• SonicWall SMA1000-sårbarheter utnyttjades som nolldagssårbarheter för att installera skadlig kod

    Två sårbarheter i SonicWall SMA1000 utnyttjades som nolldagssårbarheter i flera veckor före det offentliga avslöjandet. Angriparna kunde därmed kompromettera sårbara VPN-enheter och installera skräddarsydd skadlig kod. Sårbarheterna påverkar enheterna SonicWall SMA1000 6210, 7210 och 8200v. SonicWall släppte säkerhetsuppdateringar förra veckan och bekräftade att hotaktörer aktivt hade utnyttjat bristerna i attacker. Incidenthanteringsföretaget Volexity hjälpte till med…

  • Ostium-kryptostöld tömmer likviditetsvalv på 23,75 miljoner dollar

    Ostium-kryptostölden ledde till att angripare stal 23,75 miljoner dollar från plattformens likviditetsvalv efter att ha komprometterat den off-chain-infrastruktur som används för att leverera prisdata. Enligt Ostium skickade angriparna in manipulerade prisrapporter som såg legitima ut. Därefter öppnade och stängde de snabbt stora handelspositioner till manipulerade priser, vilket skapade konstgjorda vinster och tömde likviditetsvalvet. Plattformen uppgav…

  • AI-sandlådeflykter drabbar Codex, Cursor och Gemini CLI

    Säkerhetsforskare har identifierat AI-sandlådeflykter som påverkar fyra populära kodningsagenter: Codex CLI, Cursor, Gemini CLI och Google Antigravity. Sårbarheterna kräver inte nödvändigtvis att en angripare bryter sig ut ur sandlådan direkt. I stället kan en AI-agent i sandlådan skriva en fil i projektets arbetsyta som senare läses eller körs av ett betrott verktyg på värdsystemet. Den…

  • HollowGraph-skadlig kod utnyttjar Microsoft 365-kalendrar för C2-kommunikation

    HollowGraph-skadlig kod använder komprometterade Microsoft 365-postlådor för att kommunicera med angripare och skicka ut stulna data. I stället för att använda en traditionell kommando- och kontrollserver utnyttjar skadeprogrammet kalenderfunktionen i Microsoft 365. Det skapar och kontrollerar kalenderhändelser via Microsoft Graph API. Därmed kan angriparna dölja kommandon och krypterade filer i trafik som ser ut som…

  • Autonom AI-agent låg bakom intrånget hos Hugging Face

    Ett intrång hos Hugging Face utfördes av ett autonomt AI-agentsystem som fick åtkomst till en begränsad mängd interna dataset och tjänsteuppgifter, har företaget bekräftat. Incidenten började i plattformens databehandlingsmiljö och utvecklades till ett bredare intrång i flera interna kluster. Enligt Hugging Face utspelade sig attacken under en enda helg och omfattade tusentals automatiserade åtgärder. Företaget…

  • ServiceNow RCE-sårbarhet utnyttjas nu i attacker

    En kritisk RCE-sårbarhet i ServiceNow utnyttjas enligt uppgifter i attacker, bara några dagar efter att säkerhetsuppdateringar blev tillgängliga för egenhostade instanser. Sårbarheten, som har beteckningen CVE-2026-6875, påverkar ServiceNow AI Platform. Säkerhetsforskare varnar för att en oautentiserad angripare kan ta sig ur plattformens sandbox och köra kod på distans i komplexa angrepp. ServiceNow har redan åtgärdat…

  • Missbruk av ViPNet-uppdateringar riktas mot ryska myndigheter

    En ny kampanj som missbrukar ViPNet-uppdateringar har riktats mot ryska myndigheter och organisationer inom energi, transport, utbildning och logistik. Forskare kallar kampanjen HelloNet. Den har enligt uppgifter varit aktiv sedan åtminstone maj och använder en skadlig komponent som gömmer sig i en legitim ViPNet-mapp. Angriparna verkar inte ha komprometterat ViPNets officiella uppdateringsinfrastruktur. I stället ska…

  • WordPress RCE-sårbarhet låter hackare ta över webbplatser

    En kritisk RCE-sårbarhet i WordPress utnyttjas aktivt och kan ge angripare full kontroll över sårbara webbplatser utan inloggning eller användarinteraktion. Sårbarheten, som kallas wp2shell, påverkar vanliga WordPress-installationer och kräver varken ett sårbart tillägg eller en särskild konfiguration. Säkerhetsteam uppmanar administratörer att uppdatera sina webbplatser omedelbart. WordPress har släppt säkerhetsuppdateringar och aktiverat tvingande automatiska uppdateringar för…

  • Kinesiska AI-modeller utmanar ledande konkurrenter med nya lanseringar

    Kinesiska AI-modeller satsar allt hårdare på att konkurrera i toppskiktet efter att DeepSeek släppte V4 för allmän användning och Alibaba presenterade sin modell Qwen 3.8 med öppna modellvikter. Båda företagen hävdar att deras senaste system kan närma sig ledande modeller från OpenAI och Anthropic. Samtidigt använder de aggressiv prissättning och inhemsk hårdvara för att stärka…

  • Säkerhetsbrist i Shark-dammsugare kan exponera kameror och wifi

    En säkerhetsbrist i Shark-dammsugare kan ge angripare åtkomst till kamerabilder, wifi-lösenord och kartor över användarnas hem, enligt en säkerhetsforskare. Det rapporterade problemet påverkar robotdammsugare från SharkNinja. Det ska bero på en svaghet i enheternas AWS Internet of Things-konfiguration och har inte fått någon uppdatering mer än 90 dagar efter den privata rapporteringen. En angripare måste…