Signal har lansert Automatic Key Verification, en ny sikkerhetsfunksjon som skal hjelpe brukere med å bekrefte at krypterte samtaler ikke har blitt avlyttet eller manipulert. Funksjonen legger til automatiske kontroller i Signals eksisterende system med sikkerhetsnumre og skal gjøre sikker verifisering enklere for vanlige brukere. Signal innfører et system for nøkkeltransparens Automatic Key Verification er…
En nylig offentliggjort sårbarhet i Microsoft Defender, kalt ShieldBreak, skal gjøre det mulig for angripere å få SYSTEM-rettigheter på fullt oppdaterte Windows-enheter. Proof-of-concept-utnyttelsen ble publisert etter Microsofts Patch Tuesday-oppdateringer i august 2026 og beskrives som en metode for å omgå rettelsen for en tidligere Defender-sårbarhet. ShieldBreak retter seg mot Microsoft Defender-skanninger Sikkerhetsforskeren Nightmare Eclipse publiserte…
Google opplyser at Chromes systemer mot misbruk blokkerte mer enn 7 milliarder uønskede varsler på Android hver dag i første kvartal 2026. Nettleseren retter innsatsen mot en voksende kilde til svindel, phishing-forsøk, spredning av skadevare og falske betalingskrav. Misbruk av varsler har blitt en stor trussel Nettstedsvarsler kan være nyttige for nyheter, ordreoppdateringer og meldinger.…
Wesco har bekreftet at selskapet etterforsker en cybersikkerhetshendelse etter at datautpressingsgruppen ExfilSquad hevdet å ha stjålet informasjon fra selskapet. Distributøren opplyste at Wescos sikkerhetshendelse involverer selskapets skybaserte CRM-miljø. Selskapet la til at det har samarbeidet med CRM-leverandøren sin og ikke mener at sensitive data er utsatt for risiko. Wesco opplyste også at hendelsen ikke har…
Mozilla har erstattet Firefox GPG-signeringsnøkkelen som ble brukt til enkelte utgivelsesfiler for Firefox og Thunderbird, etter at en ukryptert kopi ved et uhell ble lagt inn i et privat GitHub-kodelager. Selskapet opplyste at det ikke fant noen bevis for at en uautorisert part hadde fått tilgang til den eksponerte nøkkelen. Det vurderte også risikoen for…
DDoS-botnett bygges raskt opp igjen etter at myndighetene forstyrret to av de største kjente operasjonene, Kimwolf og Aisuru. Forskere advarer om at nedstengninger kan redusere den umiddelbare virkningen av et botnett, men de fjerner ikke de usikre enhetene som gjorde det mulig. Som følge av dette konkurrerer nye grupper om den samme mengden eksponerte rutere,…
FirewallFalcon Manager presenterer seg som et gratis verktøy med åpen kildekode for administrasjon av Linux-servere, VPN-tjenester og proxy-infrastruktur. Forskere advarer nå om at programvaren skjuler en bakdør som kan gi angripere omfattende kontroll over systemene der den installeres. Verktøyet har blitt markedsført gjennom Telegram-kanaler til VPN-forhandlere og såkalte Free Internet-operatører. Disse tjenestene hjelper ofte brukere…
En sårbarhet i HP ThinPro kan gjøre det mulig for noen med fysisk tilgang til enkelte tynnklienter å omgå diskkryptering og hente ut sensitive lokale data. Forskere fant problemet i ThinPro 8 og 9, HPs Linux-baserte operativsystem for tynnklienter i bedriftsmiljøer. Svakheten påvirker hvordan systemet verifiserer oppstartsprosessen før det frigir en krypteringsnøkkel. En angriper må…
Et cyberangrep mot Levi Strauss har ført til tyveri av bedriftsdata etter at angripere brukte sosial manipulering for å få tilgang til enhetene til tre ansatte. Klesselskapet opplyste at det oppdaget hendelsen, begrenset innbruddet og startet en etterforskning. Selskapet hentet også inn eksterne cybersikkerhetsspesialister for å bistå i håndteringen. De første funnene tyder på at…