Kategori: Cybersäkerhet


  • Åtal mot Mabna Institute: USA åtalar 17 iranska hackare

    Åtalen mot Mabna Institute anklagar 17 iranska medborgare för att ha deltagit i en flerårig kampanj för att stjäla akademisk forskning, immateriella rättigheter och data från e-postkonton. Amerikanska åklagare hävdar att gruppen riktade in sig på organisationer i USA och flera andra länder. Ett kompletterande åtal med 14 åtalspunkter uppger att Mabna Institute började sin…

  • Elementor Pro RCE-sårbarhet kräver omedelbar uppdatering

    Elementor Pro RCE-sårbarheten kan göra det möjligt för angripare att ladda upp skadliga filer och köra kod på sårbara WordPress-servrar. Den kritiska sårbarheten påverkar versioner av Elementor Pro som släpptes före 4.2.2. Problemet, som spåras som CVE-2026-32475, finns i pluginets File Upload-modul. Det påverkar webbplatser som använder ett Elementor Pro-formulär med ett filuppladdningsfält och har…

  • Säkerhetsbrister i NetScaler kräver omedelbar patchning

    Nya säkerhetsbrister i NetScaler har fått Citrix att uppmana administratörer att uppdatera berörda enheter så snart som möjligt. De två sårbarheterna påverkar fjärråtkomstprodukten NetScaler Gateway och nätverksenheterna NetScaler ADC. Det allvarligare problemet, CVE-2026-19490, kan under vissa förhållanden göra det möjligt för en oautentiserad fjärrangripare att kringgå autentisering. En andra sårbarhet, CVE-2026-19489, kan göra det möjligt…

  • MLflow-sårbarhet utnyttjas aktivt, varnar CISA

    En kritisk MLflow-sårbarhet utnyttjas nu aktivt, enligt den amerikanska cybersäkerhetsmyndigheten CISA. Sårbarheten kan göra det möjligt för oautentiserade angripare att komma åt interna tjänster och molnmetadata på sårbara MLflow-servrar. Problemet, som spåras som CVE-2026-64849, påverkar MLflows system för utgående webhook-leveranser. Angripare kan utnyttja det genom att kringgå skydd mot server-side request forgery via DNS rebinding,…

  • Manic-skadlig kod för Android kan föra ut data via närliggande enheter

    Manic-skadlig kod för Android kan stjäla känsliga uppgifter från komprometterade telefoner och skicka dem via närliggande infekterade enheter när den inte kan nå sin kommando- och kontrollserver direkt. Hotet kombinerar bankbedrägerier, spionprogramsfunktioner och verktyg för fjärrstyrning i ett enda Android-paket. Forskare uppger att Manic har varit aktiv sedan åtminstone februari. Den riktar sig mot användare…

  • Zimbra RCE-sårbarhet utnyttjas aktivt i attacker

    En kritisk Zimbra RCE-sårbarhet utnyttjas nu aktivt, vilket gör att administratörer bör patcha sårbara e-postservrar och granska sina system efter tecken på intrång. Problemet påverkar installationer av Zimbra Collaboration Suite som använder SNMP-aviseringar. Sårbarheten, som spåras som CVE-2026-73570, gör det möjligt för en oautentiserad angripare att köra operativsystemkommandon som Zimbra-användaren. Angripare kan utlösa sårbarheten genom…

  • Windows 11-spelproblem följer efter augustiuppdateringen

    Microsoft utreder spelproblem i Windows 11 som rapporterats efter de kumulativa uppdateringarna i augusti 2026. Företaget uppger att ett begränsat antal spel kanske inte fungerar korrekt på Windows 11 version 24H2 och 25H2. Rapporterade symptom inkluderar att spel fryser, plötsligt stängs, visar ett åtkomstfel eller startar om enheten utan förvarning. Microsoft har inte bekräftat att…

  • Ransom Busters utger sig för att vara ett företag för ransomware-återställning

    En misstänkt ransomware-affiliate utger sig för att vara en återställningstjänst under namnet Ransom Busters och kontaktar offer innan deras attacker blir offentliga, varnar forskare. Gruppen hävdar att den kan tillhandahålla dekrypteringsnycklar och radera stulna data från ransomware-servrar. Därefter ber den offren att betala en separat avgift för tjänsterna. Forskare bedömer att Ransom Busters sannolikt inte…

  • Dahua-kamerakampanj komprometterar 14 500 enheter

    En storskalig kampanj mot Dahua-kameror komprometterade fler än 14 500 IP-kameror på bara 35 dagar, enligt säkerhetsforskare. Operationen, som fått namnet CameraSwarm, pågick mellan den 17 juni och den 22 juli. Den använde brute force-attacker, kända sårbarheter och en teknik med molnreläer som kunde nå kameror bakom Network Address Translation, eller NAT. Forskare upptäckte kampanjen…

  • Attacker mot Siemens S7 PLC använder AI-skript, varnar amerikanska myndigheter

    Amerikanska cybersäkerhetsmyndigheter har varnat för att pågående attacker mot Siemens S7 PLC riktar sig mot organisationer inom kritisk infrastruktur med AI-genererade exploateringsskript. Den gemensamma varningen kommer från NSA, CISA, FBI, energidepartementet och miljöskyddsmyndigheten EPA. Myndigheterna varnar för att angripare aktivt söker efter exponerade programmerbara styrsystem, eller PLC:er, i Siemens S7-serien runt om i USA. PLC:er…