Signal har lanserat Automatic Key Verification, en ny säkerhetsfunktion som hjälper användare att bekräfta att deras krypterade konversationer inte har avlyssnats eller manipulerats. Funktionen lägger till automatiska kontroller i Signals befintliga system med säkerhetsnummer och ska göra säker verifiering enklare för vanliga användare. Signal inför ett system för nyckeltransparens Automatic Key Verification bygger på nyckeltransparens,…
En nyligen offentliggjord sårbarhet i Microsoft Defender, kallad ShieldBreak, uppges göra det möjligt för angripare att få SYSTEM-behörighet på fullt uppdaterade Windows-enheter. Proof-of-concept-exploiten publicerades efter Microsofts Patch Tuesday-uppdateringar i augusti 2026 och beskrivs som ett sätt att kringgå korrigeringen för en tidigare Defender-sårbarhet. ShieldBreak riktar sig mot Microsoft Defender-skanningar Säkerhetsforskaren Nightmare Eclipse publicerade ShieldBreak-zero-day-sårbarheten som…
Google uppger att Chromes system mot missbruk blockerade mer än 7 miljarder oönskade aviseringar på Android varje dag under första kvartalet 2026. Webbläsaren riktar in sig på en växande källa till bedrägerier, nätfiskeförsök, spridning av skadeprogram och falska betalningskrav. Missbruk av aviseringar har blivit ett stort hot Webbplatsaviseringar kan vara användbara för nyheter, orderuppdateringar och…
Wesco har bekräftat att företaget utreder en cybersäkerhetsincident efter att datautpressningsgruppen ExfilSquad hävdat att den stulit information från företaget. Distributören uppgav att Wescos säkerhetsincident berör företagets molnbaserade CRM-miljö. Företaget tillade att det har samarbetat med sin CRM-leverantör och inte bedömer att känsliga uppgifter är i fara. Wesco uppgav också att incidenten inte har stört verksamheten.…
Mozilla har ersatt den GPG-signeringsnyckel för Firefox som användes för vissa utgivningsfiler för Firefox och Thunderbird efter att en okrypterad kopia av misstag lades in i ett privat GitHub-arkiv. Företaget uppgav att det inte hittade några bevis för att någon obehörig hade fått åtkomst till den exponerade nyckeln. Mozilla bedömde också risken för en leveranskedjeattack…
DDoS-botnät byggs snabbt upp igen efter att myndigheter störde två av de största kända operationerna, Kimwolf och Aisuru. Forskare varnar för att nedstängningar kan minska ett botnäts omedelbara påverkan, men de tar inte bort de osäkra enheter som gjorde det möjligt. Därför konkurrerar nya grupper om samma mängd exponerade routrar, kameror, Android-enheter och annan uppkopplad…
FirewallFalcon Manager presenterar sig som ett kostnadsfritt verktyg med öppen källkod för hantering av Linux-servrar, VPN-tjänster och proxyinfrastruktur. Forskare varnar nu för att programvaran döljer en bakdörr som kan ge angripare omfattande kontroll över de system där den installeras. Verktyget har marknadsförts via Telegram-kanaler till VPN-återförsäljare och så kallade Free Internet-operatörer. Dessa tjänster hjälper ofta…
En sårbarhet i HP ThinPro kan göra det möjligt för någon med fysisk åtkomst till vissa tunna klienter att kringgå diskkryptering och komma åt känsliga lokala data. Forskare upptäckte problemet i ThinPro 8 och 9, HP:s Linux-baserade operativsystem för tunna klienter i företagsmiljöer. Svagheten påverkar hur systemet verifierar startprocessen innan en krypteringsnyckel lämnas ut. En…
En cyberattack mot Levi Strauss har lett till att företagsdata stulits efter att angripare använt social manipulation för att få åtkomst till tre anställdas enheter. Klädföretaget uppgav att det upptäckte incidenten, begränsade intrånget och inledde en utredning. Företaget tog även in externa cybersäkerhetsspecialister för att stödja insatserna. De första resultaten tyder på att angriparna inte…