-
Arrayref-craten för Rust komprometterades i en leveranskedjeattack som distribuerade infostealer-skadlig kod på utvecklares system under kompilering. Angriparna infekterade även cratesen append-only-vec och internment under samma korta attackperiod. Arrayref är ett vanligt använt Rust-bibliotek med mer än 53 miljoner nedladdningar under de senaste 90 dagarna. Det förekommer i projekt inom kryptografi, grafik och blockkedjeteknik, vilket gör…
-
Elementor Pro RCE-sårbarheten kan göra det möjligt för angripare att ladda upp skadliga filer och köra kod på sårbara WordPress-servrar. Den kritiska sårbarheten påverkar versioner av Elementor Pro som släpptes före 4.2.2. Problemet, som spåras som CVE-2026-32475, finns i pluginets File Upload-modul. Det påverkar webbplatser som använder ett Elementor Pro-formulär med ett filuppladdningsfält och har…
-
Nya säkerhetsbrister i NetScaler har fått Citrix att uppmana administratörer att uppdatera berörda enheter så snart som möjligt. De två sårbarheterna påverkar fjärråtkomstprodukten NetScaler Gateway och nätverksenheterna NetScaler ADC. Det allvarligare problemet, CVE-2026-19490, kan under vissa förhållanden göra det möjligt för en oautentiserad fjärrangripare att kringgå autentisering. En andra sårbarhet, CVE-2026-19489, kan göra det möjligt…
-
En kritisk MLflow-sårbarhet utnyttjas nu aktivt, enligt den amerikanska cybersäkerhetsmyndigheten CISA. Sårbarheten kan göra det möjligt för oautentiserade angripare att komma åt interna tjänster och molnmetadata på sårbara MLflow-servrar. Problemet, som spåras som CVE-2026-64849, påverkar MLflows system för utgående webhook-leveranser. Angripare kan utnyttja det genom att kringgå skydd mot server-side request forgery via DNS rebinding,…
-
Manic-skadlig kod för Android kan stjäla känsliga uppgifter från komprometterade telefoner och skicka dem via närliggande infekterade enheter när den inte kan nå sin kommando- och kontrollserver direkt. Hotet kombinerar bankbedrägerier, spionprogramsfunktioner och verktyg för fjärrstyrning i ett enda Android-paket. Forskare uppger att Manic har varit aktiv sedan åtminstone februari. Den riktar sig mot användare…
-
En kritisk Zimbra RCE-sårbarhet utnyttjas nu aktivt, vilket gör att administratörer bör patcha sårbara e-postservrar och granska sina system efter tecken på intrång. Problemet påverkar installationer av Zimbra Collaboration Suite som använder SNMP-aviseringar. Sårbarheten, som spåras som CVE-2026-73570, gör det möjligt för en oautentiserad angripare att köra operativsystemkommandon som Zimbra-användaren. Angripare kan utlösa sårbarheten genom…
-
Microsoft utreder spelproblem i Windows 11 som rapporterats efter de kumulativa uppdateringarna i augusti 2026. Företaget uppger att ett begränsat antal spel kanske inte fungerar korrekt på Windows 11 version 24H2 och 25H2. Rapporterade symptom inkluderar att spel fryser, plötsligt stängs, visar ett åtkomstfel eller startar om enheten utan förvarning. Microsoft har inte bekräftat att…
-
Ett omfattande ChatGPT-avbrott hindrade användare från att komma åt chattar, logga in och skapa nya konton. Störningen började omkring klockan 20.00 ET den 19 augusti och påverkade personer i flera regioner, däribland USA och Europa. Användare rapporterade att konversationer inte laddades och att ChatGPT:s sidofält fastnade med laddningsanimationer. Incidenten påverkade även Codex och delar av…
-
En misstänkt ransomware-affiliate utger sig för att vara en återställningstjänst under namnet Ransom Busters och kontaktar offer innan deras attacker blir offentliga, varnar forskare. Gruppen hävdar att den kan tillhandahålla dekrypteringsnycklar och radera stulna data från ransomware-servrar. Därefter ber den offren att betala en separat avgift för tjänsterna. Forskare bedömer att Ransom Busters sannolikt inte…
-
Hacket mot Sakura Internet kan ha påverkat så många som 1 360 563 kundkonton efter att angripare fått åtkomst till ett försäljningshanteringssystem som lagrade avtals- och medlemsinformation. Den japanska leverantören av moln- och datacentertjänster uppgav att siffran fortfarande är preliminär. Utredningen pågår fortfarande och det slutliga antalet berörda konton har ännu inte bekräftats. Sakura Internet…










