• Supreme Court-hackare får villkorlig dom efter systemintrång

    En Supreme Court-hackare fick ett års villkorlig dom efter att ha fått tillgång till flera amerikanska myndighetssystem. Fallet visar hur stulna inloggningsuppgifter kan exponera kritiska plattformar utan avancerade metoder. Angriparen fick tillgång till känsliga system, inklusive USA:s högsta domstols inlämningsplattform. Stulna inloggningsuppgifter möjliggjorde obehörig åtkomst Supreme Court-hackaren använde komprometterade inloggningsuppgifter för att ta sig in…

  • Protobuf-sårbarhet möjliggör JavaScript-körning

    En kritisk Protobuf-sårbarhet exponerar applikationer för JavaScript-körning via ett brett använt bibliotek. Forskare identifierade problemet i protobuf.js, som är vanligt i moderna webb- och molnmiljöer. Sårbarheten gör det möjligt för angripare att injicera skadlig indata som omvandlas till körbar kod. Osäker kodgenerering skapar risken Protobuf-sårbarheten uppstår i hur protobuf.js genererar kod dynamiskt. Biblioteket bygger JavaScript-funktioner…

  • Teams-klistra-in-bugg bryter högerklicksklistra in efter Edge-uppdatering

    Teams-klistra in-buggen påverkar användare efter att en nylig Edge-uppdatering bröt högerklicks-klistra in i chattar. Problemet blockerar en grundläggande funktion och saktar ner den dagliga kommunikationen i Teams-miljöer. Microsoft har bekräftat problemet och arbetar på en lösning. Många användare upplever dock fortfarande felet. Högerklicks-klistra in fungerar inte längre Buggen inaktiverar klistra in-alternativet i snabbmenyn. Användare ser…

  • PayoutsKing ransomware QEMU kringgår endpoint-detektering

    PayoutsKing ransomware QEMU-tekniken avslöjar en stor brist i endpoint-säkerhet. Angripare gömmer sig nu i virtuella maskiner för att kringgå upptäckt och arbeta obemärkt. Denna metod förändrar attackytan. I stället för att förlita sig på traditionlig skadlig kod skapar hotaktörer isolerade miljöer som säkerhetsverktyg har svårt att övervaka. Virtuella maskiner används för smygande attacker PayoutsKing ransomware…

  • ShinyHunters ransomware-läcka riktar sig mot globala varumärken

    ShinyHunters ransomware-läckkampanj sätter stora globala varumärken under press med hot om omfattande dataläckor. Gruppen har riktat in sig på företag inom detaljhandel, resor och dagligvarusektorn, vilket väcker oro kring miljontals komprometterade poster. Angriparna har utfärdat ett tydligt ultimatum. Betala lösensumman eller riskera att data publiceras offentligt. Stora varumärken tillagda på läcklista ShinyHunters ransomware-läcka inkluderar nu…

  • Bluesky DDoS-attack orsakar driftstörningar över hela plattformen

    Bluesky DDoS-attacken har stört plattformen och orsakat omfattande driftstörningar och instabilitet. Användare rapporterade problem i centrala funktioner när tjänsten kämpade för att hålla sig online. Händelsen belyser en tydlig svaghet. Även moderna sociala plattformar är sårbara för storskaliga trafikattacker. Attack utlöser driftstörningar Bluesky bekräftade att en avancerad Distributed Denial-of-Service-attack låg bakom störningarna. Attacken överbelastade servrar…

  • WhatsApp-övervakning i Dubai väcker integritetsdebatt efter gripande

    Oron kring WhatsApp-övervakning i Dubai ökar efter att myndigheter frihetsberövade en Emirates-kabinanställd över ett privat meddelande. Fallet har väckt debatt om digital integritet och hur långt övervakningsbefogenheter kan sträcka sig. Rapporter tyder på att meddelandet delades i en sluten grupp. Trots detta lyckades myndigheter spåra det och agerade snabbt. Detta väcker allvarliga frågor om hur…

  • Europeisk cybersuveränitet växer när NIST begränsar CVE-täckning

    Debatten om europeisk cybersuveränitet tar fart när nya förändringar från National Institute of Standards and Technology (NIST) omformar hur sårbarheter spåras. Dessa uppdateringar är inte bara tekniska. De belyser växande oro i Europa kring beroendet av cybersäkerhetsinfrastruktur som kontrolleras av USA. I takt med att mängden sårbarheter ökar blir global samordning svårare. Denna utveckling driver…

  • Apache ActiveMQ-sårbarhet utnyttjas aktivt i pågående attacker

    Apache ActiveMQ-sårbarheten utnyttjas nu aktivt och väcker akuta säkerhetsfrågor i företagsmiljöer. Nyligen varnade säkerhetsmyndigheter för att angripare riktar in sig på sårbara system i verkliga attacker. Som ett resultat måste organisationer agera snabbt för att minska exponeringen. Samtidigt visar situationen hur snabbt hotaktörer agerar när sårbarheter blir offentliga. Aktiv exploatering bekräftad Denna sårbarhet har lagts…

  • Windows Defender-exploit återuppstår efter en andra offentlig publicering

    Windows Defender-exploiten har återuppstått och väckt nya säkerhetsproblem. Nyligen dök en andra exploit upp kort efter att Microsoft åtgärdat den ursprungliga sårbarheten. Som ett resultat har angripare nu ytterligare ett sätt att få förhöjd åtkomst till drabbade system. Samtidigt visar incidenten hur snabbt nya hot kan uppstå efter en patch. Utan rätt timing kan åtgärder…