Kategori: Cybersäkerhet


  • Gogs noll-dagarskorrigering åtgärdar kritisk RCE-sårbarhet

    En kritisk Gogs-nolldagssårbarhet har åtgärdats efter att forskare upptäckte en brist som kunde göra det möjligt för autentiserade användare att köra godtycklig kod på sårbara servrar. Problemet påverkade den öppenkällkodsbaserade självhostade Git-tjänsten och utsatte organisationer för risker eftersom angripare kunde kompromettera servrar via en funktion som ofta används vid kodgranskningar. Säkerhetsforskare varnade för att angripare…

  • C0XMO-botnät kapar routrar och tar bort konkurrerande skadlig kod

    C0XMO-botnätet riktar in sig på sårbara DD-WRT-routrar i en kampanj som går längre än vanliga malwareinfektioner. Säkerhetsforskare har upptäckt att skadlig kod inte bara komprometterar enheter utan även aktivt söker efter och tar bort konkurrerande malware som redan finns på infekterade system. Metoden ger angriparna exklusiv kontroll över komprometterade enheter samtidigt som botnätet kan växa…

  • Silent Ransom Group använder falska IT-samtal för att infiltrera advokatbyråer

    Silent Ransom Group riktar in sig på advokatbyråer med en social engineering-kampanj som bygger på falska IT-supportsamtal i stället för programvarusårbarheter. Forskare varnar för att angriparna kan få tillgång till företagsnätverk, stjäla känsliga filer och inleda utpressningsförsök inom bara några timmar. Kampanjen visar hur cyberkriminella i allt högre grad lämnar traditionella ransomware-metoder bakom sig och…

  • Säljare på Nemesis Market döms till 26 års fängelse

    En omfattande narkotikahärva på darknet har slutat med ett långt fängelsestraff för en man från Kalifornien som sålde fentanyl och metamfetamin via Nemesis Market. Federala åklagare meddelade att säljaren dömts till 26 års fängelse efter att utredare kopplat honom till omfattande narkotikaförsäljning genom den numera nedstängda marknadsplatsen. Fallet visar hur myndigheterna ökar pressen på kriminella…

  • Cash App Wand ger användare tillgång till bärbara betalningar

    Cash App Wand introducerar ett nytt sätt att genomföra vardagsköp. Betalföretaget har presenterat en bärbar enhet för kontaktlösa betalningar som låter användare betala med ett enkelt tryck. Lanseringen speglar det växande intresset för betalningslösningar som kombinerar bekvämlighet, personlig stil och teknik i en och samma produkt. Cash App lanserar ett nytt betalningstillbehör Cash App har…

  • Google-sökprofiler ger kreatörer större kontroll

    Google-sökprofiler tillför en ny social dimension till sökjättens plattform. Funktionen ger kvalificerade kreatörer och publicister ett särskilt utrymme där de kan visa upp innehåll, koppla samman sin digitala närvaro och attrahera följare direkt via Google Sök. Lanseringen visar att Google fortsätter att utveckla Sök till en plattform för innehållsupptäckt snarare än enbart en väg vidare…

  • Everest Forms-sårbarhet låter angripare ta över WordPress-webbplatser

    En kritisk sårbarhet i pluginen Everest Forms Pro utnyttjas aktivt och gör det möjligt för angripare att ta kontroll över sårbara WordPress-webbplatser. Säkerhetsforskare har observerat pågående attacker som riktar sig mot sårbarheten, vilken gör det möjligt för hotaktörer utan autentisering att skapa administratörskonton utan giltiga inloggningsuppgifter. När angripare väl har fått administratörsbehörighet kan de ändra…

  • SolarWinds Serv-U-sårbarhet utnyttjas nu för att krascha servrar

    Cybersäkerhetsmyndigheter varnar organisationer för att omedelbart installera säkerhetsuppdateringar för SolarWinds Serv-U efter att angripare börjat utnyttja en nyligen offentliggjord sårbarhet. SolarWinds Serv-U-sårbarheten gör det möjligt för hotaktörer att krascha sårbara servrar genom särskilt utformade förfrågningar. Efter rapporter om aktiv exploatering lade den amerikanska cybersäkerhetsmyndigheten Cybersecurity and Infrastructure Security Agency (CISA) till sårbarheten i sitt register…

  • Kinesisk APT-skadlig kod använder nya verktyg för att behålla åtkomst till nätverk

    Forskare har upptäckt ny skadlig kod som används av en kinesisk cyberspionagegrupp för att behålla åtkomst till komprometterade nätverk. Kampanjen involverade flera tidigare okända verktyg som hjälpte angriparna att förbli aktiva efter det initiala intrånget. Utredare uppger att den skadliga koden utvecklades för att stödja långsiktig underrättelseinsamling och göra det möjligt för operatörerna att röra…

  • Avcon-ransomwareattack exponerar känsliga flygdata

    En cyberkriminell grupp har tagit på sig ansvaret för ett intrång hos det österrikiska affärsflygbolaget Avcon Jet. Den påstådda incidenten blev känd efter att ransomwaregruppen Qilin publicerade exempel på vad den hävdar är stulna företagsfiler. Det exponerade materialet ska bland annat innehålla personalregister, flygplansdokumentation och interna säkerhetsrutiner. Händelsen har väckt oro över de växande cyberriskerna…