Senaste säkerhetsnyheterna
Omvärldsbevakning inom cybersäkerhet, översatt till svenska och uppdaterad varje timme.
Hugging Face har hackats i en autonom AI-attack
Attacken riktades mot produktionsinfrastruktur och komprometterade interna datamängder samt tjänstautentiseringsuppgifter.
Chrome 150-uppdateringen åtgärdar allvarliga minnessäkerhetsbuggar
Den nya säkerhetsuppdateringen åtgärdar sex kritiska och allvarliga use-after-free-sårbarheter.
Världens största AI-modellrepository Hugging Face utsatt för intrång av autonom AI-agent
Hugging Face, en plattform för öppen källkods-AI, har avslöjat att de utsatts för ett intrång av ett autonomt AI-agentsystem. Incidenten, som upptäcktes förra veckan, riktade sig mot företagets produktionsinfrastruktur och ledde till obehörig åtkomst till interna dataset och inloggningsuppgifter.
WP2Shell WordPress-sårbarheter utnyttjas aktivt
Utnyttjandet av de nya WordPress-sårbarheterna, spårade som CVE-2026-60137 och CVE-2026-63030, började kort efter att de offentliggjordes.
SleeperGem använder tre skadliga RubyGems-paket för att attackera utvecklardatorer
Forskare har identifierat en ny mjukvaruförsörjningskedjeattack, kallad SleeperGem, som riktar sig mot Ruby-ekosystemet. Attacken involverar tre skadliga RubyGems-paket som publicerats med syftet att leverera ytterligare skadlig kod till utvecklardatorer.
Kritisk NGINX-sårbarhet kan krascha workers och kan möjliggöra fjärrkörning av kod
F5 har släppt fixar för en kritisk NGINX-sårbarhet (CVE-2026-42533) som gör det möjligt för en fjärransluten angripare att utlösa en heap buffer overflow i worker-processen. Detta kan leda till att processen kraschar eller startas om, och användare uppmanas att uppgradera till de patchade versionerna.
UAC-0145 använder ClickFix CAPTCHA:er för att infektera ukrainska enheter med skadlig kod
Ryska statsstödda hotaktörer, specifikt UAC-0145 (en del av Sandworm), har använt ClickFix-strategin för att lura ukrainska mål att infektera sina enheter med datastjälande skadlig kod. Detta har observerats av CERT-UA.
SonicWall SMA zero-days utnyttjades före offentliggörande för att få root-åtkomst
En tidigare okänd hotaktör, spårad som UTA0533 av Volexity, har utnyttjat zero-day-sårbarheter i SonicWall Secure Mobile Access (SMA) 1000-seriens VPN-enheter. Detta skedde före deras offentliga avslöjande, med start den 22 juni 2026, för att uppnå root-åtkomst.
Ny wp2shell-sårbarhet i WordPress Core låter oautentiserade angripare köra kod
En ny sårbarhet, kallad wp2shell, i WordPress Core tillåter oautentiserade angripare att köra kod via en anonym HTTP-förfrågan. Felet påverkar WordPress version 6.9 och 7.0, och åtgärdades genom uppdateringarna 6.9.5 och 7.0.2 som distribuerades via tvingande auto-uppdateringar.
OpenSSL HollowByte-brist kan frysa serverminne med 11-byte TLS-förfrågningar
En opatchad OpenSSL-server kan reservera upp till 131 KB minne för ett meddelande som aldrig anländer, vilket leder till minnesläckage tills processen startas om. Denna denial-of-service-bugg, kallad HollowByte, rapporterades av Oktas Red Team och åtgärdades av OpenSSL i juni utan offentliggörande.
Inc Ransomware utnyttjar SonicWall SMA Zero-Days
Två sårbarheter i SonicWall SMA-enheter, som utnyttjas av Inc Ransomware, kan när de kombineras ge angripare root-nivå behörigheter. Detta innebär att hotaktörer kan få full kontroll över SonicWalls mobila åtkomstlösningar.
Sju skadliga Vite npm-paket använder Blockchain C2 för att leverera en RAT
Cybersäkerhetsforskare har upptäckt sju skadliga npm-paket som riktar sig mot Vite-ekosystemet för frontend-verktyg som en del av en programvaruförsörjningskedjeattack. Kampanjen, kallad ViteVenom av Checkmarx, använder en oöverträffad fyrskiktad blockkedjebaserad C2-infrastruktur.
Nytt NadMesh-botnät jagar exponerade AI-tjänster efter molnnycklar och Kubernetes-tokens
Ett Go-baserat botnät kallat NadMesh har upptäckts jaga exponerade AI-tjänster för att stjäla molnnycklar och Kubernetes-tokens. Operatörens instrumentpanel hävdar att de har samlat in 3 811 unika AWS-nycklar från tjänster som ComfyUI, Ollama och Gradio.
Det verkliga AI-hotet är blind tillit
Den verkliga faran med AI ligger i blind tillit, då AI-modeller som får tolka och exekvera kommandon eliminerar kritisk cybersäkerhetsövervakning.
GoldenEyeDog-undergrupp kopplas till DigiCert-intrång och stöld av kodsigneringscertifikat
Cybersäkerhetsforskare har kopplat DigiCerts säkerhetsincident i april 2026 till en hotaktörsgrupp kallad CylindricalCanine. Denna grupp beskrivs som en undergrupp till GoldenEyeDog (även känd som APT-Q-27), en kinesisk cyberbrottsgrupp känd för att rikta in sig på spel- och hasardspelssektorerna.
