Kategori: Cybersäkerhet


  • RoguePlanet-nolldagssårbarhet avslöjar ny risk i Windows Defender

    En säkerhetsforskare känd som Nightmare-Eclipse har offentliggjort en ny nolldagssårbarhet i Windows Defender med namnet RoguePlanet. Exploiten utnyttjar en brist i Microsofts antivirusplattform och gör det möjligt för angripare att höja sina rättigheter till SYSTEM-nivå. Publiceringen utgör ytterligare ett kapitel i den pågående konflikten mellan forskaren och Microsoft, som redan har präglats av flera offentliga…

  • Ivanti Sentry-sårbarhet får högsta möjliga allvarlighetsgrad

    En nyligen avslöjad sårbarhet i Ivanti Sentry har fått högsta möjliga allvarlighetsgrad efter att säkerhetsforskare upptäckt att angripare kan köra kod med root-behörighet på sårbara system. Sårbarheten påverkar Ivanti Sentry, en produkt som många organisationer använder för att hantera säker åtkomst mellan mobila enheter och företagsnätverk. Eftersom sårbarheten inte kräver autentisering kan angripare potentiellt utnyttja…

  • ServiceNow-säkerhetsincident leder till utredning av påståenden om dataexponering

    En ServiceNow-säkerhetsincident har utlöst en intern utredning efter att en hotaktör hävdat att denne har tillgång till företagsrelaterad data och försökt sälja informationen på nätet. Mjukvarujätten har bekräftat att bolaget undersöker situationen, men företaget har ännu inte verifierat omfattningen av påståendena. Händelsen har väckt stor uppmärksamhet eftersom ServiceNow levererar arbetsflödesautomation, IT-hantering och företagstjänster till tusentals…

  • Euro-Office driver Europas satsning på digital suveränitet

    Europas satsning på digital suveränitet har fått en ny symbol genom lanseringen av Euro-Office. Plattformen vill erbjuda myndigheter, företag och offentliga institutioner ett europeiskt alternativ till produktivitetssviter som i dag domineras av amerikanska teknikbolag. Lanseringen speglar en växande ambition runt om i Europa att stärka kontrollen över digital infrastruktur, molntjänster och känslig information. Förespråkarna menar…

  • Microsoft-paketattack exponerar utvecklares inloggningsuppgifter

    En Microsoft-paketattack har väckt nya frågor kring säkerheten i mjukvaruleveranskedjan efter att forskare upptäckte skadlig kod som stjäl inloggningsuppgifter i dussintals av företagets projekt med öppen källkod. Incidenten påverkade projekt som låg på GitHub och exponerade utvecklare för skadlig kod som kunde samla in lösenord, autentiseringstoken, API-nycklar och andra känsliga uppgifter. Angriparna riktade in sig…

  • Check Point-sårbarhet läggs till i CISA:s KEV-katalog

    CISA har beordrat federala myndigheter att säkra system som påverkas av en Check Point-sårbarhet som angripare aktivt utnyttjar i ransomwareattacker. Den amerikanska cybersäkerhetsmyndigheten lade till bristen i sin katalog över kända exploaterade sårbarheter, Known Exploited Vulnerabilities (KEV), efter att ha bekräftat att hotaktörer använder den i verkliga intrång. Beslutet innebär att myndigheter inom Federal Civilian…

  • Chrome-nolldagspatch åtgärdar aktivt utnyttjad sårbarhet

    Google har släppt en akut Chrome-nolldagspatch efter att ha bekräftat att angripare utnyttjade en ny sårbarhet i pågående attacker. Felet, som spåras som CVE-2026-11645, påverkar Chromes JavaScript-motor V8 och är den femte aktivt utnyttjade Chrome-sårbarheten som Google har åtgärdat under året. Företaget uppger att en exploit redan används i verkliga attacker, men har inte offentliggjort…

  • NFCShare-skadlig kod sprids via falska uppdateringar av bankappar

    Säkerhetsforskare har upptäckt en ny NFCShare-kampanj som riktar in sig på Android-användare genom falska uppdateringar av bankappar som distribueras via GitHub. Operationen utger sig för att representera legitima banker och finansinstitut och lurar offer att installera skadliga appar som stjäl betalkortsuppgifter och möjliggör bedrägliga transaktioner. Forskarna uppger att kampanjen har vuxit kraftigt under de senaste…

  • Apple-lösenordsfunktion ersätter automatiskt komprometterade lösenord

    Apple har presenterat en ny säkerhetsfunktion som automatiskt kan ersätta komprometterade lösenord för användare. Funktionen, som presenterades under WWDC 2026, gör det möjligt för Apples app Lösenord att upptäcka exponerade inloggningsuppgifter och uppdatera dem utan att användaren behöver navigera genom kontoinställningar manuellt. Funktionen är utformad för att lösa ett långvarigt cybersäkerhetsproblem. Många användare får varningar…

  • Shai-Hulud-skadlig kod infekterar 19 vetenskapsinriktade PyPI-paket

    En ny Shai-Hulud-kampanj har komprometterat 19 Python-paket som används inom vetenskaplig forskning och bioinformatikprojekt. Angriparna infogade skadlig kod i legitima PyPI-paket och utsatte utvecklare för stöld av inloggningsuppgifter samt attacker mot mjukvaruleveranskedjan. Säkerhetsforskare upptäckte kampanjen efter att ha identifierat misstänkta uppdateringar i flera betrodda paket. Händelsen belyser det växande hotet mot ekosystem med öppen källkod…