-
Angripare har börjat utnyttja en nyligen offentliggjord sårbarhet i Langflow, vilket ökar riskerna för organisationer som använder AI-utvecklingsplattformen. Säkerhetsforskare observerade aktiva attacker kort efter att detaljer om sårbarheten blev kända, vilket visar hur snabbt hotaktörer numera reagerar på nya säkerhetsavslöjanden. Händelsen speglar en bredare förändring i hotlandskapet. I takt med att företag inför AI-plattformar i…
-
En kortvarig exponering av Miasma-maskens källkod på GitHub har väckt oro inom cybersäkerhetsbranschen. Även om arkivet togs bort snabbt gav incidenten både forskare och potentiellt hotaktörer en ovanlig möjlighet att studera skadeprogrammets interna funktioner. Läckan har återupplivat debatten om riskerna med offentligt tillgänglig skadlig kod och vilken roll sådana publiceringar spelar i utvecklingen av framtida…
-
Attacker mot mjukvaruleveranskedjan har blivit ett av de största hoten mot utvecklare, och npm förbereder nu omfattande förändringar för att minska riskerna. GitHub har presenterat nya säkerhetskontroller för npm som begränsar automatiska installationsbeteenden och kräver att utvecklare uttryckligen godkänner åtgärder som angripare ofta utnyttjar. Förändringarna utgör en av de mest betydande uppdateringarna av npm:s säkerhetsmodell…
-
Organisationer som använder Oracle PeopleSoft undersöker nu om deras miljöer kan ha påverkats efter att cyberbrottsgruppen ShinyHunters hävdat att den brutit sig in i hundratals system och stulit känslig information. Gruppen uppges redan ha kontaktat potentiella offer direkt, vilket ökar pressen på organisationer som fortfarande försöker fastställa om deras data har exponerats. Påståendena har väckt…
-
ServiceNow bekräftade en säkerhetsincident efter att angripare utnyttjat en sårbarhet och fått obehörig åtkomst till data som lagrades i företagets kundmiljöer. Företaget åtgärdade bristen och informerade berörda kunder, men händelsen har återigen väckt frågor om säkerheten i molnplattformar som hanterar stora mängder affärskritisk information. Incidenten belyser de växande risker som organisationer möter när de förlitar…
-
JDY-botnätet har utvecklats till ett av de mest bevakade cyberhoten mot internetansluten infrastruktur. Säkerhetsforskare har nyligen identifierat en kraftig ökning av komprometterade routrar och edge-enheter som kopplas till operationen, vilket väcker nya farhågor kring Kinas cyberförmåga och den infrastruktur som stödjer långsiktiga spionagekampanjer. De senaste fynden tyder på att botnätet expanderar aggressivt samtidigt som det…
-
Cyberkriminella använder videor på TikTok och Instagram för att lura användare att infektera sina egna enheter med skadlig kod. Forskare har nyligen avslöjat en kampanj som marknadsför falska aktiveringar av Spotify Premium och andra programvaru-”hack” genom guider på sociala medier. I stället för att låsa upp betalfunktioner installerar instruktionerna informationsstjälande skadlig kod som kan samla…
-
En säkerhetsforskare känd som Nightmare-Eclipse har offentliggjort en ny nolldagssårbarhet i Windows Defender med namnet RoguePlanet. Exploiten utnyttjar en brist i Microsofts antivirusplattform och gör det möjligt för angripare att höja sina rättigheter till SYSTEM-nivå. Publiceringen utgör ytterligare ett kapitel i den pågående konflikten mellan forskaren och Microsoft, som redan har präglats av flera offentliga…
-
Microsoft har äntligen åtgärdat tre Windows-nolldagarsårbarheter som varit offentligt kända i flera månader efter att en säkerhetsforskare publicerade tekniska detaljer och fungerande proof-of-concept-kod på nätet. Sårbarheterna, som fått namnen YellowKey, GreenPlasma och MiniPlasma, väckte stor uppmärksamhet eftersom de påverkade fullt uppdaterade system och exponerade svagheter i centrala Windows-komponenter. Säkerhetsuppdateringarna ingår i Microsofts senaste Patch Tuesday-utgåva…
-
En nyligen avslöjad sårbarhet i Ivanti Sentry har fått högsta möjliga allvarlighetsgrad efter att säkerhetsforskare upptäckt att angripare kan köra kod med root-behörighet på sårbara system. Sårbarheten påverkar Ivanti Sentry, en produkt som många organisationer använder för att hantera säker åtkomst mellan mobila enheter och företagsnätverk. Eftersom sårbarheten inte kräver autentisering kan angripare potentiellt utnyttja…










