Resultat 1 - 7 av 7
Apple går till domstol efter nytt brittiskt krav på bakdörr
Apple har inlett en rättslig process mot den brittiska regeringens nya krav på att ge myndigheter åtkomst till krypterad användardata, rapporterar Financial Times. Konflikten gäller ett så kallat “Technical Capability Notice” (TCN), ett föreläggande underSammanhang: ...Apple har vid flera tidigare tillfällen motsatt sig att införa bakdörrar i krypterade tjänster. Argumentet har varit att det skulle försvaga säkerheten för samtliga användare....
Nytt skadeprogram för Mac gör AI-verktyg förvirrade
Säkerhetsföretaget Sentinel One varnar i en ny rapport för Gaslight, ett nyupptäckt skadeprogram som kan ställa till det för Macanvändare. Enligt uppgift är syftet med Gaslight att förvirra AI-baserade analysverktyg genom att lägga till falska systemmeddelanden.Sammanhang: ...Därmed blir det svårare för verktygen att upptäcka eventuella bakdörrar och andra hot. ...
Kritisk sårbarhet ger rotaccess till Linux-distributioner
Säkerhetsforskare varnar för Copy Fail (CVE-2026-31431), en kritisk sårbarhet som utgör ett hot mot användare som kör ett Linux-baserat operativsystem. Med hjälp av Copy Fail kan hackare få full tillgång till systemen, vilket innebär att de kan komma åtSammanhang: ...Med hjälp av Copy Fail kan hackare få full tillgång till systemen, vilket innebär att de kan komma åt känslig information och installera bakdörrar om så önskas. Enligt Ars Technica rör det sig om den mest allvarliga sårbarheten i Linux sedan 2022 då Dirty Pipe var aktuell. ...
Utvecklare ett allt vanligare mål för cyberattacker
Falska arbetstagarprogram, en populär taktik bland nordkoreanska hotaktörer, bygger på att använda tekniskt skickliga individer med förfalskade identiteter som använder social manipulation för att lura offren att anställa dem. Väl inne stjäl dessa mullvadarSammanhang: ... – Ett skadligt paket kan förses med subtila bakdörrar och sedan förstärkas genom övertygande utåtriktad kommunikation med falska meddelanden från underhållspersonalen, brådskande pull requests om säkerhetskorrigeringar eller imitation av betrodda medarbetare för att påskynda införandet, säger Jess...
Omnämnda platser: Beckland, Sysdig, S1ngularity. Omnämnda personer: Security Journey, Bax Bench, Christopher Jess.
Offensiv säkerhet får central roll i AI-eran
– Vi ser att många teknikleverantörer lanserar funktioner på marknaden för att stödja denna proaktiva, eller offensiva, strategi, säger Mellen. Utmaningar för offsec-verksamhet Ändå har många säkerhetsavdelningar ännu inte infört ett omfattande offensivtSammanhang: ...Jag måste tänka: ”Vad skulle jag göra? Hur skulle jag ta mig in? Kan jag hitta de bakdörrar och fönster som har lämnats öppna?” så att jag kan hitta dem och åtgärda dem, säger han. – ”Det du inte vet i säkerhetsvärlden kan döda dig, så det offensiv säkerhet gör för mig är att den hjälper mig att identifiera det okända. ...
Omnämnda platser: Mitel, Deloitte Canada. Omnämnda personer: Aimee Cardwell, Bill Dunnion, Health Group.
Bakdörr utnyttjar Open AI:s API som kommandokanal
Microsoft har upptäckt en ny bakdörr, SesameOp, som utnyttjar Open AI Assistants API som kommando- och kontrollkanal (C2). Bakdörren identifierades i juli 2025 i samband med en längre säkerhetsincident där en angripare haft åtkomst i flera månader. MicrosoftSammanhang: ...Microsofts analys visar också att angriparna utnyttjat interna webbaserade bakdörrar och manipulerade utvecklingsverktyg för att kunna behålla åtkomsten. Genom att använda en legitim molntjänst som kommunikationskanal blir angreppet svårare att upptäcka....
Omnämnda platser: Microsofts.
Cisco tar bort bakdörr som kan utnyttjas av hackare
Bleeping Computer uppmärksammar att Cisco har tagit bort en bakdörr i Unified Communications Manager (Unified CM), företagets mjukvara för ip-telefoni. Nu uppmanas samtliga användare att uppdatera mjukvaran så snart som möjligt, annars finns det en riskSammanhang: ...I sammanhanget kan nämnas att Cisco under de senaste åren tvingats ta bort bakdörrar i en lång rad andra produkter, däribland IOS XE, Wide Area Application Services (WAAS), Digital Network Architecture (DNA) Center och Emergency Responder....
Omnämnda personer: Digital Network Architecture, Emergency Responder.
