CISA lägger till 4 KEV-sårbarheter medan attacker mot VMware och Siemens ökar
CISA lägger till 4 KEV-sårbarheter medan attacker mot VMware och Siemens ökar
En enskild vecka inom cybersäkerhet levererar sällan så här mycket på en gång. Cybersecurity and Infrastructure Security Agency (CISA) lade till fyra nya poster i sin katalog över kända utnyttjade sårbarheter, Chi...
SentinelOne Flaggar 4 Cyberattackincidenter med Agentisk AI
SentinelOne Flaggar 4 Cyberattackincidenter med Agentisk AI
Säkerhetsforskare på SentinelOne har dokumenterat fyra separata incidenter där agentiska AI-system, verktyg byggda för att planera och utföra flerstegsuppgifter med minimal mänsklig tillsyn, var kopplade t...
ShieldBreak Zero-Day: Ingen patch, CISA ger myndigheter 14 dagar
ShieldBreak Zero-Day: Ingen patch, CISA ger myndigheter 14 dagar
En nyligen avslöjad sårbarhet i Microsoft Defender sätter säkerhetsteam under hård tidspress, och det finns för närvarande ingen officiell patch. Felet, som spåras som CVE-2026-69414 och går under smeknamnet ShieldBrea...
Falsk CAPTCHA-malware inaktiverar 145 säkerhetsprocesser
Falsk CAPTCHA-malware inaktiverar 145 säkerhetsprocesser
De flesta har klickat igenom en CAPTCHA utan en andra tanke. Det är just den rutinmässiga tilliten som en ny malware-kampanj nu utnyttjar. Säkerhetsforskare har identifierat falska CAPTCHA-sidor som är utformade för att se ut som vanliga "I'm not a robot"-verifieringsskärmar, men istället för att bekräfta att du är människa lurar de dig att installera malware som kan inaktivera 145 olika säkerhetsprocesser på din enhet.
OpenClaw-attacken visar att AI-agenter kan pusha skadlig programvara till användare
OpenClaw-attacken visar att AI-agenter kan pusha skadlig programvara till användare
En nyligen dokumenterad leverantörskedjeattack mot OpenClaw, en autonom AI-agentplattform, har avslöjat en oroande ny twist på ett gammalt problem. Istället för att lura en människa direkt med nätfiske...
Lazarus-gruppens Windows-nolldagssläpp Träffar Försvarsarbetare
Lazarus-gruppens Windows-nolldagssläpp Träffar Försvarsarbetare
Nordkoreas statsstödda Lazarus Group har återupplivat sin långvariga kampanj "Operation Dream Job", och den här gången har gruppen lagt till en allvarlig uppgradering: en Windows-nolldagssårbarhet som spåras som...
Nedladdning av mer RAM-sårbarhet avslöjar Windows-privilegieeskalering
Nedladdning av mer RAM-sårbarhet avslöjar Windows-privilegieeskalering
På USENIX Security Symposium 2026 i Baltimore presenterade forskare från University of Birmingham och Durham University resultat om en uppsättning av tre Windows-sårbarheter som kan kringgå inbyggda...
Pegasus Spionprogramutpressningsmejl: Verkligt Hot eller Bluff?
Pegasus Spionprogramutpressningsmejl: Verkligt Hot eller Bluff?
Om du har fått ett mejl som påstår att Pegasus-spionprogram har infekterat din telefon eller dator, är du inte ensam. Dessa meddelanden dyker vanligtvis upp från ingenstans, ofta med ditt namn eller till och med som om de kommer från din egen e-postadress.
Zero-Day-attacker förklarade: Lärdomar från Googles Android-uppdatering
Zero-Day-attacker förklarade: Lärdomar från Googles Android-uppdatering
Då och då slinker en programvarubrist ut i det vilda innan dess tillverkare ens vet att den existerar. Angripare hittar den först, bygger en metod för att utnyttja den och börjar använda den mot verkliga mål medan klockan tickar ned mot noll dagars varsel.
ShieldBreak Zero-Day Kringgår Microsoft Defenders Patch
ShieldBreak Zero-Day Kringgår Microsoft Defenders Patch
En ny proof-of-concept-sårbarhet kallad ShieldBreak tvingar säkerhetsteam att ta en ny titt på Microsoft Defender, Windows inbyggda antivirus- och slutpunktskyddsverktyg. Enligt forskaren som publicerade exploaten, spårad som CVE-2026-50656...