-
En kritisk RCE-sårbarhet i WordPress utnyttes aktivt og kan gi angripere full kontroll over sårbare nettsteder uten innlogging eller brukerinteraksjon. Sårbarheten, som kalles wp2shell, påvirker vanlige WordPress-installasjoner og krever verken en sårbar utvidelse eller en spesiell konfigurasjon. Sikkerhetsteam oppfordrer administratorer til å oppdatere nettstedene sine umiddelbart. WordPress har lansert sikkerhetsoppdateringer og aktivert tvungne automatiske oppdateringer…
-
Kinesiske AI-modeller satser stadig hardere på å konkurrere i toppsjiktet etter at DeepSeek lanserte V4 for allmenn tilgjengelighet og Alibaba presenterte sin Qwen 3.8-modell med åpne modellvekter. Begge selskapene hevder at de nyeste systemene deres kan nærme seg ledende modeller fra OpenAI og Anthropic. Samtidig bruker de aggressiv prising og innenlandsk maskinvare for å styrke…
-
En sikkerhetsfeil i Shark-støvsugere kan gi angripere tilgang til kamerabilder, WiFi-passord og kart over brukernes hjem, ifølge en sikkerhetsforsker. Det rapporterte problemet påvirker robotstøvsugere fra SharkNinja. Det skal skyldes en svakhet i enhetenes AWS Internet of Things-konfigurasjon og har ikke blitt rettet mer enn 90 dager etter den private rapporteringen. En angriper må imidlertid først…
-
Et cyberangrep mot Romanias eiendomsregister har forstyrret boligsalg, registreringer av boliglån og kontroll av eierforhold over hele landet. En angriper skal ha slettet data fra den nasjonale matrikkelmyndigheten. Angrepet rammet National Agency for Cadastre and Real Estate Advertising, ANCPI. Myndigheten beskrev først avbruddet som et teknisk problem. Senere bekreftet den imidlertid at systemene hadde blitt…
-
En feil i AWS sitt faktureringssystem gjorde at enkelte kunder så kostnadsestimater for skytjenester på milliarder eller til og med billioner av dollar. De feilaktige tallene dukket opp i Amazons AWS Billing and Cost Management Console 17. juli. Amazon satte faktureringsestimatene på pause etter at selskapet oppdaget problemet. Beløpene skapte stor uro, men Amazon opplyste…
-
En alvorlig sikkerhetsfeil i 7-Zip kan gjøre det mulig for angripere å kjøre skadelig kode gjennom spesiallagde arkivfiler. Sårbarheten påvirker hvordan det populære Windows-verktøyet behandler XZ-komprimerte data. En angriper må lure offeret til å åpne et ondsinnet arkiv eller besøke en side som aktiverer den sårbare komponenten. Versjon 26.02 løser problemet. 7-Zip oppdateres imidlertid ikke…
-
Offentlige exploits er nå tilgjengelige for to alvorlige sårbarheter i WordPress Core, som samlet er kjent som wp2shell. Angripere kan kombinere WordPress wp2shell-sårbarhetene for å kjøre skadelig kode på sårbare nettsteder uten autentisering. Sikkerhetsforskere har også oppdaget tidlige tegn på utnyttelse i reelle angrep. Den fullstendige angrepskjeden påvirker WordPress 6.9.0 til 6.9.4 og versjonene 7.0.0…
-
Microsoft har oppdaget en kraftig økning i ACR Stealer-angrep rettet mot bedriftskunder. Skadevaren stjeler passord, autentiseringstokener, nettleserøkter og sensitive dokumenter. Angriperne sprer den gjennom falske bekreftelsesmeldinger, eksterne WebDAV-servere og legitime Windows-verktøy. Forskere observerte den siste aktiviteten mellom slutten av april og midten av juni. To leveringsmetoder forekom oftest, men det kan også finnes flere angrepskjeder.…
-
Kenyanske myndigheter etterforsker et cyberangrep som forstyrret den offisielle nettsiden til president William Ruto. Angriperne erstattet nettsidens forside med krenkende politiske budskap rettet mot presidenten. De krevde også fem Bitcoin i løsepenger og truet med å publisere uspesifisert informasjon. Nettstedinnbruddet i Kenya førte til at presidentportalen midlertidig ble tatt offline. Myndighetene har imidlertid ikke bekreftet…
-
Abbott Laboratories undersøker to separate cyberhendelser som involverer selskapets virksomhet innen kreftdiagnostikk og LabCentral-portalen. Hackergruppen ShinyHunters hevder at den har stjålet medisinske opplysninger, kundedata og intern forretningsinformasjon fra Abbott. Samtidig sier en annen gruppe at den fikk tilgang til tekniske dokumenter gjennom selskapets LabCentral-portal. Abbott sier imidlertid at de to cyberhendelsene ikke har noen sammenheng.…










