Cyber ​​Nyheder - DANMARK

Hjem > Cybernyheder

Denne kategori indeholder informative artikler og nyheder.
Cyber ​​Nyheder om brud på datasikkerheden, online privatlivets fred og sikkerhed, computer sikkerhedstrusler, cybersikkerhed rapporter, sårbarhed rapporter. Nyheder om de nyeste malware-angreb.
Hot nyheder om sikkerheden i Microsoft (Patch tirsdage), Google, Android, Apple, Linux, og andre store virksomheder og softwareleverandører.

CYBER NEWS
New Native Spectre v2 Exploit Raises Concerns for Linux Kernel Security

Ny Native Spectre v2-udnyttelse giver anledning til bekymring for Linux-kernesikkerhed

Cybersikkerhedsforskere fra Systems and Network Security Group (VUSec) på Vrije Universiteit Amsterdam har løftet sløret for, hvad de beskriver som “første native Spectre v2 udnyttelse” mod Linux-kernen på Intel-systemer. Dette udnytter, navngivet Native Branch History Injection…

CYBER NEWS
Google Introduces V8 Sandbox in Chrome to Enhance Security

Google introducerer V8 Sandbox i Chrome for at forbedre sikkerheden

Google har afsløret en ny funktion kaldet V8 Sandbox i sin Chrome-webbrowser for at løse problemer med hukommelseskorruption, med henblik på at beskytte mod sårbarheder. “After almost three years since the initial design document and hundreds of CLs in the

CYBER NEWS
HTTP2 Flaw Puts Web Servers at Risk of DoS Attacks [CVE-2024-27983]

HTTP/2-fejl sætter webservere i fare for DoS-angreb [CVE-2024-27983]

En ny undersøgelse udført af sikkerhedsekspert Bartek Nowotarski har afdækket en potentiel sårbarhed i HTTP/2-protokollen. Kendt som FORTSATSfloden, denne udnyttelse giver angribere mulighed for at udføre lammelsesangreb (DoS) angreb ved at oversvømme en server med CONTINUATION frames. Den…

CYBER NEWS
CVE-2024-3094 Malicious Code in XZ Utils Enables RCE on Linux Systems

CVE-2024-3094: Ondsindet kode i XZ Utils Aktiverer RCE på Linux-systemer

En nylig analyse har afsløret, at den ondsindede kode, der er indlejret i det meget udbredte open source-bibliotek XZ Utils (findes i flere Linux distros) kan aktivere fjernudførelse af kode. Angrebsscenariet er baseret på den kritiske CVE-2024-3094 sårbarhed. CVE-2024-3094 Explained This

CYBER NEWS
Google to Erase Billions of Incognito Mode Browsing Records

Google sletter milliarder af browsingregistreringer i inkognitotilstand

Som svar på et gruppesøgsmål anlagt i 2020, Google har valgt at forlige sig ved at acceptere at slette milliarder af dataposter vedrørende brugere’ browsing aktiviteter. Retssagen hævdede, at Google sporede brugere uden deres samtykke, mens de brugte…

CYBER NEWS
Call of Duty Players Targeted in Bitcoin Malware Attack

“Call of Duty” Spillere målrettet i Bitcoin Malware-angreb

I en opsigtsvækkende udvikling, spillere, der spiller “Call of Duty” er blevet offer for et sofistikeret cyberangreb med det formål at dræne Bitcoin-punge. angrebet, orkestreret gennem tredjeparts snydesoftware, har sendt chokbølger gennem spilsamfundet, raising concerns about the

CYBER NEWS
CVE-2024-28085 Linux Flaw Could Leak Passwords

CVE-2024-28085: Linux-fejl kan lække adgangskoder

En nyligt identificeret sårbarhed, der påvirker “væg” kommando i util-linux-pakken har givet anledning til bekymring blandt Linux-brugere. Tildelt CVE-2024-28085 og navngivet WallEscape af sikkerhedsforsker Skyler Ferrante, fejlen tillader uprivilegerede brugere at manipulere terminaloutput, potentially leaking passwords

CYBER NEWS
CVE-2024-21388 Enables Silent Installation of Malicious Extensions

CVE-2024-21388 muliggør lydløs installation af ondsindede udvidelser

En nyligt rettet sikkerhedssårbarhed i Microsoft Edge kunne have gjort det muligt for ondsindede aktører at snigende installere vilkårlige udvidelser på brugere’ systemer, potentielt kan føre til skadelige handlinger. CVE-2024-21388 Explained Discovered by Guardio Labs security researcher Oleg Zaytsev and tracked as CVE-2024-21388,

CYBER NEWS
CVE-2023-48022 ShadowRay Flaw a Critical Threat to AI Infrastructure

CVE-2023-48022: ShadowRay Flaw en kritisk trussel mod AI-infrastruktur

Oligo-forskerholdet afslørede for nylig en igangværende angrebskampagne, døbt ShadowRay, rettet mod en sårbarhed i Ray, en meget brugt open source AI-ramme. Denne sårbarhed, i øjeblikket uløst og mangler en patch, poses a critical threat to thousands of companies and

CYBER NEWS
Apple M-1, M-2 Chips Vulnerable to GoFetch Attack, Encryption Keys Exposed

