-
Säkerhetsforskare har avslöjat en nio år gammal sårbarhet i Linux-kärnan som kan göra det möjligt för lokala angripare att skriva över skyddade filer och få root-behörighet. Sårbarheten, som spåras som CVE-2026-64600 och har fått namnet RefluXFS, påverkar XFS-filsystemet när reflink-stöd är aktiverat. Felet upptäcktes och rapporterades av Qualys Threat Research Unit. RefluXFS-sårbarheten har funnits i…
-
Ransomwaregruppen Chaos använder en ny Rust-baserad bakdörr kallad msaRAT för att dölja sin kommando- och kontrolltrafik (C2) i aktivitet från webbläsarna Google Chrome och Microsoft Edge. msaRAT startar en huvudlös webbläsarsession och använder Chrome DevTools Protocol för att kommunicera med angriparkontrollerad infrastruktur. Eftersom trafiken dirigeras genom webbläsaren i stället för att ansluta direkt till en…
-
Check Point har åtgärdat en aktivt utnyttjad nollsårbarhet i SmartConsole, det grafiska administrationsgränssnittet för företagets säkerhetshanteringsprodukter. Sårbarheten, som har beteckningen CVE-2026-16232, gör det möjligt för en oautentiserad angripare att erhålla en inloggningstoken och logga in med administratörsbehörighet. Check Point uppger att SmartConsole-nollsårbarheten endast har drabbat ett mycket litet antal kunder. Ett lyckat angrepp kan dock…
-
Upbound Group uppger att en cyberattack mot företagets system ledde till förluster på omkring 13 miljoner dollar efter att cyberbrottslingar använde stulna kunduppgifter för att skapa bedrägliga leasingavtal via Acima. Fintechbolaget avslöjade incidenten i en anmälan till den amerikanska finansinspektionen SEC. Enligt Upbound kom en obehörig part över vissa icke-känsliga kunduppgifter och andra dokument från…
-
Sydkorea har avslöjat ett dataintrång som drabbat nuvarande och tidigare anställda vid landets utrikesdepartement, inklusive diplomater stationerade utomlands. Hackare ska ha haft åtkomst till National Diplomatic Academys digitala utbildningsplattform i omkring tio månader. Angriparna utnyttjade enligt uppgifter en sårbarhet i en server i april 2025 och förblev aktiva fram till februari 2026. Det sydkoreanska dataintrånget…
-
Sydkorea har bötfällt TikTok och Apple med över 7,7 miljoner dollar efter att ha konstaterat att båda företagen hanterade användarnas personuppgifter utan tillräcklig rättslig grund. Landets dataskyddsmyndighet, Personal Information Protection Commission (PIPC), uppgav att företagen samlade in, använde eller överförde personuppgifter utomlands utan att uppfylla de koreanska integritetskraven. TikTok fick den klart största delen av…
-
Mozilla har lagt till Firefox Containers som en inbyggd förhandsfunktion i Firefox 153. Funktionen ger användare ett enklare sätt att hålla olika onlinekonton och surfaktivitet åtskilda. Med Firefox Containers kan användare skapa separata utrymmen för arbete, privata konton och integritetskänslig surfning. Varje container lagrar sina egna cookies, inloggningar och webbplatsdata, vilket innebär att aktivitet i…
-
Den amerikanska regeringen anklagar det kinesiska AI-företaget Moonshot AI för att ha använt Anthropics Fable-modell vid utvecklingen av Kimi K3, företagets senaste stora språkmodell. Michael Kratsios, en högt uppsatt tekniktjänsteman i Trumpadministrationen, uppgav att amerikanska myndigheter har information som visar att Moonshot AI destillerade Fable under utvecklingen av Kimi K3. Han beskrev den påstådda verksamheten…
-
Ett dataintrång hos Suno ska ha exponerat personuppgifter för över 55 miljoner användare. Den läckta databasen innehåller e-postadresser, telefonnummer, postadresser, köpuppgifter och partiella betalningskortsuppgifter. Intrånget ska ha inträffat i november 2025. Uppgifterna dök dock inte upp på nätet förrän förra veckan. Suno informerade inte enskilda användare när företaget upptäckte incidenten. Enligt bolaget krävde de berörda…
-
Google har lanserat Gemini Flash Cyber, en specialiserad AI-säkerhetsmodell som är utvecklad för att identifiera, verifiera och åtgärda programvarusårbarheter. Företaget uppger att den lätta modellen erbjuder avancerade cybersäkerhetsfunktioner samtidigt som den minskar kostnaderna för att skydda stora kodbaser. Gemini Flash Cyber bygger på Gemini 3.5 Flash. Modellen kommer att driva Googles säkerhetsagent CodeMender, som analyserar…










