-
En våg av WordPress-pluginattacker sprider sig över internet och riktar in sig på webbplatser som använder föråldrade eller ej uppdaterade tillägg. Cyberkriminella utnyttjar kända sårbarheter för att ta kontroll över WordPress-sidor och installera skadliga plugins. Kampanjen har redan påverkat tusentals webbplatser och visar hur snabbt försummade uppdateringar kan förvandlas till allvarliga säkerhetsrisker. Massiv utnyttjandekampanj Säkerhetsföretaget…
-
Pwn2Own Ireland 2025 har satt ett nytt rekord inom cybersäkerhetsforskning. Hackare tjänade över 1 miljon dollar efter att ha upptäckt 73 tidigare okända sårbarheter i både konsument- och företagsenheter. Evenemanget visade inte bara upp den etiska hackarvärldens skicklighet utan också de fortsatta utmaningarna med att skydda modern teknik. Översikt över evenemanget Pwn2Own 2025 hölls i…
-
Benådningen av Binance-grundaren Changpeng Zhao, även känd som CZ, har återupplivat debatten inom den globala kryptobranschen. Den tidigare amerikanske presidenten Donald Trump beviljade nåd åt den före detta Binance-chefen efter hans dom för brott mot penningtvättslagstiftningen. Beslutet markerar en tydlig förändring i USA:s syn på reglering och tillsyn av kryptovalutor. Bakgrunden till domen Changpeng Zhao…
-
Comet AI-webbläsarbedrägeriet har vuxit fram som ett allvarligt cybersäkerhetshot. Angripare använder falska domäner och vilseledande annonser för att sprida skadlig kod som utger sig för att vara Perplexitys officiella webbläsare. Kampanjen riktar sig mot nyfikna användare som vill prova det nya AI-drivna verktyget – och utsätter dem för identitetsstöld och dataläckor. Så fungerar bedrägeriet Forskare…
-
Toys R Us Canada har drabbats av ett dataintrång där kundinformation har komprometterats efter att angripare fått obehörig åtkomst till företagets databaser. Händelsen blev offentlig när en hacker påstod sig inneha återförsäljarens kundregister och läckte uppgifterna online. Företaget har bekräftat incidenten och inlett en utredning för att skydda de drabbade kunderna. Upptäckten av incidenten Toys…
-
En nyligen släppt HP-uppdatering orsakade allvarliga problem med Microsoft Entra ID-autentisering på flera modeller av AI-datorer. Felet fick enheter att förlora anslutningen till företagens identitetssystem. Uppdateringen raderade viktiga certifikat som används för autentisering, vilket låste ute användare från sina hanterade miljöer. Vad orsakade problemet Problemet uppstod efter en uppdatering av HP OneAgent, identifierad som version…
-
Mico-avatar markerar början på en ny epok för Microsoft Copilot. Utformad som en livlig och uttrycksfull följeslagare förvandlar den vanliga röstinteraktioner till visuella upplevelser. Den animerade designen och de känslomässiga reaktionerna gör samtalen mer naturliga och engagerande, vilket omdefinierar hur användare kopplar till AI-assistenter. Vad är Mico-avatar Mico-avatar är Microsofts senaste tillskott till Copilots röstläge.…
-
Sårbarheten i Lanscope Endpoint Manager har väckt stora cybersäkerhetsbekymmer efter att angripare börjat utnyttja den aktivt. Sårbarheten, spårad som CVE-2025-61932, gör det möjligt att köra fjärrkod utan autentisering på drabbade system. Cybersecurity and Infrastructure Security Agency (CISA) har lagt till felet i sin katalog över Known Exploited Vulnerabilities (KEV) och uppmanar organisationer att omedelbart installera…
-
NTLM-stöldattacker har fått Microsoft att inaktivera förhandsgranskningsfönstret i Utforskaren för internetnedladdade filer. Företaget införde denna förändring för att stoppa angripare från att stjäla användaruppgifter via skadliga filer. Uppdateringen stärker säkerheten för Windows 11 och Windows Server genom att förhindra automatiska förhandsvisningar av filer som markerats som osäkra. Microsofts säkerhetsuppdatering förklarad I oktober 2025 släppte Microsoft…
-
En grupp marockanska hackare har lanserat en global cyberbrottskampanj med målet att infiltrera företagsnätverk och stjäla digitala presentkort värda tusentals dollar. Cybersäkerhetsforskare beskriver kampanjen som organiserad, diskret och högprofessionell. Angriparna förlitar sig på social manipulation snarare än skadlig programvara för att ta sig in i interna system och undvika upptäckt under flera månader. Så inleds…










