15 sårbarheter i TP-Link Omada hotar företagsnätverk
Forescout avslöjar 15 allvarliga sårbarheter i TP-Links Omada-ekosystem vid Black Hat USA 2026. VPN-nycklar och administratörskonton kan stjälas via hårdkodade nycklar och svaga lösenord.
Läs merForescout avslöjar 15 allvarliga sårbarheter i TP-Links Omada-ekosystem vid Black Hat USA 2026. VPN-nycklar och administratörskonton kan stjälas via hårdkodade nycklar och svaga lösenord.
Läs merForskare visar vid Black Hat USA 2026 hur AI-kodningsverktyg från Anthropic, Google och OpenAI kan angripas via externa GitHub-ärenden för att stjäla nycklar och köra kod.
Läs merKaspersky har avslöjat OctLurk och SilkLurk, två Windows-bakdörrar som använts i cyberespionage mot myndigheter i sex centralasiatiska länder sedan januari 2025.
Läs merThermo Fisher Scientific har släppt säkerhetsuppdateringar för flera Applied Biosystems produkter efter en kritisk sårbarhet. Uppdateringarna, CVE-2026-17583, skyddar mot manipulering av DNA-datafiler och har en CVSS-riskbedömning på 8.2. Uppdateringar krävs för många system.
Läs merEn snabb supply chain-attack har komprometterat Keyv och flera andra npm-paket, vilket exponerade utvecklarstationsarbeten och kontinuerlig integration system för skadlig programvara. Shai-Hulud-varianten identifierades, liknande tidigare kampanjer rapporterade av Hackread.com 2025.
Läs merEn ny rapport från NowSecure visar att 95% av organisationer använder AI i sina mobilappar, med generativ AI som den vanligaste användningen. Trots detta saknas det ofta grundläggande säkerhetsåtgärder, som beteendemässig övervakning av AI, vilket ökar risken för säkerhetsincidenter.
Läs merEn säkerhetsforskare hittade en okrypterad databas med 102 215 filer från Brasiliens hälsövervakningssystem (SISVISA). Data som namn, adresser och skatteuppgifter var tillgänglig – en allvarlig risk för bedrägerier och identitetsstöld.
Läs merKali365, en tjänst för phishing-as-a-service, riktar sig mot amerikanska företag genom att utnyttja Microsofts legitima autentiseringsprocess. Genom att få tag på OAuth-tokens kan angripare fortsätta ha tillgång till företags e-post, dokument och molntjänster utan att stjäla lösenord. ANY.RUN erb...
Läs merEn ny penetrationstestrapport från BreachLock avslöjar att 100 % av de AI-applikationer som testades innehöll sårbarheter som motsvarar OWASP Top 10 för LLM. Prompt injection var den mest förekommande och allvarliga funktionen, identifierad i 28 % av applikationerna.
Läs merMicrosoft har åtgärdat en allvarlig säkerhetsbrist, "CosmosEscape", i Azure Cosmos DB. Sårbarheten, funnen i Gremlin API, kunde ha tillåtit okomplicerade angripare att identifiera och manipulera databaser, inklusive interna Microsoft-tjänster. Situationen är nu åtgärdad, utan att ha påverkat befi...
Läs merEn dataintrång genom LeakNet har läckt en 11 TB stor arkiv från NYC Health + Hospitals, innehållande data för över 12 miljoner personer. Figuren har dock inte bekräftats och utredningen fortsätter med fokus på 1,8 miljoner drabbade. Intressanta information finns nu tillgänglig via systemets offi...
Läs merEn allvarlig sårbarhet i Ruflo, plattformen som koordinerar AI-agenter för kodningsverktyg som Claude Code och Codex, gav angripare full åtkomst utan inloggning. Säkerhetsforskare vid Noma Security upptäckte att en enda nätverksförfrågan räckte för att ta över systemet. Sårbarheten, kallad RufRoot och spårad som CVE-2026-59726, fick högsta möjliga allvarlighetsgrad med CVSS
Läs merForskning från Lava har avslöjat att ett fel i en serverhanteringsfunktion exponera inloggningsuppgifter från tusentals internetanslutna servrar. Forskarna fann ett stort antal BMC-gränssnitt med IPMI som returnerade inloggningsuppgifter utan autentisering. Detta är kopplat till en gammal sårbarh...
Läs merAembit lanserar en ny integration med Snowflake för att minska identitetsrisk vid åtkomst av tredje parts AI-agenter. Genom integrationen kan företag säkert styra och granska agenter över olika system och plattformar, ett viktigt steg i den växande AI-ekosystemet.
Läs merEn ny allians, Open Secure AI Alliance, har bildats för att säkerställa cybersäkerheten i takt med att AI utvecklas. Alliansen involverar ett flertal stora företag och syftar till att utveckla och dela öppet teknologier för att skydda mjukvara och agenter. Detta följer på incidenten med OpenAI oc...
Läs mer