En kritisk sårbarhet i vBulletin kan göra det möjligt för oautentiserade angripare att köra godtycklig PHP-kod på sårbara forumservrar. Sårbarheten, som spåras som CVE-2026-61511, påverkar flera versioner i 5.x- och 6.x-serierna och har nu en offentlig proof-of-concept-exploit. Administratörer bör installera de tillgängliga säkerhetsuppdateringarna omedelbart. Internetanslutna forum är särskilt utsatta eftersom angripare kan utnyttja sårbarheten utan…
Hackare utnyttjar aktivt en zero-day-sårbarhet med RCE i FastJson som kan ge dem möjlighet att köra kod på distans i sårbara Java-applikationer. Sårbarheten, som spåras som CVE-2026-16723, påverkar FastJson version 1.2.68 till 1.2.83. Forskare har observerat attacker mot organisationer i USA inom bland annat finans, sjukvård, IT, detaljhandel och andra sektorer. Ett mindre antal attacker…
Arista har åtgärdat en aktivt utnyttjad zero-day-sårbarhet i VeloCloud Orchestrator som kan göra det möjligt för fjärrangripare att ta kontroll över drabbade lokala system. Sårbarheten, som spåras som CVE-2026-16812, är en oautentiserad kommandoinjektionsbrist i operativsystemet med högsta möjliga CVSS-poäng på 10,0. Den påverkar lokala installationer av VeloCloud Orchestrator, även kallad VCO. Plattformen används för central…
DDoS-botnätet Dysphoria har infekterat omkring 200 000 enheter världen över, enligt cybersäkerhetsforskare som följer den snabbt utvecklande skadeprogramsfamiljen. Botnätet används för distribuerade överbelastningsattacker, DDoS, och för att vidarebefordra internettrafik. Operatörerna kan antingen använda infekterade enheter för att överbelasta mål med trafik eller förvandla dem till proxyservrar som dirigerar internetanslutningar. Forskare upptäckte Dysphoria för första gången…
GitHub och PyPI har infört nya tidsbaserade skydd för att begränsa effekten av skadliga paketversioner. GitHubs Dependabot använder nu som standard en väntetid på tre dagar innan beroenden uppdateras. Samtidigt blockerar PyPI nya filer från att läggas till i paketversioner som är äldre än 14 dagar. Båda åtgärderna syftar till att minska möjligheterna för attacker…
En amerikansk man står inför federala åtal efter att ha raderat sin telefon under en gränskontroll i Atlanta. Samuel Tunick ska ha använt en Duress-lösenkod i GrapheneOS medan tjänstemän försökte beslagta hans Google Pixel-telefon. Hans advokater hävdar att beslaget var olagligt och vill att åtalet ska avvisas. Fallet kan komma att pröva gränserna för myndigheters…
Microsoft förbereder ett krav på TPM-attestering för servrar som hanterar aktivering via Windows Key Management Service (KMS). Förändringen kan sätta stopp för många falska Windows KMS-aktiverare som används för mjukvarupiratkopiering. Företaget uppger att framtida KMS-värdar måste kunna bevisa att de körs på verifierad och okomprometterad hårdvara innan de får aktivera Windows-klienter. Från och med augusti…
Cyberattacken mot Thialf har tagits på sig av ransomwaregruppen The Gentlemen, som hotar att publicera uppgifter som påstås ha stulits om den nederländska isarenan inte betalar en lösensumma. Thialf i Heerenveen har bekräftat att anläggningen utsatts för en cyberattack. Samtidigt uppger arenan att den genomförda utredningen inte visar någon påverkan på data eller den dagliga…
En Snapchat-hackare har dömts till 76 månaders fängelse efter att olagligen ha tagit sig in på 517 kvinnors konton och laddat ner privata nakenbilder eller lättklädda bilder. Kyle Svara, 27, från Oswego i Illinois använde social manipulation för att få offren att lämna ut Snapchats säkerhetskoder. Därefter använde han koderna för att logga in på…
Nordkoreanska bankhackare har enligt uppgifter gripits efter att ha gjort intrång i två statliga banker och tvättat stulna pengar genom kryptovalutor. Enligt Daily NK var de misstänkta tidigare cyberoperatörer med kopplingar till Nordkoreas militära underrättelsetjänst. De ska ha tagit sig in i bankernas nätverk, delat upp de stulna pengarna i mindre överföringar och använt kinesiska…