-
Krypterade meddelanden mellan Android- och iPhone-användare blir nu tillgängliga genom plattformsöverskridande stöd för RCS. Uppdateringen innebär ett stort steg framåt för mobil integritet och stänger en av de största säkerhetsluckorna som länge funnits inom smartphonekommunikation. Under många år har Android- och iPhone-användare behövt förlita sig på mindre säkra SMS-meddelanden eller vanlig RCS-kommunikation när de skickat…
-
En rapporterad Foxconn-dataläcka har skapat ny oro kring cybersäkerheten i den globala teknikbranschens leverantörskedjor. En ransomwaregrupp hävdar att den har stulit miljontals interna filer från elektronikjätten, inklusive dokument som påstås vara kopplade till stora teknikföretag som Apple, Nvidia, Google, Dell och Intel. Säkerhetsforskare varnar för att attacker mot stora tillverkningspartners kan få omfattande konsekvenser eftersom…
-
En omfattande npm-paketattack har komprometterat hundratals open source-bibliotek som utvecklare använder världen över. Säkerhetsforskare varnar för att kampanjen utsatte mjukvaruprojekt, utvecklarsystem och CI/CD-miljöer för stulna inloggningsuppgifter och destruktiv skadlig kod. Incidenten påverkade paket med miljontals nedladdningar och väckte nya frågor kring de växande riskerna inom mjukvarans leverantörskedja. Säkerhetsexperter förklarar att angripare allt oftare riktar in…
-
Checkmarx Jenkins-komprometteringen exponerade utvecklare och CI/CD-miljöer för infostealer-malware efter att angripare laddat upp en skadlig version av företagets Jenkins AST-plugin till Jenkins Marketplace. Säkerhetsforskare varnade för att organisationer som använde den komprometterade pluginen omedelbart borde rotera sina autentiseringsuppgifter och undersöka sina system för möjliga intrång. Incidenten riktade sig mot ett av de mest använda automatiseringsekosystemen…
-
Yarbo-säkerhetsbristen skapade stor oro inom cybersäkerhetsbranschen efter att forskare upptäckt dolda fjärråtkomstsårbarheter som påverkade företagets smarta robotgräsklippare och snöslungor. Säkerhetsexperter varnade för att angripare potentiellt kunde kapa enheterna på distans och få åtkomst till känsliga systemfunktioner. Forskarna uppgav att sårbarheterna exponerade allvarliga svagheter i Yarbos uppkopplade robotekosystem, som förlitar sig på molninfrastruktur, trådlös anslutning och…
-
Canvas-cyberattacken störde skolor och universitet världen över efter att hackare riktat in sig på den populära utbildningsplattformen under slutprovsveckan. Studenter och lärare förlorade plötsligt åtkomst till uppgifter, prov, betyg och kursmaterial samtidigt som utbildningsinstitutioner försökte hantera incidenten. Canvas-ägaren Instructure bekräftade senare att företaget betalade hackarna bakom attacken. Erkännandet skapade kritik inom både utbildningssektorn och cybersäkerhetsbranschen…
-
Den AI-assisterade zero-day-exploiten väcker stor oro inom cybersäkerhetsbranschen efter att forskare avslöjat att artificiell intelligens hjälpte till att identifiera en verklig mjukvarusårbarhet innan mänskliga analytiker upptäckte den manuellt. Säkerhetsexperter beskrev utvecklingen som en viktig milstolpe inom AI-driven cybersäkerhetsforskning. Upptäckten visade att avancerade AI-system nu kan analysera mjukvarukod, identifiera osäkert beteende och upptäcka exploaterbara svagheter som…
-
LayerZero-hackursäkten kom efter den massiva Kelp DAO-exploiten på 292 miljoner dollar som skakade kryptobranschen och skapade ny oro kring säkerheten i cross-chain-bryggor. LayerZero Labs erkände misstag kring kommunikation och säkerhetskonfiguration efter att incidenten skadat förtroendet inom delar av ekosystemet. Exploiten riktade sig mot infrastruktur kopplad till Kelp DAOs rsETH-system, som använde interoperabilitetsteknik driven av LayerZero.…
-
Oro kring Venmos integritet har hamnat i fokus igen efter att rapporter visat att miljontals offentliga betalningsinlägg fortfarande är synliga genom plattformens sociala aktivitetsflöde. Integritetsförespråkare och forskare varnade för att betalappen fortsätter exponera användarinteraktioner trots flera års kritik kring offentliga transaktioner. Plattformen kombinerar digitala betalningar med funktioner från sociala medier. Användare kan dela bildtexter, emojis…










