JetBrains har varnat för en kritisk sårbarhet i TeamCity som möjliggör fjärrkörning av kod och påverkar samtliga versioner av TeamCity On-Premises. Sårbarheten, som spåras som CVE-2026-63077, gör det möjligt för en angripare med HTTPS-åtkomst till en sårbar TeamCity-server att kringgå autentisering och köra operativsystemkommandon med serverprocessens behörigheter. JetBrains har släppt korrigerade versioner och uppmanar administratörer…
Amazon har kopplat flera stora npm-attacker mot mjukvaruleveranskedjan till Sapphire Sleet, en nordkoreansk hotaktör som även är känd som BlueNoroff och Stardust Chollima. Kampanjen riktades mot populära JavaScript-paket med öppen källkod, däribland typo-crypto, debug, chalk och axios. Enligt Amazon använde angriparna social engineering för att kompromettera paketens underhållare och därefter distribuera skadliga uppdateringar till användare…
Broadcom har släppt akuta säkerhetsuppdateringar för fem VMware-sårbarheter, däribland tre kritiska brister som kan möjliggöra autentiseringsförbikoppling, fjärrkörning av kod och VM-escape. De kritiska VMware-sårbarheterna påverkar vCenter, ESX, Workstation och Fusion. De påverkar även produkter som innehåller vCenter eller ESX, exempelvis VMware Cloud Foundation, VMware vSphere Foundation och VMwares telekomplattformar. Broadcom uppmanar organisationer som använder berörda…
Iran-kopplade hackare riktade in sig på över 30 kommunala vattensystem i Minnesota i en samordnad cyberattack, enligt delstatliga myndigheter. Incidenterna störde automatiserade processer hos flera vattenverk och tvingade viss personal att övergå till manuell styrning. Minnesota IT Services uppger att den två dagar långa kampanjen började den 26 juli. Myndigheterna har inte formellt tillskrivit attackerna…
Ryska statsanknutna hackare, kända som Laundry Bear, utnyttjar en zero-day-sårbarhet i Exchange OWA för att få bestående åtkomst till offrens e-postlådor. Kampanjen använder särskilt utformade e-postmeddelanden för att distribuera en avancerad webbläsarbaserad bakdörr kallad OWAReaper. Proofpoint upptäckte aktiviteten riktad mot myndigheter i USA och Europa samt företag inom telekommunikation, finans, hotellbranschen och flygindustrin. För att…
Health-ISAC har varnat organisationer inom vård och medicinteknik för en ökning av ShinyHunters-attacker mot vårdsektorn. Utpressningsgruppen använder röstnätfiske, så kallad vishing, för att ta över anställdas konton och få åtkomst till molnplattformar som innehåller känsliga företagsdata. Varningen visar hur ett enda komprometterat konto för single sign-on (SSO) kan ge angripare åtkomst till flera sammankopplade tjänster.…
En IT-störning hos American Airlines ledde till ett kortvarigt rikstäckande flygstopp på tisdagskvällen. FAA stoppade avgångar efter att flygbolaget rapporterat ett tekniskt problem som påverkade anslutningen mellan vissa interna system. Flygen avgår nu igen och American Airlines uppger att anslutningen har återställts helt. Förseningar och vissa inställda flyg kan dock fortsätta medan flygbolaget hanterar följderna…
CubePilot uppger att en DNS-kapningsattack orsakade allvarliga störningar efter att en angripare tagit kontroll över domäninställningarna för cubepilot.org. Incidenten gjorde det möjligt för hotaktören att omdirigera och fånga upp trafik avsedd för det australiska drönarteknikföretagets interna system. Angriparen lyckades även skaffa giltiga TLS-certifikat för samtliga CubePilot-underdomäner. Det innebär att berörda användare kan ha anslutit till…
CISA och dess internationella partner uppmanar operatörer av kritisk infrastruktur att förbereda sig på att isolera viktiga system under cyberattacker. Den nya vägledningen fokuserar på att hålla nödvändig operativ teknik igång efter att den kopplats bort från företagsnätverk, internetanslutna system och andra nätverk med lägre förtroendenivå. Råden riktar sig till organisationer inom bland annat vattenförsörjning,…