Ollama-sårbarheden skaber store sikkerhedsbekymringer efter, at forskere opdagede, at angribere kan lække følsomme hukommelsesdata fra eksponerede AI-servere. Fejlen giver uautoriseret adgang til brugerchats, API-nøgler, systemprompts og miljøvariabler, som er lagret i serverhukommelsen. Forskere advarer om, at tusindvis af internetforbundne Ollama-installationer allerede kan være eksponerede. Mange organisationer bruger Ollama til at køre lokale AI-modeller knyttet til…
Quasar Linux-malwarekampagnen skaber stor bekymring inden for cybersikkerhed efter, at forskere opdagede en skjult Linux-trussel designet til at angribe softwareudviklere og DevOps-miljøer. Malwaren kombinerer bagdørsadgang, tyveri af legitimationsoplysninger og rootkit-funktionalitet, hvilket gør det muligt for angribere at opretholde vedvarende kontrol over kompromitterede systemer. Forskere oplyser, at operationen i høj grad fokuserer på udviklingsinfrastruktur knyttet til…
Daemon Tools-forsyningskædeangrebet skaber alvorlige bekymringer inden for cybersikkerhed efter, at forskere opdagede, at officielle installationsfiler til den populære software var kompromitteret med bagdørs-malware. Angribere skal angiveligt have modificeret installationsfiler distribueret via den officielle hjemmeside, hvilket gjorde det muligt at sprede skadelig kode gennem betroede softwaredownloads. Forskere oplyser, at angrebet forblev aktivt i flere uger, før…
Taiwan-toghacket vækker alvorlige bekymringer om cybersikkerheden i transportsektoren efter, at myndighederne anklagede en universitetsstuderende for fjernudløst aktivering af nødbremseprocedurer på højhastighedstog. Efterforskere oplyser, at angriberen forstyrrede kommunikationssystemet, som bruges af Taiwan High Speed Rail, hvilket midlertidigt påvirkede togdriften og afslørede svagheder i jernbanens sikkerhedsinfrastruktur. Hændelsen understreger de voksende risici forbundet med operationelle teknologisystemer, der styrer…
Undersøgelsen af Europols skyggedatabase skaber alvorlige bekymringer om privatliv, cybersikkerhed og tilsyn i europæiske retshåndhævende systemer. Rapporter hævder, at Europol drev skjulte efterforskningsplatforme, som lagrede enorme mængder følsomme data, samtidig med at systemerne havde svage sikkerhedskontroller og begrænset styring. Systemerne voksede angiveligt hurtigt efter de store terrorangreb i Europa. Med tiden udviklede de sig til…
NHS-nedslag mod open source skaber bekymring i både teknologi- og cybersikkerhedssektoren. NHS England planlægger at begrænse offentlig adgang til tusindvis af softwarearkiver, mens frygten vokser omkring AI-drevne cybertrusler. Tiltaget markerer et tydeligt skifte væk fra organisationens mangeårige støtte til open source-udvikling. Ansvarlige i NHS mener, at avancerede AI-systemer hurtigt kan analysere offentlige kodearkiver og identificere…
Sikkerhedsteams overvåger en kritisk weaver-fejl, som angribere har udnyttet siden marts. Sårbarheden muliggør fjernudførelse af kommandoer uden autentificering, hvilket giver angribere direkte adgang til sårbare systemer. Problemet påvirker virksomhedsmiljøer, der bruger platformen til daglig drift og datahåndtering. Fordi sårbarheden ikke kræver loginoplysninger, kan angribere hurtigt målrette eksponerede systemer i stor skala. Det øger risikoen for…
Et påstået geforce-brud vækker opmærksomhed, efter at en trusselsaktør offentliggjorde, hvad der ser ud til at være stjålne data knyttet til Nvidias cloudgaming-platform. Offentliggørelsen antyder, at angribere har fået adgang til brugeroplysninger, hvilket skaber bekymring blandt både brugere og sikkerhedsanalytikere. Virksomheden har ikke bekræftet hændelsen. Påstanden følger dog et velkendt mønster, hvor angribere offentliggør datasæt…
En nyligt afsløret moveit-fejl skaber bekymring i virksomhedsmiljøer, der bruger filoverførselssystemer. Sikkerhedsforskere har bekræftet, at angribere kan udnytte en login-omgåelsessårbarhed, som giver uautoriseret adgang uden gyldige loginoplysninger. Problemet skaber en direkte adgangsvej til systemer, der ofte lagrer og håndterer følsomme data. Organisationer er afhængige af disse platforme til både interne og eksterne filudvekslinger. Når autentificering…
Sikkerhedsforskere har afsløret en homebrew-malvertisingkampagne, som retter sig mod macOS-brugere gennem annoncer i Google Søgning. Angribere placerer falske sponsorerede resultater over legitime links, hvilket får ondsindede sider til at virke troværdige ved første øjekast. Metoden bygger på brugeradfærd. Mange brugere klikker på det første resultat uden at kontrollere kilden. Derfor kan angribere omdirigere ofre til…