-
Säkerhetsforskare har upptäckt ett vilseledande genvägsbeteende i Windows som gör det möjligt att dölja skadliga kommandon bakom filer som ser betrodda ut. Windows LNK-spoofing-tekniken kan få en genväg att framstå som säker samtidigt som den i själva verket kör något helt annat. Microsoft granskade upptäckten och beslutade att den inte uppfyller kriterierna för en sårbarhet,…
-
Säkerhetsanalytiker rapporterar att Gemini AI-attacker har gått bortom experimentstadiet och in i verkliga operationer. Flera hotgrupper använder AI-stöd under aktiva kampanjer. I stället för att ersätta angripare hjälper tekniken dem att arbeta snabbare och skala upp sin aktivitet. AI används genom hela attackkedjan Utredare observerade angripare använda modellen under nästan varje fas av ett intrång.…
-
Apple rusade ut säkerhetsuppdateringar efter rapporter kopplade en nyligen åtgärdad sårbarhet till ”extremt sofistikerade” attacker mot specifika mål. Apple-zero-day-sårbarheten fanns i en låg nivå-systemkomponent som hjälper Apple-enheter att ladda och köra appkod. Den placeringen gjorde felet särskilt känsligt, även om Apple höll detaljer om exploateringen privata. Vad Apple åtgärdade Apple-zero-day-sårbarheten spåras som CVE-2026-20700. Den påverkade…
-
Markdown-bristen i Notepad i Windows 11 förvandlade tillfälligt en enkel textredigerare till en möjlig angreppspunkt. Särskilt utformade länkar i Markdown-filer kunde starta program utan de vanliga säkerhetsvarningarna. Microsoft har nu åtgärdat problemet, men beteendet visade hur små funktioner kan skapa allvarliga risker. Vad som gick fel i Notepad Den moderna versionen av Notepad i Windows…
-
Atlas Air-ransomwareincidenten kan påverka mer än ett enskilt fraktflygbolag. Angripare hävdar att de stulit interna filer kopplade till Boeing-flygplans drift. Säkerhetsforskare misstänker nu ett bredare intrång i flygsektorns leverantörskedja. Hackare publicerar flygbolaget som offer Ransomwaregruppen Everest listade Atlas Air på sin läcksajt och uppgav att de extraherat över en terabyte företagsdata. Arkivet ska enligt uppgift…
-
Bitcoins kvantframtid tog ett betydande steg framåt efter att utvecklare introducerade två stora initiativ. Det ena syftar till att skydda plånböcker från framtida kvantdatorer. Det andra gör det möjligt för autonom mjukvara att skicka betalningar via Lightning-nätverket. Tillsammans visar de hur nätverket förbereder sig för teknologier som ännu inte fullt ut existerar. Nya skydd mot…
-
En omfattande Spotify-skrapning av musik har dykt upp online efter att ett skuggbibliotek började dela torrents som innehåller miljontals låtar. Publiceringen sker trots pågående rättsliga åtgärder som syftar till att stänga projektet. Forskare säger att händelsen visar hur digital piratkopiering fortsätter att röra sig mot automatiserad datautvinning. Ett massivt arkiv blir offentligt Arkivets operatörer publicerade…
-
En ny varning om standardlösenord har utfärdats efter cyberattacker mot energiinfrastruktur i Polen. Utredare upptäckte att angripare tog sig in i nätverk genom enkla autentiseringssvagheter i stället för avancerade exploateringar. Händelserna visar hur grundläggande säkerhetsbrister kan hota samhällskritiska tjänster. Flera anläggningar komprometterades Kampanjen påverkade mer än trettio anläggningar för förnybar energi samt ett kraftvärmeverk och…
-
Säkerhetsforskare upptäckte en massiv e-postläcka som innehåller miljarder adresser samlade i en sökbar samling. Datasetet hackar inte konton direkt, men det förenklar nätbedrägerier avsevärt. Experter varnar för att storleken i sig gör phishingkampanjer enklare och mer effektiva. En databas byggd av otaliga intrång Utredare hittade ett offentligt delat arkiv med cirka 6,8 miljarder e-postposter. Samlingen…
-
En växande våg av attacker kopplade till digitala squatting-lösenord visar hur utgångna domäner och bortglömda webbtillgångar kan förvandlas till kraftfulla verktyg för insamling av inloggningsuppgifter. I stället för att enbart sälja vidare vilande domäner använder angripare dem för att utge sig för att vara betrodda varumärken och fånga upp användardata. När organisationer misslyckas med att…










