Stikkord: cybersikkerhet
-
PolyShell treffer Magento og Adobe Commerce: advarsel om mulig uautentisert RCE
En ny sårbarhet kalt «PolyShell» rammer Magento Open Source og Adobe Commerce, og kan i verste fall gi uautentisert kjøring av kode på nettbutikker.
-
CISA legger Zimbra-feil (CVE-2025-66376) i KEV-listen etter aktiv utnyttelse
CISA har lagt Synacor Zimbra Collaboration Suite-sårbarheten CVE-2025-66376 til katalogen over kjente aktivt utnyttede sårbarheter (KEV).
-
Minst 54 EDR-killere misbruker signerte drivere for å slå av sikkerhetsverktøy
Ny analyse fra ESET viser at minst 54 kjente verktøy for å deaktivere endpoint-beskyttelse (EDR) bruker BYOVD-teknikken («bring your own vulnerable driver»).
-
CISA advarer etter Stryker-angrep: ber virksomheter stramme inn Microsoft Intune
CISA ber nå amerikanske virksomheter hardne endpoint-styring etter cyberangrepet mot Stryker 11.
-
Ny Perseus-malware for Android går etter notater for å styrke banksvindel
Perseus markerer en ny og mer målrettet bølge av Android-banktrojanere, der angripere ikke bare går etter innlogginger, men også personlig kontekst fra notat-apper.
-
DarkSword utnytter iOS-kjede med seks feil: tre var zero-days
Sikkerhetsmiljøer advarer om en avansert iOS-eksploitkjede kalt DarkSword, brukt i angrep mot iPhone-enheter på iOS 18.4–18.6.2.
-
Claude fant 22 Firefox-sårbarheter på to uker – Mozilla har sendt ut patcher i Firefox 148
Mozilla har publisert Firefox 148 med en stor sikkerhetsrunde der flere av de alvorlige funnene ble rapportert av Anthropic-teamet bak Claude.
-
CISA legger kritisk SharePoint-feil (CVE-2026-20963) i KEV: aktiv utnyttelse pågår
CISA har lagt en kritisk SharePoint-sårbarhet (CVE-2026-20963) inn i sin KEV-katalog, som betyr at feilen nå anses aktivt utnyttet i angrep.
-
Kritisk ScreenConnect-feil (CVE-2026-3564): ConnectWise ber on-prem-kunder oppgradere umiddelbart
ConnectWise har publisert en kritisk sikkerhetsoppdatering for ScreenConnect etter en sårbarhet i signaturvalidering, CVE-2026-3564.
-
Cloudflare anker millionbot i Italia – kan bli prinsippsak for internettblokkering i EU
Cloudflare trapper opp konflikten med italienske myndigheter etter å ha anket en bot på 14,2 millioner euro knyttet til «Piracy Shield».