Kategori: Cybersäkerhet


  • Signal inför Automatic Key Verification för att stoppa man-in-the-middle-attacker

    Signal har lanserat Automatic Key Verification, en ny säkerhetsfunktion som hjälper användare att bekräfta att deras krypterade konversationer inte har avlyssnats eller manipulerats. Funktionen lägger till automatiska kontroller i Signals befintliga system med säkerhetsnummer och ska göra säker verifiering enklare för vanliga användare. Signal inför ett system för nyckeltransparens Automatic Key Verification bygger på nyckeltransparens,…

  • Ny Microsoft Defender ShieldBreak-zero-day ger SYSTEM-behörighet

    En nyligen offentliggjord sårbarhet i Microsoft Defender, kallad ShieldBreak, uppges göra det möjligt för angripare att få SYSTEM-behörighet på fullt uppdaterade Windows-enheter. Proof-of-concept-exploiten publicerades efter Microsofts Patch Tuesday-uppdateringar i augusti 2026 och beskrivs som ett sätt att kringgå korrigeringen för en tidigare Defender-sårbarhet. ShieldBreak riktar sig mot Microsoft Defender-skanningar Säkerhetsforskaren Nightmare Eclipse publicerade ShieldBreak-zero-day-sårbarheten som…

  • Chrome blockerar 7 miljarder oönskade Android-aviseringar varje dag

    Google uppger att Chromes system mot missbruk blockerade mer än 7 miljarder oönskade aviseringar på Android varje dag under första kvartalet 2026. Webbläsaren riktar in sig på en växande källa till bedrägerier, nätfiskeförsök, spridning av skadeprogram och falska betalningskrav. Missbruk av aviseringar har blivit ett stort hot Webbplatsaviseringar kan vara användbara för nyheter, orderuppdateringar och…

  • Wesco utreder säkerhetsincident efter påstående om datastöld

    Wesco har bekräftat att företaget utreder en cybersäkerhetsincident efter att datautpressningsgruppen ExfilSquad hävdat att den stulit information från företaget. Distributören uppgav att Wescos säkerhetsincident berör företagets molnbaserade CRM-miljö. Företaget tillade att det har samarbetat med sin CRM-leverantör och inte bedömer att känsliga uppgifter är i fara. Wesco uppgav också att incidenten inte har stört verksamheten.…

  • Firefox GPG-signeringsnyckel ersätts efter exponering på GitHub

    Mozilla har ersatt den GPG-signeringsnyckel för Firefox som användes för vissa utgivningsfiler för Firefox och Thunderbird efter att en okrypterad kopia av misstag lades in i ett privat GitHub-arkiv. Företaget uppgav att det inte hittade några bevis för att någon obehörig hade fått åtkomst till den exponerade nyckeln. Mozilla bedömde också risken för en leveranskedjeattack…

  • DDoS-botnät förökar sig efter nedstängningarna av Kimwolf och Aisuru

    DDoS-botnät byggs snabbt upp igen efter att myndigheter störde två av de största kända operationerna, Kimwolf och Aisuru. Forskare varnar för att nedstängningar kan minska ett botnäts omedelbara påverkan, men de tar inte bort de osäkra enheter som gjorde det möjligt. Därför konkurrerar nya grupper om samma mängd exponerade routrar, kameror, Android-enheter och annan uppkopplad…

  • FirewallFalcon Manager döljer bakdörr i gratis VPN-verktyg

    FirewallFalcon Manager presenterar sig som ett kostnadsfritt verktyg med öppen källkod för hantering av Linux-servrar, VPN-tjänster och proxyinfrastruktur. Forskare varnar nu för att programvaran döljer en bakdörr som kan ge angripare omfattande kontroll över de system där den installeras. Verktyget har marknadsförts via Telegram-kanaler till VPN-återförsäljare och så kallade Free Internet-operatörer. Dessa tjänster hjälper ofta…

  • Sårbarhet i HP ThinPro låter angripare kringgå diskkryptering

    En sårbarhet i HP ThinPro kan göra det möjligt för någon med fysisk åtkomst till vissa tunna klienter att kringgå diskkryptering och komma åt känsliga lokala data. Forskare upptäckte problemet i ThinPro 8 och 9, HP:s Linux-baserade operativsystem för tunna klienter i företagsmiljöer. Svagheten påverkar hur systemet verifierar startprocessen innan en krypteringsnyckel lämnas ut. En…

  • Cyberattack mot Levi Strauss exponerar företagsdata

    En cyberattack mot Levi Strauss har lett till att företagsdata stulits efter att angripare använt social manipulation för att få åtkomst till tre anställdas enheter. Klädföretaget uppgav att det upptäckte incidenten, begränsade intrånget och inledde en utredning. Företaget tog även in externa cybersäkerhetsspecialister för att stödja insatserna. De första resultaten tyder på att angriparna inte…

  • Kapade konton på sociala medier används för att stjäla intima bilder

    Kapningar av konton på sociala medier utsätter offer för allvarliga risker för både integritet och säkerhet. FBI har varnat för att kriminella använder stulen åtkomst för att hitta, dela och sälja intima foton och videor. Angripare kombinerar ofta explicit material med offrets personuppgifter. Det kan leda till trakasserier, utpressning och upprepade övergrepp långt efter det…