• LiteLLM-dataläcka exponerar hemligheter kopplade till nästan 2 500 organisationer

    Säkerhetsforskare har fått tillgång till ett arkiv på 153 GB som innehåller inloggningsuppgifter som uppges ha stulits under leveranskedjeattacken mot LiteLLM i mars. Uppgifterna ska kunna kopplas till nästan 2 500 organisationer, däribland AWS, Cisco, Samsung, Salesforce och andra stora företag. Arkivet från LiteLLM-intrånget innehåller molninloggningsuppgifter, åtkomsttokens, nycklar till AI-leverantörer och andra känsliga uppgifter. Att…

  • Twitch-användare rasar när AI-träning för Amazon aktiveras som standard

    Twitch har infört en inställning som låter Amazon använda innehåll från kanaler för att träna generativa AI-modeller. Plattformen aktiverar funktionen som standard, vilket innebär att kreatörer själva måste välja bort den om de inte vill delta. Twitchs inställning för AI-träning har väckt ilska bland streamers, som anser att kreatörer själva bör få bestämma innan en…

  • Microsoft åtgärdar LegacyHive-zero-day-sårbarhet i Windows

    Microsoft har släppt säkerhetsuppdateringar för LegacyHive-sårbarheten, en zero-day-sårbarhet i Windows som kan göra det möjligt för en lokal angripare att få administratörsbehörighet. Sårbarheten, som spåras som CVE-2026-62832, påverkar Windows User Profile Service. Microsoft åtgärdade problemet i säkerhetsuppdateringarna för Patch Tuesday i augusti 2026 efter att en publik proof-of-concept-exploit publicerats kort efter julis uppdateringar. LegacyHive kan…

  • AI-verktyg för att ta bort vattenstämplar översvämmar nätet – men de flesta kan inte bevisa att de fungerar

    Allt fler verktyg hävdar nu att de kan ta bort AI-vattenstämplar från text och filer. Nästan inget av dem kan dock visa att de faktiskt lyckas kringgå Anthropics nya osynliga vattenstämpel för Claude. Marknaden växte fram kort efter att Anthropic införde innehållsmärkning i sina senaste Claude-modeller. Den omfattar projekt med öppen källkod, nyregistrerade webbplatser och…

  • Kritisk RCE-sårbarhet i VMware vCenter utnyttjas för omvänd SSH-åtkomst

    Angripare utnyttjar aktivt en kritisk sårbarhet i VMware vCenter för att installera ett verktyg för omvänd SSH som ger beständig fjärråtkomst till komprometterade system. RCE-sårbarheten i VMware vCenter, som spåras som CVE-2026-59310, påverkar vCenter Syslog Server. Forskare har identifierat 361 drabbade IP-adresser i 47 länder, med många offer i Tyskland, USA, Turkiet, Iran och Frankrike.…

  • Trezor-dataläcka avslöjar kunduppgifter efter hack mot ShipMonk

    Hårdvaruplånbokstillverkaren Trezor har avslöjat en dataläcka som påverkar nästan 14 000 kunder efter att angripare fått åtkomst till system hos företagets frakt- och logistikleverantör ShipMonk. Trezor-dataläckan exponerade kundernas orderinformation, inklusive namn, e-postadresser, telefonnummer och leveransadresser. Trezor uppger att företagets egna system inte komprometterades och att kundernas hårdvaruplånböcker fortfarande är säkra. Incidenten påverkar kunder i USA,…

  • Vita huset planerar privat hack-back-program mot utländska cyberbrottsgrupper

    Vita huset har gett National Coordination Center i uppdrag att skapa ett program som kan låta granskade privata cybersäkerhetsföretag genomföra begränsade offensiva cyberoperationer mot utländska kriminella grupper. Det nya privata hack-back-programmet ska bedrivas under den amerikanska regeringens kontroll och rikta sig mot transnationella organisationer kopplade till ransomware, nätfiske, bedrägerier, sextortion och identitetsbedrägerier. President Donald Trump…

  • WhatsApp lanserar Scam Alert som varnar för potentiella bedrägerier

    WhatsApp har börjat testa Scam Alert, en ny valfri säkerhetsfunktion som varnar användare när ett inkommande meddelande kan vara en del av ett bedrägeriförsök. Verktyget körs direkt på användarens enhet och skickar inte meddelandeinnehåll till WhatsApp eller Meta för analys. WhatsApp Scam Alert är för närvarande tillgänglig för en begränsad grupp betatestare, däribland medlemmar i…

  • Plug and Pwn-attack använder falska USB-enheter för SYSTEM-åtkomst i Windows

    Säkerhetsforskare har avslöjat Plug and Pwn, en ny attackteknik som missbrukar Windows Plug and Play för att installera sårbar programvara från leverantörer och få åtkomst på SYSTEM-nivå. Attackerna kan använda emulerade USB-enheter, medan en av demonstrationerna fungerar på distans via USB-omdirigering i RDP utan att någon fysisk hårdvara behöver anslutas till målsystemet. Windows kan installera…

  • Lazarus-hackare utnyttjade Windows-zero-day för att attackera försvarsföretag

    Nordkoreakopplade Lazarus-hackare utnyttjade en zero-day-sårbarhet i Windows för att attackera organisationer inom försvar, flyg- och rymdindustrin i Europa och Indien. Microsoft åtgärdade sårbarheten i sina säkerhetsuppdateringar i augusti 2026 efter att ha bekräftat att angripare redan hade utnyttjat den i verkliga attacker. Lazarus använde en Windows-sårbarhet för behörighetshöjning Sårbarheten, som spåras som CVE-2026-68820, påverkar Windows…