Kategori: Cybersikkerheit


  • Hackere skjuler Khunt-verktøysett i Oracle-database etter SQL-injeksjonsangrep

    Forskere har avdekket et angrep mot en Oracle-database der hackere utnyttet en SQL-injeksjonssårbarhet for å installere et verktøy for etterutnyttelse direkte i databasen. Hendelsen viser hvordan angripere kan bruke en sårbar offentlig tilgjengelig applikasjon som en vei til dypere tilgang i nettverket. I stedet for å legge igjen vanlige skadevarefiler på serveren lagret gruppen Java-kode…

  • CISA advarer om aktive angrep mot Langflow, N-central og Tomcat

    Den amerikanske cybersikkerhetsmyndigheten CISA har lagt til tre aktivt utnyttede sårbarheter som påvirker IBM Langflow, N-able N-central og Apache Tomcat, i sin katalog over kjente utnyttede sårbarheter, Known Exploited Vulnerabilities (KEV). Føderale etater har fått tre dager på seg til å gjennomføre tilgjengelige sikkerhetstiltak. Sårbarhetene kan gjøre det mulig for angripere å kjøre kode eksternt,…

  • Tails Linux retter kritisk sårbarhet som kan avsløre brukeres identitet

    Tails har gitt ut en hasteoppdatering for en kritisk sårbarhet i Linux-kjernen som kan gjøre det mulig for et ondsinnet nettsted å ta kontroll over en brukers system og avsløre vedkommendes identitet. Det personvernfokuserte operativsystemet oppfordrer brukere til å oppgradere til Tails 7.10.1 umiddelbart. Tidligere versjoner er fortsatt sårbare for CVE-2026-64560, en sårbarhet som kan…

  • Zbtlink-rutere inneholder bakdør, advarer forskere

    Mer enn 20 modeller av Zbtlink-rutere inneholder angivelig en skjult bakdør som kan gi ekstern tilgang til nettverkene de er koblet til, advarer cybersikkerhetsforskere. De berørte enhetene selges over hele verden under merkene Zbtlink og Wiflyer. VulnCheck anslår at minst 100 000 av ruterne er tatt i bruk i boliger, små bedrifter og kontormiljøer. Forskerne…

  • Windows 11-tjeneste vekker frykt for spionasje – Microsoft svarer

    En Windows 11-tjeneste har skapt bekymring på nettet etter at et viralt innlegg hevdet at den overvåker brukernes PC-er og regelmessig sender informasjon til Microsoft. Tjenesten, som heter Windows Health and Optimized Experiences, kjører i bakgrunnen og kontrollerer lokale problemer knyttet til ytelse, strømforbruk og temperatur. Microsoft sier imidlertid at den diagnostiske informasjonen blir værende…

  • npm-orm infiserer 444 pakker med 2 milliarder månedlige nedlastinger

    En ny npm-orm har infisert minst 444 programvarepakker og over 2 000 pakkeversjoner, noe som setter applikasjoner med til sammen mer enn to milliarder månedlige installasjoner i fare. Skadevaren sprer seg gjennom stjålne utviklerlegitimasjoner og infiserer automatisk flere pakker. Sikkerhetsforskere advarer om at berørte organisasjoner bør anta at systemene og hemmelighetene deres kan ha blitt…

  • Nederlandsk tilsynsmyndighet advarer om at apper for menstruasjonssporing kan dele sensitive opplysninger

    Periodesporingsapper kan inneholde svært personlige opplysninger om en brukers helse, fertilitet, graviditet, symptomer og sexliv. Den nederlandske datatilsynsmyndigheten, Autoriteit Persoonsgegevens (AP), har advart om at denne informasjonen ikke alltid forblir privat. Millioner av mennesker bruker periodesporingsapper for å registrere når menstruasjonen begynner, følge hormonelle symptomer, forutsi eggløsning eller følge en graviditet. Selv om disse verktøyene…

  • Hotell-Wi-Fi-angrep retter seg mot Microsoft 365-kontoer

    Hotell-Wi-Fi-angrepene retter seg mot Microsoft 365-kontoer gjennom manipulerte DNS-innstillinger, phishing-sider, misbruk av enhetskoder og spesialutviklet skadevare. Microsoft kaller kampanjen CaptiveCrunch. Aktiviteten har pågått siden minst begynnelsen av mai. Microsoft mener imidlertid at angriperne har gjennomført phishing med enhetskoder og OAuth-relaterte phishing-kampanjer siden februar. Angripere manipulerer DNS-innstillinger på hotell-Wi-Fi Cybersikkerhetsselskapet ReliaQuest rapporterte tidligere om kampanjen. Forskerne…

  • Pass-ta-key-angrep retter seg mot Google-synkroniserte passnøkler

    Angrepene kan kapre kontoer, i enkelte tilfeller omgå brukerverifisering og hente ut de private nøklene som ligger bak synkroniserte passnøkler. De retter seg mot Chrome på Windows-systemer som bruker en Trusted Platform Module (TPM). Teknikkene ble oppdaget av Palo Alto Networks Unit 42. Forskerne understreker at angriperne allerede må ha skadevare kjørende på offerets datamaskin.…

  • DOUBLECUP ClickFix-tjeneste skjuler skadevare i nettleserens hurtigbuffer

    Tjenesten bruker falske CAPTCHA-meldinger for å lure ofrene til å kjøre kommandoer som kopieres til utklippstavlen. Disse kommandoene henter den skjulte koden og starter skadevare på Windows- og macOS-enheter. SOCRadars Threat Research Unit opplyser at DOUBLECUP har vært i drift siden begynnelsen av juni 2026. Operatørene selger lisenser og tilbyr et Go-basert Windows-verktøy som hjelper…