Apple M-1, M-2-chips sårbare over for GoFetch-angreb, Krypteringsnøgler afsløret

Forskere afslørede en betydelig sårbarhed, der lurer i Apples M-1 og M-2 chips, potentielt afsløre en sprække i rustningen af teknologigigantens roste sikkerhedsinfrastruktur. Døbt “GoFetch,” denne udnyttelse retter sig mod mikroarkitekturen af Apples chips, exploiting a flaw that

CYBER NEWS
New Loop DoS Attack Based on CVE-2024-2169 in UDP Protocol

Nyt Loop DoS-angreb baseret på CVE-2024-2169 i UDP-protokol

Et nyligt identificeret denial-of-service-angreb, kaldet Loop DoS, vækker bekymring blandt cybersikkerhedseksperter. Dette sofistikerede angreb retter sig mod applikationslagsprotokoller og kan føre til trafikforstyrrelser i stor skala ved at skabe ubegrænsede kommunikationsløkker mellem netværkstjenester. Researchers at the CISPA

CYBER NEWS
Operation PhantomBlu Phishing Attack Uses MS Documents to Deliver NetSupport RAT-min

Operation PhantomBlu Phishing-angreb bruger MS-dokumenter til at levere NetSupport RAT

En sofistikeret phishing-kampagne mod USA. organisationer har implementeret en fjernadgangstrojan kendt som NetSupport RAT. Døbt “Operation PhantomBlu,” aktiviteten er blevet nøje overvåget af det israelske cybersikkerhedsfirma Perception Point. Ifølge sikkerhedsforsker Ariel Davidpur, den…

CYBER NEWS
image contains text: CVE-2024-21412 Used in DarkGate Malware Campaigns-min

CVE-2024-21412 Brugt i DarkGate Malware-kampagner

En DarkGate malware-kampagne observeret i midten af januar 2024 har fremhævet udnyttelsen af en nyligt rettet sikkerhedsfejl i Microsoft Windows som en nul-dages sårbarhed, at bruge forfalskede softwareinstallatører til at udbrede dens uhyggelige nyttelast. Trend Micro reported that during this

CYBER NEWS
Nissan Oceania Attack Exposes 100,000 to Identity Theft

Nissan Oceania-angreb afslører 100,000 Ofre for identitetstyveri

I et nyligt cyberangreb på Nissan Oceanias systemer, omkring 100,000 personer i Australien og New Zealand er blevet ofre for datatyveri, muligvis orkestreret af den berygtede Akira ransomware-bande. Bruddet, som fandt sted i december 2023, has left

CYBER NEWS
image contains text: March 2024 Patch Tuesday Significant Vulnerabilities

Marts 2024 Patch tirsdag: Væsentlige sårbarheder

Microsoft har udrullet sin seneste batch af sikkerhedsrettelser til marts 2024 Patch tirsdag, adressering i alt 59 CVE-nummererede sårbarheder. Den gode nyhed er, at ingen af disse sårbarheder i øjeblikket er kendt for at blive udnyttet offentligt, offering a

CYBER NEWS
Magnet Goblin Uses 1-Day Exploits to Drop Custom Malware on Linux, Windows-min

Magnet Goblin bruger 1-dags udnyttelse til at droppe tilpasset malware på Linux, Vinduer

En økonomisk motiveret cybertrussel, døbt “Magnet Goblin” ved Check Point forskere, udnytter kendte sårbarheder i offentlige tjenester til at distribuere skræddersyet malware til ikke-patchede Windows- og Linux-systemer. Trusselskuespilleren Magnet Goblin, kendt for deres vedvarende aktivitet,…

CYBER NEWS
Intense DDoS Attacks against the French Government Raise Concerns

DDoS-angreb mod den franske regering giver anledning til bekymring

Den franske premierministers kontor erklærede mandag, at flere regeringsorganer var blevet ofre for alvorlige cyberangreb af “intens” størrelse, begynder sent søndag aften. Mens den præcise karakter af disse overgreb forbliver ubekræftet, indikationer peger mod distribueret-denial-of-service (DDoS) angreb…

CYBER NEWS
CVE-2024-20337 Allows Unauthorized Access to VPN Sessions

CVE-2024-20337 tillader uautoriseret adgang til VPN-sessioner

Cisco afslørede patches med det formål at rette op på en alvorlig sikkerhedsfejl, der er opdaget i deres Secure Client-software. Denne sårbarhed, identificeret som CVE-2024-20337, udgør en væsentlig risiko, allowing malicious actors to exploit it for unauthorized access to VPN sessions of targeted users.

CYBER NEWS
Snake Python-Based Information Stealer Targets Facebook Users-min

Snake Python-baseret informationstyver retter sig mod Facebook-brugere

En ny trussel er opstået rettet mod intetanende Facebook-brugere. Døbt “Slange,” denne Python-baserede informationstyver er konstrueret til at infiltrere systemer og fange følsomme data gennem Facebook-beskeder. Python-based Snake Info Stealer Variants in the Wild According to Cybereason researcher Kotaro

CYBER NEWS
Apple Fixes Actively Exploited Zero-Days in iOS (CVE-2024-23225)

Apple retter aktivt udnyttede nul-dage i iOS (CVE-2024-23225)

Apple har truffet foranstaltninger for at løse to nul-dages sårbarheder, der er opdaget i iOS, som blev aktivt udnyttet i naturen. Teknikgiganten udsendte omgående nødsikkerhedsopdateringer for at rette op på sårbarhederne. CVE-2024-23225 og CVE-2024-23296 Anerkender situationens alvor,…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Fortrolighedspolitik.
Jeg er enig