-
Fremveksten av IPv6-kapringsnettverk utgjør en stor risiko for Windows-brukere. Hackere kan utnytte standardatferden i IPv6 til å kapre Wi-Fi-tilkoblinger og kompromittere hele domener. Med de riktige verktøyene kan angripere gå fra én kompromittert enhet til full kontroll i løpet av minutter. Hvorfor IPv6 skaper en åpning Windows-enheter aktiverer IPv6 som standard og foretrekker det ofte…
-
Google har lansert Pixel 10-serien, og Pixel 10s AI-funksjoner dominerer rampelyset. I stedet for store maskinvareendringer la Google vekt på kunstig intelligens. Dette skiftet understreker selskapets strategi om å tiltrekke brukere med smart funksjonalitet i stedet for prangende designoppdateringer. Maskinvaren forblir kjent Pixel 10 ligner mye på forgjengeren. Det karakteristiske kamerabardesignet er tilbake og beholder…
-
Den russiske regjeringen har beordret produsenter til å forhåndsinstallere MAX Messenger-appen på alle nye smarttelefoner som selges i landet. Dette kravet har som mål å øke bruken av en statstilknyttet meldingsplattform og vekker alvorlige bekymringer om overvåkning og digital frihet. Kritikere advarer om at dette trekket signaliserer nok et skritt mot å begrense borgernes personvern…
-
Den russiske Cisco-utnyttelsen skaper overskrifter etter at hackere tilknyttet FSB har begynt å misbruke en sju år gammel sårbarhet. Angriperne rettet seg mot utdaterte Cisco-enheter i kritisk infrastruktur, noe som vekker bekymring for langsiktige spionasjekampanjer. Sårbarheten i kjernen Feilen, sporet som CVE-2018-0171, påvirker Cisco IOS-enheter som kjører Smart Install-funksjonen. Den tillater ekstern kjøring av kode…
-
Den nylige skandalen rundt FreeVPN.One har rystet brukernes tillit til personvernsverktøy. Chrome VPN-utvidelsen, tidligere verifisert og bredt betrodd, ble avslørt for i hemmelighet å ta fullskjermbilder av brukernes surfing og sende dem til eksterne servere — helt uten samtykke. Hvordan spionvaren fungerte Forskere ved Koi Security avdekket at FreeVPN.One, til tross for sin verifiserte status…
-
Et cyberangrep på slutten av juli eksponerte persondata for omtrent 850 000 kunder. Selv om kritiske opplysninger ikke ble lekket, kan den kompromitterte informasjonen fortsatt utnyttes til phishing og SIM-swap-angrep. Hvilken informasjon ble eksponert? Hackere fikk tilgang til ett av Orange Belgiums IT-systemer og hentet ut sensitiv, men ikke-kritisk informasjon. De lekkede opplysningene inkluderer: Selskapet…
-
Cyberkriminelle utnytter den AI-drevne nettsidebyggeren til å lage phishing-sider, falske portaler og nettsteder for distribusjon av skadevare. Til tross for nye sikkerhetsfunksjoner fortsetter angripere å bruke plattformen til storskala kampanjer. Hvordan angripere utnytter Lovable Forskere fra Proofpoint avslørte at ondsinnede aktører begynte å misbruke Lovable tidlig i 2025. Ved å bruke enkle instruksjoner kan de…
-
En feilkonfigurert database avslørte mer enn fire millioner brukerposter knyttet til FinansCepte og FinansWebde, to av Tyrkias mest populære finansapplikasjoner. Hvordan lekkasjen skjedde Forskere fant en usikret MongoDB-database som inneholdt svært sensitiv brukerinformasjon. De eksponerte dataene inkluderte: Siden databasen var offentlig tilgjengelig, kunne angripere som skannet internett enkelt finne og utnytte informasjonen. Risikoer for brukere…
-
Selskapet har redusert kinesiske selskapers tilgang til sitt tidlige cybersikkerhetsvarslingssystem. Beslutningen kommer etter SharePoint-angrep knyttet til kinesiske statstøttede aktører, noe som vekker globale bekymringer for misbruk av privilegerte data. Hvorfor Microsoft handlet Microsoft bekreftet at flere kinesiske selskaper i deres Active Protections Program (MAPP) ikke lenger vil motta proof-of-concept-utnyttelseskode. Disse angrepssimuleringene hjelper sikkerhetsteam med å…
-
Den utgir seg for å være legitime Solana SDK-verktøy. Kampanjen retter seg spesifikt mot russiske kryptoutviklere via ondsinnede npm-pakker – noe som vekker bekymring for mulig statlig involvering. Hvordan kampanjen fungerer Sikkerhetsselskapet Safety avdekket at Solana-Scan-kampanjen brukte npm-pakker med navnene «solana-pump-test» og «solana-spl-sdk», publisert av en aktør med alias cryptohan og e-post crypto2001813@gmail[.]com. Disse pakkene…









