Kategori: Cybersäkerhet


  • UniFi-sårbarhet exponerar nätverkssystem för filåtkomst

    En kritisk UniFi-sårbarhet exponerar nätverkssystem för obehörig filåtkomst. Felet påverkar UniFi Network Application, en plattform som används brett för att hantera företagsinfrastruktur. Problemet visar hur svagheter i hanteringsverktyg snabbt kan leda till djupare systemexponering. Path traversal-sårbarhet möjliggör filåtkomst Sårbarheten beror på ett path traversal-problem i UniFi Network Application. Angripare kan manipulera filförfrågningar för att få…

  • Mozillas gratis VPN kommer till Firefox med inbyggda begränsningar

    Mozilla lägger till ett gratis VPN direkt i Firefox och utökar webbläsarens inbyggda integritetsverktyg. Funktionen ska förenkla skyddet online genom att ta bort behovet av tillägg eller separata nedladdningar. Lanseringen speglar en växande trend mot integrerad säkerhet, men det nya VPN:t har tydliga begränsningar som påverkar hur användbart det är. Firefox introducerar inbyggt VPN Den…

  • Stryker-cyberattack försenar operationer och utlöser varning i USA

    En cyberattack mot Stryker har stört sjukhusens arbetsflöden och försenat operationer, vilket visar hur snabbt digitala incidenter kan påverka patientvården. Attacken riktade sig mot interna system men fick verkliga konsekvenser för sjukvårdens verksamhet. Amerikanska myndigheter har nu utfärdat varningar och uppmanar organisationer att säkra vanligt använda Microsoft-verktyg som kopplas till störningen. Cyberattack slår mot kärnsystem…

  • iPhone-spionprogrammet Darksword riktar sig mot miljontals enheter

    Miljontals iPhone-användare kan vara exponerade för en ny spywarekampanj som sprids utan nedladdningar eller varningar. Säkerhetsforskare har identifierat ett verktyg kallat Darksword som infekterar enheter via komprometterade webbplatser. Attacken visar hur snabbt mobila hot kan skala när användare fördröjer uppdateringar. Ett enda besök på fel sida kan räcka för att kompromettera en enhet. Darksword utnyttjar…

  • OpenWebUI-kryptominingattack riktar sig mot exponerade AI-servrar

    En omfattande OpenWebUI-kryptominingattack riktar sig mot exponerade AI-servrar och omvandlar dem till resurser för obehörig kryptovalutautvinning. Kampanjen visar hur snabbt felkonfigurerade AI-verktyg kan utnyttjas. Forskare varnar för att aktiviteten fortfarande pågår och fortsätter att spridas. Exponerade OpenWebUI-instans­er blir ingångspunkter Attacken riktar sig mot OpenWebUI-installationer som är tillgängliga via internet utan tillräckligt skydd. Många instanser saknar…

  • Grekisk sjöfart möter ökande cyberhot i takt med spänningar med Iran

    Grekiska myndigheter har höjt beredskapen inom cybersäkerhet i takt med att spänningar kopplade till Iran ökar risken för digitala attacker. Cyberhotet mot grekisk sjöfart har blivit en central fråga på grund av branschens roll i global handel. Myndigheter varnar för att kritiska sektorer kan utsättas för riktade attacker när det geopolitiska trycket ökar. Grekiska företag…

  • Japans hack-back-befogenheter signalerar skifte i cyberförsvar

    Japan förbereder en utökning av sin cybersäkerhetsstrategi med nya befogenheter som gör det möjligt för myndigheter att agera mot hot innan skada uppstår. Japans hack-back-befogenheter markerar ett tydligt skifte mot mer proaktivt försvar. Beslutsfattare menar att ökande cyberhot kräver snabbare och mer kraftfulla åtgärder. Myndigheter får befogenhet att stoppa attacker tidigt Det nya ramverket gör…

  • Självreplikerande skadlig kod sprids via GitHub och npm

    En ny självreplikerande malwarekampanj sprids över GitHub, npm och Open VSX och blottlägger allvarliga svagheter i mjukvaruförsörjningskedjan. Den självreplikerande skadliga koden sprids via betrodda utvecklarverktyg och gör vanliga paketinstallationer till ingångspunkter för angripare. Händelsen visar hur snabbt skadlig kod kan spridas i moderna utvecklingsmiljöer. Skadlig kod gömmer sig i betrodda paket Forskare identifierade flera komprometterade…

  • OpenClaw Social Security-läcka avslöjar risker med AI-agenter

    Forskare har upptäckt ett allvarligt problem kopplat till OpenClaw som visar hur AI-agenter kan hantera känslig data på ett osäkert sätt. OpenClaw Social Security-läckan visar hur snabbt integritetsgränser bryts när dessa system saknar tydliga kontroller. Resultaten belyser växande risker kopplade till autonoma AI-verktyg som kan få tillgång till och agera på personlig information. Forskare avslöjar…

  • AI-teckensnittsattack döljer skadliga kommandon från säkerhetsverktyg

    Säkerhetsforskare har upptäckt en ny teknik som kan dölja farliga instruktioner från automatiserade analysverktyg. AI-teckensnittsattacken använder manipulerad teckensnittsrendering för att gömma skadliga kommandon i webbsidor. Metoden utnyttjar skillnader mellan hur webbläsare visar text och hur AI-system tolkar innehållet i koden. En användare kan se ofarliga instruktioner på skärmen, medan dolda kommandon ligger inbäddade i bakgrunden.…