-
Den amerikanska cybersäkerhetsmyndigheten CISA utfärdade ett akut direktiv som beordrar federala myndigheter att patcha en kritisk Drupal-sårbarhet som angripare redan utnyttjar i verkliga attacker. Sårbarheten påverkar Drupal-webbplatser som använder PostgreSQL-databaser och kan göra det möjligt för angripare att köra skadliga SQL-kommandon på distans. Säkerhetsforskare varnar för att lyckade attacker kan leda till datastöld, privilegieeskalering eller…
-
En anonym kryptoplånbok förstörde permanent 107 bitcoin efter att ha skickat tillgångarna till en burn address som ingen kan få åtkomst till. Den ovanliga transaktionen väckte snabbt uppmärksamhet i kryptobranschen eftersom tillgångarna aldrig kan återställas. Till dagens marknadspris var den förstörda bitcoinen värd miljontals dollar. Blockkedjeforskare fortsätter att undersöka överföringen, men identiteten bakom plånboken och…
-
Forskare upptäckte en kraftig ökning av sårbara beroenden i mjukvaruprojekt, vilket väcker nya frågor kring säkerheten i mjukvaruleveranskedjan. Rapporten visar att osäkra beroenden nu förekommer betydligt oftare i företagens utvecklingsmiljöer än tidigare år. Moderna applikationer är starkt beroende av tredjepartsbibliotek, ramverk och komponenter med öppen källkod. Samtidigt växer beroendeekosystemen snabbt, vilket gör det allt svårare…
-
Nederländska myndigheter grep två män som misstänks ha hjälpt till att driva ett pro-ryskt hostingnätverk kopplat till cyberattacker och verksamhet som kringgår sanktioner i Europa. Utredare tror att infrastrukturen stödde hackergruppen NoName057(16), som upprepade gånger har attackerat Ukraina och länder som stöttar Kyiv. De misstänkta är en 57-årig konsult från Amsterdam och en 39-årig konsertpianist…
-
Ett nytt Windows Server 2016-fel kan orsaka misslyckade sökningar efter domänkontrollanter efter Microsofts säkerhetsuppdatering från maj 2026. Microsoft bekräftar att problemet påverkar system där värdnamnet innehåller exakt 15 tecken. Felet kan hindra applikationer och administrativa verktyg från att hitta en domänkontrollant korrekt. Det gör problemet särskilt viktigt för företagsmiljöer som fortfarande använder Windows Server 2016…
-
7-Eleven-läckan exponerade känslig personlig information tillhörande över 185 000 personer efter att angripare komprometterat system kopplade till butikskedjan tidigare i år. Forskare kopplar incidenten till utpressningsgruppen ShinyHunters, som enligt uppgifter stal och senare läckte företags- och persondata online efter misslyckade lösensummeförhandlingar. Intrånget är ytterligare ett exempel på den växande mängden cyberattacker mot stora detaljhandelsföretag och…
-
Claude Mythos kan snart lanseras i Claude Code efter att forskare upptäckt referenser till den begränsade AI-modellen i Anthropics kodplattform. Fynden skapade stor diskussion inom både cybersäkerhets- och AI-industrin eftersom Claude Mythos redan visat avancerade förmågor inom sårbarhetsupptäckt och exploitutveckling. Forskare varnar för att bredare tillgång till modellen kan påverka både defensiv cybersäkerhetsforskning och offensiv…
-
Trump Mobile-läckan har skapat nya frågor kring cybersäkerhet efter att rapporter avslöjat att angripare fått tillgång till känslig information kopplad till T1-smarttelefonen och mobilplattformen. Utredare uppger att den exponerade informationen ska ha inkluderat kunddata och interna företagsregister. Händelsen lägger ytterligare press på telekombranschen samtidigt som cyberkriminella grupper fortsätter rikta in sig på mobilplattformar och operatörer…
-
X:s system för blå verifieringssymboler i Europa kan snart genomgå stora förändringar efter att europeiska regulatorer ifrågasatt hur plattformen hanterar kontoverifiering. Myndigheterna menar att betalda abonnemang inte automatiskt ska ge intrycket av äkta identitetsverifiering. Konflikten ökar pressen på X samtidigt som europeiska myndigheter fortsätter att införa striktare regler för onlineplattformar genom Digital Services Act. EU-Regulatorer…
-
Mercedes-Benz UK-läckan väckte nya cybersäkerhetsfrågor efter att rapporter avslöjat att angripare fått tillgång till känslig företagsdata kopplad till både anställda och kunder. Utredare uppger att den stulna informationen senare dök upp online efter obehörig åtkomst till interna system. Händelsen visar hur cyberriskerna fortsätter öka för fordonsindustrin samtidigt som hotaktörer allt oftare riktar in sig på…










