En kritisk UniFi-sårbarhet eksponerer nettverkssystemer for uautorisert filtilgang. Feilen påvirker UniFi Network Application, en plattform som er mye brukt til å administrere virksomheters infrastruktur. Problemet viser hvordan svakheter i administrasjonsverktøy raskt kan føre til dypere systemeksponering. Path traversal-sårbarhet muliggjør filtilgang Sårbarheten skyldes en path traversal-feil i UniFi Network Application. Angripere kan manipulere filforespørsler for å…
Mozilla legger til en gratis VPN direkte i Firefox og utvider nettleserens innebygde personvernverktøy. Funksjonen skal forenkle beskyttelse på nettet ved å fjerne behovet for utvidelser eller separate nedlastinger. Lanseringen gjenspeiler en økende trend mot integrert sikkerhet, men den nye VPN-løsningen har klare begrensninger som påvirker hvor nyttig den er. Firefox introduserer innebygd VPN Den…
Et cyberangrep mot Stryker har forstyrret sykehusenes arbeidsflyt og forsinket operasjoner, noe som viser hvor raskt digitale hendelser kan påvirke pasientbehandling. Angrepet rettet seg mot interne systemer, men fikk reelle konsekvenser for helsesektorens drift. Amerikanske myndigheter har nå sendt ut advarsler og oppfordrer organisasjoner til å sikre mye brukte Microsoft-verktøy som er knyttet til hendelsen.…
Millioner av iPhone-brukere kan være eksponert for en ny spywarekampanje som sprer seg uten nedlastinger eller advarsler. Sikkerhetsforskere har identifisert et verktøy kalt Darksword som infiserer enheter via kompromitterte nettsteder. Angrepet viser hvor raskt mobile trusler kan skalere når brukere utsetter oppdateringer. Ett enkelt besøk på feil nettside kan være nok til å kompromittere en…
En omfattende OpenWebUI-kryptominingkampanje retter seg mot eksponerte AI-servere og gjør dem til ressurser for uautorisert kryptovalutautvinning. Kampanjen viser hvor raskt feilkonfigurerte AI-verktøy kan utnyttes. Forskere advarer om at aktiviteten fortsatt pågår og fortsetter å spre seg. Eksponerte OpenWebUI-installasjoner blir inngangspunkter Angrepet retter seg mot OpenWebUI-installasjoner som er tilgjengelige fra internett uten tilstrekkelig beskyttelse. Mange instanser…
Greske myndigheter har økt beredskapen innen cybersikkerhet etter hvert som spenninger knyttet til Iran øker risikoen for digitale angrep. Cybertrusselen mot gresk skipsfart har blitt en hovedbekymring på grunn av sektorens rolle i global handel. Myndighetene advarer om at kritiske bransjer kan bli utsatt for målrettet aktivitet når det geopolitiske presset øker. Greske selskaper styrker…
Japan forbereder å utvide sin cybersikkerhetsstrategi med nye fullmakter som gjør det mulig for myndigheter å handle mot trusler før skade oppstår. Japans hack-back-fullmakter markerer et tydelig skifte mot mer proaktivt forsvar. Myndighetene mener at økende cybertrusler krever raskere og mer besluttsomme tiltak. Myndigheter får mulighet til å stoppe angrep tidlig Det nye rammeverket gir…
En ny selvreplikerende malwarekampanje sprer seg over GitHub, npm og Open VSX, og avslører alvorlige svakheter i programvareforsyningskjeden. Den selvreplikerende skadevaren sprer seg gjennom pålitelige utviklerverktøy og gjør vanlige pakkeinstallasjoner til inngangspunkter for angripere. Hendelsen viser hvor raskt skadelig kode kan spre seg i moderne utviklingsmiljøer. Skadevare skjuler seg i pålitelige pakker Forskere identifiserte flere…
Forskere har avdekket et alvorlig problem knyttet til OpenClaw som viser hvordan AI-agenter kan håndtere sensitiv data på en usikker måte. OpenClaw Social Security-lekkasjen viser hvor raskt personvernsgrenser brytes når slike systemer mangler tydelige kontroller. Funnene fremhever økende risikoer knyttet til autonome AI-verktøy som kan få tilgang til og handle på personlig informasjon. Forskere avdekker…
Sikkerhetsforskere har oppdaget en ny teknikk som kan skjule farlige instruksjoner fra automatiserte analysesystemer. AI-skriftangrepet bruker manipulert skriftrendering for å skjule skadelige kommandoer i nettsider. Metoden utnytter forskjeller mellom hvordan nettlesere viser tekst og hvordan AI-systemer tolker innholdet i koden. En bruker kan se tilsynelatende harmløse instruksjoner på skjermen, mens skjulte kommandoer ligger innebygd i…