• Microsoft Teams lägger till blockering av externa bottar för möten

    Microsoft lanserar en ny mötespolicy i Teams som gör det möjligt för administratörer att automatiskt blockera identifierade externa bottar från att delta i samtal. Den nya inställningen ger organisationer större kontroll över tredjepartsdeltagare i möten. Den kan stoppa externa bottar innan de kommer in i ett möte, vilket eliminerar behovet för organisatörer att godkänna eller…

  • Dataintrång på sydkoreansk startupplattform avslöjar brister i hanteringen av krypteringsnycklar

    Ett dataintrång på en sydkoreansk startupplattform har belyst en allvarlig svaghet i hur organisationer skyddar krypterad information. Myndigheterna uppgav att en krypteringsnyckel exponerades genom ett applikationsprogrammeringsgränssnitt, eller API, på Modu-ui Changup. Den statligt stödda plattformen används för ett rikstäckande startup-program som övervakas av Sydkoreas ministerium för små och medelstora företag och startups. Den exponerade nyckeln…

  • Falsk GTA 6-nedladdning uppges sprida skadlig kod via torrentsajter

    En falsk GTA 6-nedladdning uppges cirkulera på nätet och utnyttjar intresset kring det kommande spelet för att lura fans att installera skadlig kod. Filen presenteras som en ISO-fil på 113 GB för PC som innehåller en förhandsversion av Grand Theft Auto 6. Användare som har granskat den uppger dock att det påstådda spelet till största…

  • ReliaQuest uppger att Okta-session exponerades i social engineering-attack

    ReliaQuest har bemött uppgifter om ett dataintrång efter att ShinyHunters publicerat skärmdumpar som verkade visa cybersäkerhetsföretagets Okta-dashboard för identitetshantering. Företaget bekräftade att en social engineering-attack den 22 augusti kortvarigt gav en hotaktör tillgång till en anställds session i identitetsdashboarden. ReliaQuest uppgav dock att företagets system, applikationer och kunddata inte hade nåtts. Incidenten visar varför identitetsplattformar…

  • ToxicPanda-skadlig kod för Android blockerar Google Play med VPN-åtkomst

    Den ToxicPanda-skadliga koden för Android har fått nya metoder för att störa säkerhetsfunktioner, stjäla bankuppgifter och behålla kontrollen över infekterade telefoner. Forskare uppger att det uppdaterade hotet blockerar trafik till Google Play genom ett lokalt VPN-gränssnitt innan dess huvudsakliga nyttolast installeras. ToxicPanda använder VPN-åtkomst för att blockera Google-tjänster Forskare på Zimperium upptäckte att ToxicPanda 2.0…

  • Androids SafetyCore API väcker nya integritetsfrågor

    Android SafetyCore har fått förnyad uppmärksamhet efter att användare rapporterat att systemkomponenten återkommit på deras enheter efter uppdateringar. Google uppger att tjänsten stöder varningar för känsligt innehåll direkt på enheten, men ett nytt API för utvecklare har väckt nya frågor om hur liknande innehållsklassificering kan användas av andra appar. Vad Android SafetyCore gör Android SafetyCore…

  • AliExpress ljudspårningsskript väcker integritetsoro

    En utvecklare har upptäckt att AliExpress startsida i tysthet kan köra ljudbehandlingskod för att skapa ett detaljerat fingeravtryck av en enhet. Den rapporterade metoden för AliExpress ljudspårning spelar inte in samtal, men den kan samla in enhetsspecifika signaler utan tydlig information till användarna. Dold ljudbehandling påverkade Bluetooth-hörlurar Utvecklaren, känd som laserphile, upptäckte ett märkligt problem…

  • LinkedIns AI-skräpknapp når 1 miljon rapporteringar

    LinkedIns nya feedbackknapp ”verkar vara AI” har använts mer än en miljon gånger under sina första två veckor. Verktyget låter användare flagga inlägg som de anser vara av låg kvalitet, automatiserade eller AI-genererade. LinkedIns rapporter om AI-skräp passerar en miljon LinkedIns produktchef Hari Srinivasan uppgav att mer än en miljon personer har klickat på feedbackknappen…

  • Ideella organisationer rapporterar omfattande OneDrive-dataförlust efter ändringar i Microsofts bidragsprogram

    Ideella organisationer har rapporterat att de förlorat åtkomsten till OneDrive-filer efter att Microsoft avslutade vissa kostnadsfria bidragslicenser för Microsoft 365 och Office 365. Denna dataförlust i OneDrive har enligt uppgifter lämnat vissa organisationer utan viktiga dokument och de verktyg de behöver i sitt dagliga arbete. Förändringar i bidragsprogrammet lämnar ideella organisationer utan filer Microsoft avslutade…

  • Roblox måste stärka skyddet för barns säkerhet i Australien

    Australiens tillsynsmyndighet för onlinesäkerhet har fått ett bindande åtagande från Roblox om att införa starkare skyddsåtgärder för barn. Åtgärderna hanterar farhågor om att vuxna kan kontakta unga användare och se delar av deras profiler utan föräldrarnas samtycke. Tillsynsmyndigheten hittar brister i Roblox barnsäkerhet Australiens eSafety Commissioner uppgav att tester tidigare i år identifierade fortsatta risker…