En nyligen upptäckt WinRAR-sårbarhet (zero-day) har utnyttjats i aktiva phishingkampanjer av hackargruppen RomCom. Sårbarheten gör det möjligt för angripare att automatiskt köra skadliga filer vid systemstart. Säkerhetsexperter uppmanar användare att uppdatera omedelbart för att undvika intrång. RomCom-hackare beväpnar WinRAR-sårbarheten Säkerhetsforskare från ESET avslöjade att sårbarheten, spårad som CVE-2025-8088, är en ”directory traversal”-sårbarhet. Den gör det…
Microsoft har utfärdat ett brådskande råd om patchning av Microsoft Exchange som svar på en allvarlig sårbarhet som hotar hybridinstallationer av Exchange. Sårbarheten, spårad som CVE-2025-53786, kan göra det möjligt för angripare att eskalera behörigheter från lokala servrar till anslutna Microsoft 365-miljöer. Cybersecurity and Infrastructure Security Agency (CISA) har stött Microsofts varning och utfärdat ett…
Viktig flygplansleverantör angripen Jamco Aerospace i Long Island, New York, levererar delar till Boeing, USA:s flotta och Northrop Grumman. Andra kunder är Spirit Aerospace och Lockheed Martin. Den 6 augusti 2025 lade gruppen Play upp Jamco på DarkWeb. Jamco hanterar hela produktionskedjan, från konstruktion till inspektion och leverans. Produkterna omfattar bland annat landställ, ventiler och…
Hackare utnyttjar nu bortglömda Google Storage-buckets genom att återta övergivna molnadresser för att injicera skadlig kod eller stjäla data. Google har utfärdat starka varningar till utvecklare och lyfter fram den växande faran med så kallade ”dangling bucket”-attacker. Vad är ”dangling bucket”-attacker? ”Dangling bucket”-attacker inträffar när en lagringsbucket raderas, men referenser till dess namn finns kvar…
En cyberattack mot en amerikansk federal domstol har äventyrat mycket känslig juridisk data och väckt allvarliga farhågor om säkerheten i landets rättssystem. Attacken riktade sig mot systemen Case Management/Electronic Case Files (CM/ECF) och Public Access to Court Electronic Records (PACER), båda avgörande för hanteringen av federal rättslig information. Tjänstemän varnar för att angriparna kan ha…
Många cybersäkerhetsproffs oroar sig för sin försörjning. En växande trend mot plattformsprenumerationer och automation tränger undan rutinuppgifter och omformar yrket. Denna förändring väcker allvarliga frågor om hur proffs kan förbli relevanta i en snabbt föränderlig bransch. Trenden mot plattformisering inom cybersäkerhet Företag föredrar nu prenumerationsbaserade plattformar, hanterade tjänster och AI-drivna verktyg framför intern rekrytering. Dessa…
Gemini AI-kapning via förgiftad Google Kalender-inbjudan väcker allvarliga frågor om AI-drivna smarta hemsäkerheten. Säkerhetsforskare avslöjade hur en kalenderinbjudan, utformad med dolda skadliga instruktioner, kunde lura Googles Gemini AI att styra enheter i hemmiljön – utan användarens vetskap eller samtycke. Så fungerar attacken Forskare bäddade in skadliga kommandon i beskrivningen av ett Google Kalender-evenemang. Dessa dolda…
Avsnitt ur konstitutionen försvann från en central myndighetswebbplats i en överraskande glitch som tillfälligt tog bort viktiga juridiska bestämmelser från offentlig åtkomst. Försvinnandet påverkade Library of Congress webbplats Constitution Annotated, en betrodd källa för lagstiftare, studenter och medborgare som söker auktoritativ information om USA:s konstitution. Händelsen väckte förvirring, politiska spekulationer och en förnyad debatt om…
Meta har fällts för brott mot integritetslagar efter att i hemlighet ha samlat in känsliga uppgifter från menstruationsappen Flo. En jury i Kalifornien var enhällig i sin dom mot teknikjätten och hänvisade till ett tydligt brott mot California Invasion of Privacy Act. Fallet kretsar kring Metas användning av känsliga uppgifter från Flo, som har 70…
När Dalai Lama fyllde 90 år lanserade Kina-kopplade hackare cyberattacker riktade mot tibetaner. Dessa statligt sponsrade operationer använde falska appar och klonade webbplatser för att sprida spionprogram. Forskare uppger att kampanjerna använde kulturellt tematiserade fällor för att lura användare att installera skadlig programvara. Offren laddade ovetande ner appar som innehöll Gh0st RAT eller PhantomNet –…