Kritisk JFrog Artifactory sårbarhet utnyttes i angrep. BlueMoon kobler Chrome og Windowssårbarheter i spionasjekampanjer. Falske Claude og ChatGPT installatører sprer passordtyv for macOS.
Kritisk JFrog Artifactory sårbarhet utnyttes i angrep
En kritisk autentiseringsomgåelse i JFrog Artifactory, sporet som CVE-2026-82329, blir aktivt utnyttet etter at sikkerhetsoppdateringer ble publisert. Feilen kan gi en uautorisert angriper administratorrettigheter i selvhostede standardinstallasjoner. Dette er særlig relevant fordi Artifactory brukes til lagring og distribusjon av programvareartefakter i utviklings og leveransekjeder.
Oppfordrer organisasjoner til å oppdatere berørte selvhostede Artifactory instanser til sikkerhetsoppdaterte versjoner som adresserer CVE-2026-82329.
BlueMoon kobler Chrome og Windowssårbarheter i spionasjekampanjer
Flere spionasjegrupper har tatt i bruk verktøysettet BlueMoon, som kombinerer sårbarheter i Chromium og Windows for å installere bakdører og overvåkingsverktøy mot offentlige, forsvarsrelaterte og kommersielle mål. Ifølge Proofpoint ble verktøyet først observert hos TA412 i slutten av august 2026, før flere grupper tok det i bruk kort tid etter. Funnene tyder på at utvikling og tilgjengeliggjøring av avanserte nettleserutnyttelser går raskere enn tidligere.
Organisasjoner som benytter eldre Windows versjoner sammen med Chromium baserte nettlesere uten tilgjengelige sikkerhetsoppdateringer omtales som mest utsatt.
Falske Claude og ChatGPT installatører sprer passordtyv for macOS
Kriminelle bruker falske installatører for Claude og ChatGPT til å spre MacSync, en passordtyv rettet mot macOS brukere. Kampanjen baserer seg på at brukeren selv kopierer og kjører kommandoer i Terminal etter å ha blitt ledet til falske nettsider via sponsede søkeresultater. MacSync samler inn blant annet nettleserdata, informasjonskapsler, SSH nøkler, skytjenestelegitimasjon og kryptolommebokdata.