-
WhatsApp-phishingangrep bruker falske forretningsdokumenter for å lure brukere til å installere ConnectWise RAT-skadevare på Windows-PC-er Et WhatsApp-phishingangrep retter seg mot bedrifter gjennom falske dokumentforespørsler som fører til skadevareinfeksjoner. Forskere opplyser at angriperne utgir seg for å være forretningskontakter og sender meldinger som ser ut til å inneholde legitime filer. I stedet for fakturaer eller kontrakter…
-
JaredFromSubway-hacket har ført til tap på nær 15 millioner dollar etter at angripere kompromitterte infrastruktur knyttet til en av Ethereums mest vellykkede MEV-operasjoner. Forskere opplyser at hendelsen gjorde det mulig for trusselaktører å omdirigere gevinster som normalt ville ha gått til botens operatør. Angrepet rettet seg ikke mot Ethereum-nettverket. I stedet fokuserte angriperne på systemene…
-
PixelSmash-sårbarheten er rettet i FFmpeg etter at forskere oppdaget en minnekorrupsjonssårbarhet i prosjektets VVC-videodekoder. Feilen kunne gjøre det mulig for spesialutformede videofiler å utløse krasj og annen uventet oppførsel. Sårbarheten påvirker programvare som bruker FFmpeg til å behandle videoinnhold. Siden rammeverket er svært utbredt, kan PixelSmash-sårbarheten påvirke et stort antall applikasjoner og tjenester. Forskerne rapporterte…
-
FortiBleed-kampanjen brukte en spesialutviklet sniffer for å stjele innloggingsopplysninger direkte fra kompromitterte FortiGate-enheter, ifølge ny forskning. Etterforskere opplyser at skadevaren gjorde det mulig for angriperne å fange opp brukernavn og passord mens de passerte gjennom de berørte systemene. På den måten kunne gruppen samle inn autentiseringsdata i stor skala. Oppdagelsen gir et tydeligere bilde av…
-
Russisk militærteknologi som er erobret under krigen i Ukraina, er nå tilgjengelig for forskere gjennom en ny digital plattform kalt TrophyLab. Prosjektet gir forsvarsanalytikere, sikkerhetseksperter og partnerorganisasjoner tilgang til teknisk informasjon samlet inn fra erobret russisk utstyr. Ukraina har utviklet plattformen for å gjøre funn fra slagmarken om til en langsiktig etterretningsressurs. I stedet for…
-
Microsoft har bekreftet en ny feil som påvirker Windows-brukere etter sikkerhetsoppdateringene i juni 2026. Problemet påvirker Papirkurven og gjør at uvanlige filnavn vises når brukere forsøker å slette filer permanent. Feilen skader ikke filer og hindrer ikke brukere i å slette dem. Likevel har den skapt forvirring fordi Windows viser systemgenererte identifikatorer i stedet for…
-
Belgias sivile etterretningstjeneste etterforsker en cybersikkerhetshendelse som kan ha eksponert personopplysninger til nåværende og tidligere ansatte. Bruddet skal ha rammet et system som brukes til å administrere mobile enheter, og ikke tjenestens klassifiserte etterretningsinfrastruktur. Myndighetene opplyser at det ikke finnes tegn til at angriperne fikk tilgang til hemmelig statlig informasjon. De eksponerte opplysningene kan likevel…
-
En cybersikkerhetshendelse hos Tata Electronics har skapt bekymring i den globale produksjonsindustrien. Selskapet bekreftet at angripere fikk tilgang til deler av systemene deres etter at en ransomwaregruppe tok på seg ansvaret for en omfattende datalekkasje. Hendelsen fikk stor oppmerksomhet da hackere publiserte et stort arkiv med angivelig stjålne filer på darknet. Sikkerhetsforskere som har gjennomgått…
-
Cloudflare fjerner en av de største hindringene for autonome kodeverktøy: kontoopprettelse. Selskapet har lansert et nytt system som lar Cloudflare AI-agenter distribuere applikasjoner uten først å opprette en brukerkonto, generere API-legitimasjon eller gjennomføre tradisjonelle innloggingsprosesser. Endringen skal gjøre det enklere for AI-drevne kodeassistenter å ta prosjekter fra utvikling til produksjon med minimal menneskelig involvering. Oppdateringen…
-
Hundrevis av iPhone-apper som bruker kunstig intelligens har eksponert sensitive innloggingsopplysninger som angripere kan utnytte for å få tilgang til betalte AI-tjenester. En ny studie viser at nesten to tredjedeler av de undersøkte appene inneholdt sikkerhetssvakheter som eksponerte API-nøkler, autentiseringstokener eller andre legitimasjonsopplysninger knyttet til populære AI-plattformer. Funnene tyder på at mange utviklere fortsatt gjør…










