-
En bakdør i et WordPress-plugin lå skjult i et mye brukt omdirigeringsplugin i flere år. Problemet eksponerte over 70 000 nettsteder for potensiell kompromittering uten noen synlige varselsignaler. Bakdør funnet i populært omdirigeringsplugin Sårbarheten påvirker pluginet Quick Page/Post Redirect. Verktøyet hjelper WordPress-brukere med å håndtere URL-omdirigeringer på sine nettsteder. Sikkerhetsforskeren Austin Ginder oppdaget problemet etter…
-
En feil i VECT-ransomware gjør angrep til irreversibelt datatap. Forskere har funnet at versjon 2.0 ikke klarer å kryptere store filer korrekt, noe som gjør at ofre ikke kan gjenopprette dem. Problemet endrer angrepets natur. I stedet for å holde data som gissel kan skadevaren ødelegge dem. Krypteringsfeil påvirker store filer Problemet med VECT-ransomware oppstår…
-
Risikoen med AI-leker øker etter hvert som generativ AI tas i bruk i produkter for barn. I Kina introduserer produsenter raskt smarte leker som kan snakke, svare og tilpasse seg i sanntid. Denne utviklingen endrer hvordan barn samhandler med leker. I stedet for passiv lek engasjerer barn seg nå med systemer som simulerer samtaler og…
-
En kritisk GitHub-sårbarhet har skapt stor bekymring i utviklermiljøet. Forskere oppdaget en feil som kan gjøre det mulig for angripere å manipulere repositorier ved hjelp av en spesialutformet forespørsel. Problemet påvirker både skybaserte miljøer og selvhostede løsninger, noe som øker den totale påvirkningen. Spesialutformet git push kan utløse kodekjøring GitHub-sårbarheten skyldes feil håndtering av inndata…
-
Konseptet med en OpenAI-telefon får stadig mer oppmerksomhet som et mulig skifte i hvordan smarttelefoner utformes. Rapporter tyder på at enheten kan fjerne tradisjonelle apper og erstatte dem med AI-agenter som utfører oppgaver på vegne av brukeren. Denne tilnærmingen endrer hvordan folk bruker mobile enheter. I stedet for å bytte mellom apper, beskriver brukeren en…
-
En ClickUp-sårbarhet har eksponert kunders e-postadresser gjennom en enkel, men kritisk sikkerhetsfeil. En forsker oppdaget at en hardkodet API-nøkkel i en offentlig JavaScript-fil ga tilgang til sensitiv data uten autentisering. Problemet viser hvordan enkle feilkonfigurasjoner kan skape alvorlige risikoer i mye brukte SaaS-plattformer. Hardkodet API-nøkkel muliggjorde datatilgang ClickUp-sårbarheten stammer fra en eksponert API-nøkkel innebygd i…
-
Et nytt krav om en Denuvo-crack reiser alvorlige spørsmål om fremtiden for spillbeskyttelse. Crackere hevder nå at det mye brukte DRM-systemet ikke lenger gir samme beskyttelsesnivå mot piratkopiering. Påstanden tyder på at nye gjennombrudd gjør det mulig for angripere å omgå beskyttelsen raskere enn før. Denne utviklingen kan påvirke hvordan utgivere tilnærmer seg sikkerhet og…
-
En AFC-datalekkasje har eksponert sensitive opplysninger knyttet til Asian Football Confederation og Al Nassr FC. Lekkasjen skal omfatte mer enn 150 000 profiler for spillere og ansatte, noe som vekker alvorlig bekymring før det kommende FIFA-VM 2026. Tidspunktet øker risikoen. Mange av de berørte personene kan være knyttet til internasjonale turneringer og reiseplaner. Passkopier og…
-
En ny påstand om et Vimeo-datalekkasje har dukket opp etter at gruppen ShinyHunters listet plattformen blant sine nyeste mål. Anklagen øker presset på selskaper som er avhengige av komplekse skyøkosystemer og tredjepartsintegrasjoner. Tidlige rapporter tyder på at angrepet ikke rettet seg direkte mot Vimeos kjernesystemer. I stedet ser det ut til at angripere utnyttet en…
-
Robinhood phishing-e-postfeil gjorde det mulig for angripere å sende falske sikkerhetsvarsler fra legitime e-postadresser. Problemet oppstod i kontoopprettelsesprosessen, der angripere manipulerte inndatafelt for å injisere phishinginnhold. Som et resultat viser denne hendelsen hvordan pålitelige systemer kan misbrukes selv uten et direkte brudd. Kontoopprettelsesflyten muliggjorde angrepet Angripere utnyttet Robinhood phishing-e-postfeil til å sette inn skadelige meldinger…










