Kategori: Cybersikkerheit


  • Windows 11 KB5086672 nødoppdatering løser installasjonsproblemer

    Microsoft har lansert Windows 11 KB5086672 som en nødoppdatering for å løse installasjonsproblemer som påvirker nylige oppdateringer. Feilen førte til at enkelte enheter ikke klarte å installere oppdateringer korrekt, noe som forstyrret den normale oppdateringssyklusen. Derfor valgte Microsoft å publisere en løsning utenfor den vanlige oppdateringsplanen for å gjenopprette funksjonaliteten uten å vente på neste…

  • Claude Code-lekkasje eksponerer kildekode etter en npm-pakkefeil

    En Claude Code-lekkasje eksponerte intern kildekode etter at Anthropic ved en feil inkluderte sensitive filer i en offentlig npm-pakke. Hendelsen involverte ingen angripere. I stedet gjorde en pakkefeil det mulig å rekonstruere store deler av kodebasen. Dermed fikk utviklere raskt tilgang til materialet og analyserte det, noe som ga innsikt i hvordan verktøyet fungerer internt.…

  • Gmail-adresseendring lar nå Workspace-brukere redigere e-postadresser

    Google ruller ut en funksjon for Gmail-adresseendring, men den gjelder ikke alle brukere. Oppdateringen er begrenset til Google Workspace, der administratorer kan endre en brukers e-postadresse uten å opprette en ny konto. Dette markerer en praktisk forbedring for organisasjoner. Samtidig påvirker det ikke hvordan personlige Gmail-kontoer fungerer i dag. Funksjonen begrenset til Workspace Muligheten til…

  • Proton Meet lanseres med ende-til-ende-krypterte samtaler

    Proton har lansert Proton Meet, en videokonferansetjeneste med tydelig fokus på personvern og ende-til-ende-kryptering. I motsetning til mange etablerte plattformer fjerner tjenesten sporing, datainnsamling og leverandørens tilgang til samtaleinnhold. Dermed får brukerne sterkere kontroll over kommunikasjonen sin fra starten av. Samtidig gjenspeiler lanseringen en økende etterspørsel etter verktøy som prioriterer personvern fremfor analyse og kommersialisering.…

  • Gigabyte Control Center-sårbarhet muliggjør vilkårlige filskrivinger

    En sårbarhet i Gigabyte Control Center eksponerer systemer for angrep med vilkårlige filskrivinger via et betrodd systemverktøy. Sårbarheten påvirker programvare som håndterer drivere og oppdateringer, noe som betyr at den kjører med forhøyede rettigheter. Derfor medfører enhver svakhet i verktøyet en høyere risikoprofil. Problemet baserer seg ikke på avanserte angrepsteknikker. I stedet utnytter det hvordan…

  • Claude RCE-bugs avslører filåpningssårbarheter i Vim og Emacs

    Kritiske feil i mye brukte tekstredigerere ble avdekket etter at Claude identifiserte sårbarheter for fjernkjøring av kode som utløses ved åpning av filer. Disse Claude RCE-bugsene påvirker både Vim og GNU Emacs og gjør det mulig for angripere å kjøre kommandoer uten ytterligere brukerinteraksjon. Angrepsveien er enkel og effektiv. Det holder at en bruker åpner…

  • Cisco-kildekodetyveri knyttes til Trivy-forsyningskjedeangrep

    Et forsyningskjedeangrep førte til Cisco-kildekodetyveriet etter at angripere kompromitterte et mye brukt sikkerhetsverktøy. I stedet for å angripe Cisco direkte, tok de seg inn via en betrodd komponent i selskapets utviklingspipeline. På den måten fikk de tilgang til interne systemer og hentet ut sensitiv kode. Hendelsen viser hvordan moderne angrep retter seg mot indirekte inngangspunkter,…

  • Claude Code-lekkasje avslører Anthropics interne verktøy

    Anthropic eksponerte ved et uhell interne systemer etter at en Claude Code-lekkasje gjorde sensitive kildefiler offentlige. Problemet oppsto som følge av en publiseringsfeil, ikke et cyberangrep, men konsekvensene er likevel betydelige. Utviklere fikk raskt tilgang til materialet og analyserte det, noe som ga et sjeldent innblikk i hvordan AI-kodeassistenten fungerer bak kulissene. Hendelsen viser hvordan…

  • Venom Stealer-malware bruker ClickFix for å automatisere kryptotyveri

    Venom Stealer-malware kombinerer ClickFix-svindel med tyveri av innloggingsopplysninger og automatisert tømming av kryptolommebøker. Angripere bruker verktøyet til å infisere systemer og hente ut verdier uten manuell innsats. Denne kampanjen viser hvordan cyberkriminelle fortsetter å automatisere angrep og øke rekkevidden sin. ClickFix utløser infeksjonen Angripere bruker ClickFix-lignende sider for å starte angrepet. Disse sidene lurer brukere…

  • Outlook Teams-tilleggsfeil fikset etter krasjer i klassisk Outlook

    Outlook Teams-tilleggsfeilen gjorde at klassisk Outlook krasjet eller startet i sikker modus for mange brukere. Problemet oppstod etter en nylig oppdatering av Teams Meeting-tillegget. Microsoft identifiserte årsaken og lanserte løsninger for å gjenopprette normal funksjon. Oppdatering av tillegg bryter Outlook Problemet rammet brukere som kjørte klassisk Outlook med Teams Meeting-tillegget aktivert. Etter oppdateringen krasjet Outlook…