Pwn2Own Berlin 2026 avslutades med att säkerhetsforskare avslöjade dussintals tidigare okända sårbarheter i företagsprogramvara, virtualiseringsplattformar, operativsystem och AI-teknik. Tävlingen delade ut nästan 1,3 miljoner dollar till deltagare som lyckades demonstrera fungerande attacker mot fullt uppdaterade system. Det årliga hackningsevenemanget, som arrangeras av Trend Micros Zero Day Initiative, fortsätter att vara en av cybersäkerhetsbranschens viktigaste tävlingar…
Mozilla har varnat för att förslag om VPN-åldersverifiering kan skapa allvarliga integritets- och säkerhetsproblem för internetanvändare. Företaget menar att begränsningar av integritetsverktyg riskerar att skada det öppna internet samtidigt som åtgärderna gör väldigt lite för att lösa de verkliga orsakerna bakom skadligt innehåll online. Varningen kommer efter en växande debatt om digitala ålderskontroller i Storbritannien…
Miljontals människor använder Google-konton för att logga in på webbplatser och appar varje dag. Systemet sparar tid och eliminerar behovet av att skapa separata lösenord för varje tjänst. Nu varnar dock Proton för att den bekvämligheten kan medföra allvarliga integritets- och säkerhetsrisker. Det integritetsfokuserade företaget menar att ett för stort beroende av Googles autentisering skapar…
Amerikanska åklagare har inlett en omfattande insats mot sjukvårdsbedrägerier som riktar sig mot upplägg värda över 1 miljard dollar. Utredningarna omfattar Medicare-bedrägerier, missbruk av pandemistöd, wire fraud, skattebrott kopplade till kryptovalutor och stölder av Social Security-utbetalningar. Federala tjänstemän säger att fallen visar hur kriminella grupper fortsätter att utnyttja sjukvårdssystem och statliga stödprogram flera år efter…
Mozilla säger att Firefox har fått miljontals nya användare efter att nya EU-regler tvingade stora teknikföretag att erbjuda bättre alternativ för val av webbläsare. Förändringarna infördes genom Digital Markets Act, även kallad DMA. Regelverket kräver nu att företag som Apple och Google ger användare tydligare valmöjligheter när de väljer standardwebbläsare på smartphones och andra enheter.…
Google testar nya gränser för Gmail-lagring som kan minska mängden gratis molnlagring för vissa användare. I stället för de vanliga 15 GB som delas mellan Gmail, Google Drive och Google Photos kan vissa nya konton nu bara få 5 GB om inget telefonnummer läggs till under registreringen. Testet har redan väckt kritik bland integritetsfokuserade användare.…
En kritisk Funnel Builder-sårbarhet exponerar WooCommerce-butiker för aktiv stöld av betalningskort. Angripare utnyttjar bristen för att injicera skadlig JavaScript-kod på kassasidor, där den kan stjäla kunders betalningsuppgifter under köp. Problemet påverkar Funnel Builder-versioner före 3.15.0.3. FunnelKit har redan släppt en säkerhetsuppdatering, så butiksägare bör patcha pluginet omedelbart och granska sina kassasidor efter misstänkta skript. Angripare…
Pwn2Own Berlin fortsatte att avslöja allvarliga säkerhetsbrister i företagsmiljöer efter att forskare framgångsrikt demonstrerat nya nolldagsattacker mot Microsoft Exchange, Windows 11 och Red Hat Enterprise Linux. Den andra dagen av hackingtävlingen resulterade i flera lyckade exploitkedjor mot fullt patchade system. Säkerhetsforskare tjänade hundratusentals dollar efter att ha komprometterat företagsteknik som används brett i företagsmiljöer. Evenemanget…
Allvarliga Avada Builder-sårbarheter har satt upp till en miljon WordPress-webbplatser i riskzonen för stöld av inloggningsuppgifter och databasattacker. Säkerhetsforskare avslöjade nyligen två brister i det populära pluginet och varnade för att angripare kan utnyttja dem för att komma åt känslig serverdata och extrahera lösenordsinformation. Sårbarheterna påverkar Avada Builder-installationer som använder äldre versioner av pluginet. Webbplatsadministratörer…
Microsoft Edge-lösenord kommer snart att få starkare skydd efter att Microsoft bekräftat en stor förändring i hur webbläsaren hanterar sparade inloggningsuppgifter. Företaget planerar att stoppa Edge från att ladda sparade lösenord i klartext till processminnet när webbläsaren startar. Beslutet kommer efter kritik från säkerhetsforskare, som varnade för att det tidigare beteendet skapade onödig exponering. Microsoft…