Stikkord: cybersikkerhet
-
CISA pålegger rask patching av aktivt utnyttet Zimbra-sårbarhet
CISA har lagt Zimbra-sårbarheten CVE-2025-66376 til sin KEV-katalog (Known Exploited Vulnerabilities) og pålagt føderale etater å sikre utsatte systemer innen 1.
-
Interlock-ransomware kobles til aktiv utnyttelse av kritisk Cisco FMC-feil
En ny kampanje knyttet til Interlock-ransomware utnytter en kritisk sårbarhet i Cisco Secure Firewall Management Center (FMC), omtalt som CVE-2026-20131.
-
US sanksjonerer nettverk bak nordkoreansk IT-arbeider-svindel mot vestlige selskaper
USAs finansdepartement (OFAC) har innført nye sanksjoner mot seks personer og to selskaper knyttet til Nord-Koreas globale IT-arbeideropplegg.
-
FBI bekrefter kjøp av lokasjonsdata: ny strid om overvåking uten warrant
FBI bekreftet onsdag at etaten igjen kjøper kommersielt tilgjengelige persondata, inkludert lokasjonsdata om amerikanere, for bruk i etterforskning.
-
FedRAMP ga grønt lys til Microsoft GCC High tross vedvarende sikkerhetsforbehold
FedRAMP har i flere år hatt alvorlige innvendinger mot sikkerhetsdokumentasjonen for Microsofts Government Community Cloud High (GCC High), men løsningen ble likevel autorisert
-
Nordkoreansk Konni-kampanje bruker KakaoTalk-kontoer til videre spredning av skadevare
En ny analyse fra sikkerhetsselskapet Genians beskriver hvordan den nordkoreansk-tilknyttede gruppen Konni har brukt målrettet phishing for å kompromittere ofre, etablere
-
Kritisk Telnetd-feil (CVE-2026-32746) åpner for root-angrep uten innlogging
En kritisk sårbarhet i GNU InetUtils telnetd kan gi angripere full root-tilgang uten innlogging.
-
EU sanksjonerer kinesiske og iranske aktører for cyberangrep mot kritisk infrastruktur
EU-rådet har innført nye cyber-sanksjoner mot tre selskaper og to personer knyttet til angrep mot medlemslandenes digitale infrastruktur.
-

Sponsede Google-resultater brukes i ny skadevarebølge mot Mac-brukere
Digi.no melder om en kampanje der sponsede søkeresultater i Google brukes til å spre skadevare mot Mac-brukere.
-
Nye AI-sårbarheter i Bedrock og LangSmith utfordrer agent-sikkerhet
Nye AI-sårbarheter i Bedrock og LangSmith viser svakheter i agent-sikkerhet