Säkerhetsforskaren Nightmare Eclipse har nu publicerat demonstrationskod för en ny zero day-sårbarhet i Microsoft Defender, ShieldBreak. Den nya sårbarheten kan ge angripare fullständiga systembehörigheter på fullt uppdaterade Windows-datorer, rapporterar Bleeping Computer. Enligt Nightmare Eclipse har ShielBreak testats på bland annat Windows 11 25H2 och Windows Server 2025 och ska ha lyckats varje gång. Sårbarheten ska…
Läs mer =>Microsoft testar en ny funktion i molntjänsten Onedrive som ska se till att det inte går att ta skärmdumpar av pdf-filer med känsligt innehåll, till exempel företagshemligheter. För närvarande fungerar blockeringen endast i Microsoft Edge, så om du vill komma runt den är det bara att använda sig av en annan webbläsare. Enligt uppgift kommer…
Läs mer =>För några veckor sedan uppmärksammade vi CVE-2026-45659, en kritisk sårbarhet i Microsoft Sharepoint som utnyttjas aktivt av hackare. Nu varnar säkerhetsföretaget Watch Towr för att hackare även börjat utnyttja CVE-2026-50522, en annan kritisk sårbarhet i Sharepoint. CVE-2026-50522 täpptes till i Microsofts senaste samling av säkerhetsfixar, så det bästa sättet att skydda sig är att installera…
Läs mer =>Microsoft varnar för ACR Stealer, ett skadeprogram som används för att stjäla inloggningsuppgifter, lösenord, autentiseringsfiler och känsliga dokument. Det vanligaste sättet att placera ACR Stealer på en dator är att lura användarna att köra ett kommando som laddar ner en skadlig dll-fil från en Webdav-server. Den här sortens attacker kallas för Clickfix och det bästa…
Läs mer =>Under de senaste dagarna har det rapporterats om diverse problem med Windows Server Update Services (WSUS), Microsofts tjänst för synkronisering av uppdateringar och drivrutiner. Nu har Microsoft bekräftat att synkroniseringen strular och att företagets utvecklare jobbar på att hitta en lösning. Förhoppningsvis är det bara en tidsfråga innan WSUS fungerar som vanligt igen, men för…
Läs mer =>Häromdagen varnade den anonyme säkerhetsforskaren Nightmare Eclipse för Legacy Hive, en nyupptäckt dagnollsårbarhet i Windows. I väntan på att Microsoft skickar ut en ny omgång säkerhetsfixar har säkerhetsföretaget Acros Security tagit fram en så kallad mikropatch som täpper till sårbarheten. Mikropatchen finns tillgänglig för Windows 10, Windows 11, Windows Server 2022 och Windows Server 2025.…
Läs mer =>Den anonyme säkerhetsforskaren Nightmare Eclipse varnar för Legacy Hive, en nyupptäckt dagnollsårbarhet i Windows 11. Sårbarheten återfinns i Windows User Profile Service men har i skrivande stund inte fått en officiell CVE-beteckning. – Microsoft är medvetet om den rapporterade sårbarheten och undersöker aktivt giltigheten och den potentiella tillämpningen av dessa påståenden. Microsoft har åtagit sig…
Läs mer =>Med anledning av Patch Tuesday rekommenderar Microsoft att vi installerar de senaste säkerhetsfixarna så snart som möjligt. – Vi har uppdaterat våra rekommendationer för att installera Windows-uppdateringar till maximalt tre dagar, säger Microsoft 365-chefen Jeremy Chapman i ett uttalande som citeras av Windows Latest. Bakgrunden är att hackare har blivit allt snabbare på att utnyttja kända…
Läs mer =>Den amerikanska myndigheten CISA varnar för att hackare aktivt utnyttjar Blue Hammer (CVE-2026-33825), en sårbarhet i Windows 11 som avslöjades av den anonyme säkerhetsforskaren Nightmare Eclipse för några månader sedan. Med hjälp av Blue Hammer kan hackarna få tillgång till Security Account Manager (SAM), en databas som innehåller lösenord för lokala konton. Därefter är det…
Läs mer =>Från och med idag (den 24 juni) löper ett antal äldre Microsoft-certifikat ut, något som innebär att många användare av Windows 10 och 11 behöver uppdatera sina datorer. Den senaste uppdateringen kallas för Secure Boot 2023 certificate update och syns för användare som inte installerat de senaste säkerhetsfixarna från Microsoft, rapporterar Windows Latest. Användare som…
Läs mer =>