorer Angrepet rettet seg mot betrodde SAP npm-pakker distribuert via npm-registeret. Disse verktøyene brukes bredt i utviklingsarbeid, noe som økte den potensielle påvirkningen på tvers av…
En bakdør i et WordPress-plugin lå skjult i et mye brukt omdirigeringsplugin i flere år. Problemet eksponerte over 70 000 nettsteder for potensiell kompromittering uten noen synlige varselsignaler. Bakdør funnet i populært omdirigeringsplugin Sårbarheten påvirker pluginet Quick Page/Post Redirect. Verktøyet hjelper WordPress-brukere med å håndtere URL-omdirigeringer på sine nettsteder. Sikkerhetsforskeren Austin Ginder oppdaget problemet etter…
En feil i VECT-ransomware gjør angrep til irreversibelt datatap. Forskere har funnet at versjon 2.0 ikke klarer å kryptere store filer korrekt, noe som gjør at ofre ikke kan gjenopprette dem. Problemet endrer angrepets natur. I stedet for å holde data som gissel kan skadevaren ødelegge dem. Krypteringsfeil påvirker store filer Problemet med VECT-ransomware oppstår…
En kritisk GitHub-sårbarhet har skapt stor bekymring i utviklermiljøet. Forskere oppdaget en feil som kan gjøre det mulig for angripere å manipulere repositorier ved hjelp av en spesialutformet forespørsel. Problemet påvirker både skybaserte miljøer og selvhostede løsninger, noe som øker den totale påvirkningen. Spesialutformet git push kan utløse kodekjøring GitHub-sårbarheten skyldes feil håndtering av inndata…
En ClickUp-sårbarhet har eksponert kunders e-postadresser gjennom en enkel, men kritisk sikkerhetsfeil. En forsker oppdaget at en hardkodet API-nøkkel i en offentlig JavaScript-fil ga tilgang til sensitiv data uten autentisering. Problemet viser hvordan enkle feilkonfigurasjoner kan skape alvorlige risikoer i mye brukte SaaS-plattformer. Hardkodet API-nøkkel muliggjorde datatilgang ClickUp-sårbarheten stammer fra en eksponert API-nøkkel innebygd i…
Et nytt krav om en Denuvo-crack reiser alvorlige spørsmål om fremtiden for spillbeskyttelse. Crackere hevder nå at det mye brukte DRM-systemet ikke lenger gir samme beskyttelsesnivå mot piratkopiering. Påstanden tyder på at nye gjennombrudd gjør det mulig for angripere å omgå beskyttelsen raskere enn før. Denne utviklingen kan påvirke hvordan utgivere tilnærmer seg sikkerhet og…
GlassWorm OpenVSX-sleeperutvidelser driver et nytt leverandørkjedeangrep som retter seg mot utviklerverktøy. Forskere avdekket 73 utvidelser som ble lastet opp i en sovende tilstand, designet for å bli skadelige først etter installasjon. Denne tilnærmingen gjør det mulig for angripere å bygge tillit først og levere skadevare senere gjennom oppdateringer. Sleeperutvidelser omgår tidlig oppdagelse GlassWorm OpenVSX-sleeperutvidelser-kampanjen baserer…
SMS blaster Toronto-pågripelser avslører en ny cyberkriminalitetsmetode som retter seg direkte mot mobilbrukere. Kanadiske myndigheter arresterte tre mistenkte knyttet til enheter som etterligner mobilmaster for å sende falske meldinger. Saken viser hvordan angripere beveger seg bort fra rene nettbaserte metoder og tar i bruk teknikker som utnytter mobilnettets funksjon. Falske mobilmaster muliggjorde direkte angrep Etterforskere…
En Silk Typhoon-hacker utlevert til USA markerer et viktig steg i en høyprofilert cyberespionasjesak. Myndighetene overførte den mistenkte fra Italia for å møte anklager knyttet til angrep på forskningsinstitusjoner og kritiske systemer. Saken viser hvordan internasjonalt samarbeid blir stadig viktigere for å spore og straffeforfølge statstilknyttet cyberaktivitet. Arrestasjon i Italia førte til utlevering Myndighetene arresterte…
Forskning bekrefter at nettleserutvidelser selger brukerdata i stor skala og påvirker millioner av brukere verden over. Mange av disse utvidelsene fremstår som harmløse, men de samler inn nettaktivitet og deler den med tredjeparter. Problemet viser hvordan hverdagslige verktøy stille kan gjøre personlig data til en handelsvare. Forskning avslører omfattende datainnsamling Sikkerhetsforskere identifiserte mer enn 80…