-
En kritisk sårbarhet i vBulletin kan göra det möjligt för oautentiserade angripare att köra godtycklig PHP-kod på sårbara forumservrar. Sårbarheten, som spåras som CVE-2026-61511, påverkar flera versioner i 5.x- och 6.x-serierna och har nu en offentlig proof-of-concept-exploit. Administratörer bör installera de tillgängliga säkerhetsuppdateringarna omedelbart. Internetanslutna forum är särskilt utsatta eftersom angripare kan utnyttja sårbarheten utan…
-
Dataintrånget hos MCBS har drabbat 1 261 464 personer, enligt en ny anmälan till det amerikanska hälso- och socialdepartementet. Medical Computer Business Services, MCBS, offentliggjorde säkerhetsincidenten i slutet av juni. Företaget, som arbetar med medicinsk fakturering, uppgav att angripare hade tillgång till dess nätverk under flera dagar i september 2025. MCBS utredde därefter intrånget och…
-
Hackare utnyttjar aktivt en zero-day-sårbarhet med RCE i FastJson som kan ge dem möjlighet att köra kod på distans i sårbara Java-applikationer. Sårbarheten, som spåras som CVE-2026-16723, påverkar FastJson version 1.2.68 till 1.2.83. Forskare har observerat attacker mot organisationer i USA inom bland annat finans, sjukvård, IT, detaljhandel och andra sektorer. Ett mindre antal attacker…
-
Arista har åtgärdat en aktivt utnyttjad zero-day-sårbarhet i VeloCloud Orchestrator som kan göra det möjligt för fjärrangripare att ta kontroll över drabbade lokala system. Sårbarheten, som spåras som CVE-2026-16812, är en oautentiserad kommandoinjektionsbrist i operativsystemet med högsta möjliga CVSS-poäng på 10,0. Den påverkar lokala installationer av VeloCloud Orchestrator, även kallad VCO. Plattformen används för central…
-
DDoS-botnätet Dysphoria har infekterat omkring 200 000 enheter världen över, enligt cybersäkerhetsforskare som följer den snabbt utvecklande skadeprogramsfamiljen. Botnätet används för distribuerade överbelastningsattacker, DDoS, och för att vidarebefordra internettrafik. Operatörerna kan antingen använda infekterade enheter för att överbelasta mål med trafik eller förvandla dem till proxyservrar som dirigerar internetanslutningar. Forskare upptäckte Dysphoria för första gången…
-
Apple står inför en stämning från tre personer som hävdar att en falsk kryptoplånbok i App Store användes för att stjäla Bitcoin till ett värde av cirka 1,8 miljoner dollar. Stämningen, som lämnades in i Kalifornien den 24 juli, hävdar att Apple inte granskade och övervakade programvaran i sin marknadsplats tillräckligt noggrant. Kärandena menar att…
-
Coca-Cola har bekräftat att hackare stal data under ransomwareattacken mot Fairlife, som störde produktionen hos företagets mejeridotterbolag tidigare denna månad. Dryckesjätten uppger att en obehörig tredje part fick tillgång till delar av Fairlifes system och stal viss information. Incidenten tvingade även företaget att tillfälligt stoppa delar av produktionen. Merparten av produktionen i USA har nu…
-
Ernst & Young är det senaste storföretaget som pekats ut av utpressningsgruppen ShinyHunters. Gruppen hävdar att den låg bakom det nyligen avslöjade dataintrånget hos EY efter att ha kommit över företagets inloggningsuppgifter genom en attack mot leveranskedjan. EY bekräftade tidigare denna månad att angripare hade komprometterat en extern supportplattform som används av företagets IT-team. De…
-
GitHub och PyPI har infört nya tidsbaserade skydd för att begränsa effekten av skadliga paketversioner. GitHubs Dependabot använder nu som standard en väntetid på tre dagar innan beroenden uppdateras. Samtidigt blockerar PyPI nya filer från att läggas till i paketversioner som är äldre än 14 dagar. Båda åtgärderna syftar till att minska möjligheterna för attacker…
-
En hotaktör hävdar att 75 miljoner kundposter från Revolut säljs på ett cyberkriminellt forum. Det påstådda Revolut-dataläckaget uppges innehålla namn, e-postadresser, telefonnummer, adresser och delar av betalkortsuppgifter. Det påstådda antalet poster har dock inte kunnat verifieras. Revolut säger att företaget känner till annonsen men inte har hittat några tecken på ett dataintrång. Exempeldata innehåller kund-…










