Cybersäkerhetsföretaget Bitdefender upptäckte kampanjen, som har riktat sig mot Roblox-användare sedan början av året. Aktiviteten ökade kraftigt i mars innan den senare avtog. Angriparna marknadsför den skadliga programvaran som en oupptäckt version av Xeno Executor. De riktar in sig på spelare som vill använda ett verktyg för att köra skript utan att aktivera Roblox skydd…
N-central-sårbarheten för autentiseringsbypass, spårad som CVE-2026-18577, påverkar både molnbaserade och lokalt installerade servrar som kör versioner äldre än 2026.3. N-able uppger att angripare aktivt utnyttjar sårbarheten. Företaget släppte säkerhetsuppdateringen 2026.3.1.7 i söndags och uppmanade kunder att uppgradera utan dröjsmål. N-able bekräftar aktiv exploatering N-able offentliggjorde de pågående attackerna den 1 augusti. Företaget uppger att utredningen…
Apple har infört begränsningar för hur många sårbarhetsrapporter som kan skickas in samt en väntetid på 30 dagar för vissa rapporter efter en ökning av AI-genererade fynd av låg kvalitet. Begränsningarna gäller forskare som använder Apples interna portal för säkerhetsrapportering. Apple verkar ha infört åtgärden efter att företagets säkerhetsteam tagit emot ett stort antal rapporter…
Tjänstemän i Rapid City utreder en cyberattack som riktades mot en kommunal pumpstation i avloppssystemet, samtidigt som amerikanska myndigheter granskar en bredare attackkampanj mot vatten- och avloppsanläggningar. Staden uppger att cyberattacken mot Rapid Citys avloppssystem inte störde avloppsverksamheten eller påverkade den lokala dricksvattenförsörjningen. Tjänstemän säger också att incidenten snabbt kunde begränsas och att ytterligare skyddsåtgärder…
Rails har släppt säkerhetsuppdateringar för en kritisk sårbarhet i Active Storage som kan göra det möjligt för oautentiserade angripare att läsa godtyckliga filer från sårbara webbapplikationer. Sårbarheten i Rails Active Storage, som spåras som CVE-2026-66066, kan även skapa en väg till fjärrkodskörning. Angripare kan först stjäla applikationens hemligheter och därefter använda dem för att ta…
En polis i Texas använde enligt uppgifter Flock Safetys nätverk med automatiska registreringsskyltläsare för att söka efter en kvinna som misstänktes ha genomfört en självhanterad abort. Sökningen gav polisen tillgång till uppgifter från tiotusentals kameror, däribland kameror i delstater där abort fortfarande är laglig och skyddad. Händelsen har åter väckt oro för att Texas abortövervakning…
LinkedIn lanserar ett nytt rapporteringsalternativ som gör det möjligt för användare att flagga inlägg och kommentarer som de anser vara lågkvalitativt AI-genererat innehåll. LinkedIn AI slop-knappen är en del av företagets bredare satsning på att minska spam, automatiserat engagemang och generiska inlägg som kan översvämma det professionella flödet. LinkedIn säger att användarnas rapporter ska hjälpa…
Hacktivistgruppen LunarisSec har hotat med cyberattacker mot Europeiska unionens system om EU inte överger sina initiativ kring Chat Control. Gruppen hävdar att den har identifierat allvarliga svagheter i europeisk infrastruktur, men har ännu inte presenterat några verifierbara bevis för åtkomst eller utnyttjbara sårbarheter. LunarisSec ställer ultimatum om Chat Control LunarisSec publicerade en rad meddelanden där…
Arch Linux-bidragsgivaren Robin Candau meddelade att möjligheten att ta över AUR-paket tillfälligt har stängts av medan projektet utreder den pågående situationen. Begränsningen gäller föräldralösa AUR-paket, som normalt kan övertas av andra pakethanterare. Angripare kan utnyttja denna process genom att ta kontroll över övergivna paket och lägga till skadlig kod i senare versioner. Användare uppmanas att…
En leveranskedjeattack mot annonsteknikföretaget Adform utsatte webbplatsbesökare för kryptostöld genom ett komprometterat spårningsskript. Den skadliga koden övervakade kopierade kryptoplånboksadresser och ersatte dem med adresser som kontrollerades av angripare. Komprometterat Adform-skript riktade in sig på kryptobetalningar Säkerhetsforskaren Kevin Beaumont upptäckte den skadliga aktiviteten i trackpoint-async.js, en JavaScript-baserad spårningsfil från Adform som distribuerades via s2.adform.net. Skriptet är…