En kompromettering av SAP npm-paket exponerade känslig utvecklardata genom en leverantörskedjeattack. Angripare infogade skadlig kod i officiella paket och utlöste stöld av inloggningsuppgifter vid installation. Officiella paket blev attackvektorer Attacken riktade sig mot betrodda SAP npm-paket som distribueras via npm-registret. Dessa verktyg används brett i utvecklingsflöden, vilket ökade den potentiella påverkan över många projekt. Angripare…
En bakdörr i ett WordPress-plugin låg dold i ett brett använt omdirigeringsplugin i flera år. Problemet exponerade över 70 000 webbplatser för potentiell kompromettering utan några synliga varningstecken. Bakdörr hittad i populärt omdirigeringsplugin Sårbarheten påverkar pluginet Quick Page/Post Redirect. Verktyget hjälper WordPress-användare att hantera URL-omdirigeringar på sina webbplatser. Säkerhetsforskaren Austin Ginder upptäckte problemet efter att…
En brist i VECT-ransomware gör attacker till irreversibel dataförlust. Forskare har upptäckt att version 2.0 misslyckas med att korrekt kryptera stora filer, vilket gör att drabbade inte kan återställa dem. Problemet förändrar attackens natur. Istället för att hålla data som gisslan kan skadlig kod förstöra den. Krypteringsfel påverkar stora filer Problemet med VECT-ransomware uppstår när…
En kritisk GitHub-sårbarhet har väckt stor oro inom utvecklarcommunityn. Forskare upptäckte en brist som kan göra det möjligt för angripare att manipulera kodarkiv genom en specialutformad begäran. Problemet påverkar både molnbaserade miljöer och egenhanterade installationer, vilket ökar den totala påverkan. Specialutformad git push kan trigga kodexekvering GitHub-sårbarheten handlar om bristfällig hantering av indata vid interaktioner…
En ClickUp-sårbarhet har exponerat kunders e-postadresser genom en enkel men kritisk säkerhetsbrist. En forskare upptäckte att en hårdkodad API-nyckel i en offentlig JavaScript-fil gav åtkomst till känslig data utan autentisering. Problemet visar hur enkla felkonfigurationer kan skapa allvarliga risker i широко använda SaaS-plattformar. Hårdkodad API-nyckel möjliggjorde dataåtkomst ClickUp-sårbarheten har sin grund i en exponerad API-nyckel…
Ett nytt påstående om en Denuvo-crack väcker allvarliga frågor om framtiden för spelskydd. Crackers hävdar nu att det широко använda DRM-systemet inte längre ger samma skyddsnivå mot piratkopiering. Påståendet tyder på att nya genombrott gör det möjligt för angripare att kringgå skydd snabbare än tidigare. Denna förändring kan påverka hur utgivare ser på säkerhet och…
GlassWorm OpenVSX-sleepertillägg driver en ny leveranskedjeattack som riktar sig mot utvecklarverktyg. Forskare upptäckte 73 tillägg som laddades upp i ett vilande tillstånd, utformade för att bli skadliga först efter installation. Denna metod gör det möjligt för angripare att först bygga förtroende och sedan leverera skadlig kod via uppdateringar. Sleepertillägg kringgår initial upptäckt GlassWorm OpenVSX-sleepertillägg-kampanjen bygger…
SMS blaster Toronto-gripanden avslöjar en ny cyberbrottsmetod som riktar sig direkt mot mobilanvändare. Kanadensiska myndigheter grep tre misstänkta kopplade till enheter som imiterar mobilmaster för att skicka bedrägliga meddelanden. Fallet visar hur angripare går från enbart nätbaserade metoder till tekniker som utnyttjar mobilnätens beteende. Falska mobilmaster möjliggjorde direkta attacker Utredare upptäckte enheter som efterliknar legitima…
En Silk Typhoon-hacker som har utlämnats till USA markerar ett viktigt steg i ett uppmärksammat cyberespionagefall. Myndigheter överförde den misstänkte från Italien för att ställas inför rätta för anklagelser kopplade till attacker mot forskningsinstitutioner och kritiska system. Fallet visar hur internationellt samarbete blir allt viktigare för att spåra och lagföra statskopplad cyberaktivitet. Gripande i Italien…
Forskning bekräftar att webbläsartillägg säljer användardata i stor skala och påverkar miljontals användare världen över. Många av dessa tillägg framstår som harmlösa, men de samlar in surfaktivitet och vidarebefordrar den till tredje parter. Problemet visar hur vardagliga verktyg i det tysta kan förvandla personlig data till en handelsvara. Forskning avslöjar storskalig datainsamling Säkerhetsforskare identifierade över…