Andra nyheter: Iran spårar amerikanska militärtelefoner, CrashStealer macOS-skadeprogram, CVD Blueprint
Bland andra uppmärksammade nyheter finns utnyttjande av OpenClaw AI-agenter via WhatsApp, en ransomware-attack mot försvarsföretaget TKMS och ett dataintrång hos Lidl.
Falska kodningstester levererar OtterCookie-anpassad skadlig kod gömd i SVG-flaggbilder
Nordkoreanska hotaktörer, kopplade till Contagious Interview-kampanjen, använder steganografi i SVG-bildfiler för att dölja skadlig kod. Detta sker via falska jobbannonser och kodningsutmaningar, vilket resulterar i en OtterCookie-anpassad nyttolast som stjäl webbläsaruppgifter, kryptoplånböcker och filer.
Gold Eagle Clearinghouse riktar in sig på en säkerhetslucka, men hur är oklart
Vita huset har lanserat Gold Eagle för att samordna sårbarhetshantering i en ny AI-värld. Dock kvarstår flera frågor kring hur initiativet implementeras.
Podcast: Bristande styrning, agentisk AI och MindStone Agent Exclusive
Artificiell intelligens förändrar cybersäkerheten, men frågan är om styrning, efterlevnad och säkerhetspraxis utvecklas tillräckligt snabbt. Denna podcast diskuterar utmaningarna med bristande styrning och agentisk AI.
Google satsar på 'Agentic Defense'-strategi för att överträffa angripare
Google Cloud integrerar viktiga Wiz-funktioner i en agentisk försvarsplattform. Målet är att automatisera hotdetektering och åtgärder mot AI-attacker.
EU beordrar Google att öppna Androids mikrofon, kamera och skärm för konkurrerande AI-assistenter
Europeiska kommissionen har beordrat Google att ge konkurrerande AI-assistenter samma åtkomst till Android som Gemini redan har, inklusive kamera, mikrofon och skärminnehåll. Detta måste implementeras i nästa stora Android-version, Android 18, senast den 1 augusti 2027.
Beacon Security tar in 13 miljoner dollar för säkerhetsdataplattform
Startupen Beacon Security har tagit in 13 miljoner dollar för sin säkerhetsdataplattform. Plattformen hjälper organisationer att upptäcka, jaga och skydda sina tillgångar i olika miljöer med maskinhastighet.
Kapplöpningen om militär autonomi är igång, kan betrodd informationsinfrastruktur hålla jämna steg?
Militära styrkor pressas att snabbare implementera autonoma förmågor, med nya investeringar och försvarsstrategier i USA, Storbritannien och NATO. Fokus ligger nu på att säkerställa att betrodd informationsinfrastruktur kan hålla jämna steg med denna snabba utveckling.
Branschreaktioner på Pentagons uppskjutande av CMMC Fas 2: Feedback Friday
Branschproffs är överens om att Pentagons uppskjutande av CMMC Fas 2 pausar tredjeparts CMMC-revisioner. Detta påverkar dock inte den underliggande juridiska skyldigheten att skydda CUI.
Armenien frihetsberövar rysk turist på amerikansk arresteringsorder för REvil-hackare, advokater säger fel man
Armenien har frihetsberövat den ryske turisten Aleksandr Ermakov sedan den 28 juni, baserat på en amerikansk utlämningsbegäran för en REvil-ransomwaresuspekt med samma namn. Hans advokater hävdar dock att det rör sig om fel person.
Tre steg till terminalen: En Siemens ROX II Zero-Day-trilogi
En teknisk analys av tre kedjade zero-day-sårbarheter i Siemens ROX II OT-switchar som möjliggör privilegieeskalering och ihållande root-åtkomst.
Cyberattack stör verksamheten hos den japanska frysta matjätten Nichirei
Företaget kopplade bort sina system den 13 juli och har påbörjat en gradvis återställning av verksamheten.
ACR Stealer använder ClickFix-lockbeten för att stjäla webbläsartokens och Microsoft 365-filer
ACR Stealer, en infostealer aktiv sedan 2024, stjäl sparade webbläsarLösenord, aktiva sessionstokens, PDF-filer och Microsoft 365-dokument från företagsnätverk. Infektionen sker ofta genom att en användare klistrar in ett kommando i en Run-ruta.
Ny GoSerpent-skadeprogram riktar sig mot sydostasiatiska regeringar och diplomater för spioneri
Forskare har upptäckt ett tidigare okänt skadeprogram, GoSerpent, som använts i cyberattacker mot sydostasiatiska enheter sedan slutet av 2025. Målet är långvarig åtkomst och underrättelseinsamling, främst riktat mot statliga och diplomatiska aktörer.
Risk Ledger tar in 32 miljoner dollar i Series B-finansiering
Det brittiska företaget Risk Ledger har utvecklat en samarbetsplattform för att hjälpa organisationer att hantera säkerhetsrisker i leveranskedjan.
Ny SharePoint-sårbarhet utnyttjades kort efter avslöjandet
En kritisk säkerhetsbrist i SharePoint, som tillåter fjärrstyrda, autentiserade angripare att exekvera godtycklig kod på servern, utnyttjades kort efter att den offentliggjordes.