• Apple-lösenordsfunktion ersätter automatiskt komprometterade lösenord

    Apple har presenterat en ny säkerhetsfunktion som automatiskt kan ersätta komprometterade lösenord för användare. Funktionen, som presenterades under WWDC 2026, gör det möjligt för Apples app Lösenord att upptäcka exponerade inloggningsuppgifter och uppdatera dem utan att användaren behöver navigera genom kontoinställningar manuellt. Funktionen är utformad för att lösa ett långvarigt cybersäkerhetsproblem. Många användare får varningar…

  • Shai-Hulud-skadlig kod infekterar 19 vetenskapsinriktade PyPI-paket

    En ny Shai-Hulud-kampanj har komprometterat 19 Python-paket som används inom vetenskaplig forskning och bioinformatikprojekt. Angriparna infogade skadlig kod i legitima PyPI-paket och utsatte utvecklare för stöld av inloggningsuppgifter samt attacker mot mjukvaruleveranskedjan. Säkerhetsforskare upptäckte kampanjen efter att ha identifierat misstänkta uppdateringar i flera betrodda paket. Händelsen belyser det växande hotet mot ekosystem med öppen källkod…

  • WhatsApp-nätfiskeattacker kopplade till NSO Group stoppade

    Meta uppger att bolaget har stoppat en ny kampanj med WhatsApp-nätfiskeattacker som kopplas till spionprogramleverantören NSO Group. Enligt företaget bröt aktiviteten mot ett domstolsbeslut som permanent förbjöd NSO att rikta in sig på WhatsApp-användare efter en lång rättsprocess kring användningen av Pegasus-spionprogrammet. Den senaste upptäckten tyder på att försök att rikta in sig på WhatsApp-användare…

  • Gogs noll-dagarskorrigering åtgärdar kritisk RCE-sårbarhet

    En kritisk Gogs-nolldagssårbarhet har åtgärdats efter att forskare upptäckte en brist som kunde göra det möjligt för autentiserade användare att köra godtycklig kod på sårbara servrar. Problemet påverkade den öppenkällkodsbaserade självhostade Git-tjänsten och utsatte organisationer för risker eftersom angripare kunde kompromettera servrar via en funktion som ofta används vid kodgranskningar. Säkerhetsforskare varnade för att angripare…

  • Instagrams återställningsbrist exponerade data från 20 000 användare

    En sårbarhet i Instagrams återställningsfunktion ska ha exponerat information kopplad till omkring 20 000 användarkonton via ett kontoåterställningsverktyg från Meta. En säkerhetsforskare upptäckte problemet och varnade för att angripare potentiellt kunde ha utnyttjat det för att samla in kontorelaterad information i stor skala. Även om sårbarheten inte gav direkt åtkomst till användarkonton kunde den exponerade…

  • C0XMO-botnät kapar routrar och tar bort konkurrerande skadlig kod

    C0XMO-botnätet riktar in sig på sårbara DD-WRT-routrar i en kampanj som går längre än vanliga malwareinfektioner. Säkerhetsforskare har upptäckt att skadlig kod inte bara komprometterar enheter utan även aktivt söker efter och tar bort konkurrerande malware som redan finns på infekterade system. Metoden ger angriparna exklusiv kontroll över komprometterade enheter samtidigt som botnätet kan växa…

  • Silent Ransom Group använder falska IT-samtal för att infiltrera advokatbyråer

    Silent Ransom Group riktar in sig på advokatbyråer med en social engineering-kampanj som bygger på falska IT-supportsamtal i stället för programvarusårbarheter. Forskare varnar för att angriparna kan få tillgång till företagsnätverk, stjäla känsliga filer och inleda utpressningsförsök inom bara några timmar. Kampanjen visar hur cyberkriminella i allt högre grad lämnar traditionella ransomware-metoder bakom sig och…

  • Intelligent Terminal för AI-agenter till Windows

    Microsoft tar ytterligare ett steg mot att integrera artificiell intelligens i hela sitt mjukvaruekosystem. Företaget har introducerat Intelligent Terminal, ett experimentellt projekt som för in AI-agenter direkt i Windows kommandoradsmiljö. Det nya verktyget gör det möjligt för utvecklare att interagera med AI-assistenter utan att lämna terminalen. I stället för att växla mellan webbläsare, dokumentationssidor och…

  • Säljare på Nemesis Market döms till 26 års fängelse

    En omfattande narkotikahärva på darknet har slutat med ett långt fängelsestraff för en man från Kalifornien som sålde fentanyl och metamfetamin via Nemesis Market. Federala åklagare meddelade att säljaren dömts till 26 års fängelse efter att utredare kopplat honom till omfattande narkotikaförsäljning genom den numera nedstängda marknadsplatsen. Fallet visar hur myndigheterna ökar pressen på kriminella…

  • ChatGPT-omvandlingen tar OpenAI bortom chattbotar

    OpenAI förbereder det som kan bli den största omvandlingen av ChatGPT sedan plattformen lanserades. Företaget vill utveckla sin populära chattbot till en bredare AI-plattform som gör betydligt mer än att svara på frågor. Interna planer tyder på att framtida versioner av ChatGPT kommer att lägga större fokus på AI-agenter, kodningsverktyg och integrerade tjänster som hjälper…