zero-day

Fire spionasjegrupper utnytter samme Chrome og Windows null-dagers sårbarheter

Minst fire spionasjedrevne hackergrupper, de fleste med antatte bånd til kinesisk etterretning, har blitt tatt for å bruke det samme utnyttelsesverktøyet for å kompromittere Google Chrome Alphabet Inc. og Microsoft Windows i en rask kampanje som startet i slutten av…

Du har fått med deg alt

Du har sett alle hovedsakene fra de siste 2 dagene.

Russiske hackere bruker Exchange-bakdør som overlever passordbytte

En Russland-tilknyttet cyberetterretningsgruppe kjent som Laundry Bear har utnyttet en sårbarhet i Microsoft Exchange sitt webgrensesnitt for å kompromittere offentlige etater og private organisasjoner i USA og Europa. De har distribuert en nettleserbasert bakdør som overlever både passordbytte og fullstendig…

Microsoft bekrefter arbeid med oppdatering for Defender zero-day

Microsoft har formelt anerkjent en sårbarhet for eskalering av privilegier i Microsoft Malware Protection Engine, nå sporet som CVE-2026-50656 med en CVSS-score på 7,8, og uttalt at de utvikler en sikkerhetsoppdatering for å adressere feilen. Sårbarheten, offentlig referert til som…

Ny null-dagers-sårbarhet rammer Windows Defender timer etter rekordstor Patch Tuesday

Timer etter at Microsoft ga ut sin største Patch Tuesday-oppdatering noensinne på tirsdag, publiserte en sikkerhetsforsker kjent som Nightmare Eclipse en ny proof-of-concept-utnyttelse kalt RoguePlanet som gir SYSTEM-nivå privilegier på fullt oppdaterte Windows 10- og Windows 11-systemer gjennom en «race…