-
Cisco DoS-sårbarheden skaber bekymring, efter at Cisco bekræftede, at vellykkede angreb kan få berørte systemer til at crashe og gøre dem uresponsive, indtil administratorer udfører en manuel genstart. Sårbarheden påvirker Cisco Crosswork Network Controller og Network Services Orchestrator, produkter der bruges til netværksautomatisering og infrastrukturstyring. Sikkerhedsforskere advarer om, at fejlen kan forstyrre kritiske tjenester i…
-
Lækket hos militærleverandøren eksponerede følsomme oplysninger knyttet til amerikanske militærinstallationer, efter at en statslig entreprenør angiveligt lod interne registre være offentligt tilgængelige online i mere end et år. Sikkerhedsforskere opdagede, at den eksponerede database indeholdt billeder fra militærbaser, infrastrukturoplysninger, personaleinformation og operationelle registre knyttet til hærens faciliteter. Lækket skulle have været offentligt tilgængeligt uden autentificeringsbeskyttelse,…
-
Canvas LMS-databruddet skaber bekymring blandt universiteter og skoler, efter at angribere hævdede at have stjålet enorme mængder studerende- og institutionsdata fra den populære læringsplatform. Canvas, udviklet af Instructure, er et af verdens mest anvendte læringsstyringssystemer til universiteter, skoler og uddannelsesorganisationer. Platformen håndterer kursusmateriale, opgaver, kommunikation, karakterer og interne beskeder. Forskere og trusselsaktører siger, at bruddet…
-
Ollama-sårbarheden skaber store sikkerhedsbekymringer efter, at forskere opdagede, at angribere kan lække følsomme hukommelsesdata fra eksponerede AI-servere. Fejlen giver uautoriseret adgang til brugerchats, API-nøgler, systemprompts og miljøvariabler, som er lagret i serverhukommelsen. Forskere advarer om, at tusindvis af internetforbundne Ollama-installationer allerede kan være eksponerede. Mange organisationer bruger Ollama til at køre lokale AI-modeller knyttet til…
-
Coinbase AI-kodning møder kraftig kritik, efter at administrerende direktør Brian Armstrong afslørede, at ikke-tekniske teams nu sender produktionskode ud ved hjælp af AI. Meddelelsen kom samtidig med en større omstrukturering, hvor omkring 14 procent af virksomhedens medarbejdere blev ramt af fyringer. Armstrong forklarede, at AI-værktøjer nu gør det muligt for mindre teams at færdiggøre projekter…
-
Quasar Linux-malwarekampagnen skaber stor bekymring inden for cybersikkerhed efter, at forskere opdagede en skjult Linux-trussel designet til at angribe softwareudviklere og DevOps-miljøer. Malwaren kombinerer bagdørsadgang, tyveri af legitimationsoplysninger og rootkit-funktionalitet, hvilket gør det muligt for angribere at opretholde vedvarende kontrol over kompromitterede systemer. Forskere oplyser, at operationen i høj grad fokuserer på udviklingsinfrastruktur knyttet til…
-
Instructure-databruddet skaber stor bekymring i uddannelsessektoren efter, at hackere hævdede at have stjålet store mængder data knyttet til skoler og universiteter, der bruger læringsplatformen Canvas. Angriberne påstår, at bruddet påvirker omkring 8.800 uddannelsesinstitutioner og potentielt millioner af studerende, lærere og ansatte. Den cyberkriminelle gruppe ShinyHunters har angiveligt taget ansvaret for angrebet og offentliggjort oplysninger gennem…
-
Daemon Tools-forsyningskædeangrebet skaber alvorlige bekymringer inden for cybersikkerhed efter, at forskere opdagede, at officielle installationsfiler til den populære software var kompromitteret med bagdørs-malware. Angribere skal angiveligt have modificeret installationsfiler distribueret via den officielle hjemmeside, hvilket gjorde det muligt at sprede skadelig kode gennem betroede softwaredownloads. Forskere oplyser, at angrebet forblev aktivt i flere uger, før…
-
Taiwan-toghacket vækker alvorlige bekymringer om cybersikkerheden i transportsektoren efter, at myndighederne anklagede en universitetsstuderende for fjernudløst aktivering af nødbremseprocedurer på højhastighedstog. Efterforskere oplyser, at angriberen forstyrrede kommunikationssystemet, som bruges af Taiwan High Speed Rail, hvilket midlertidigt påvirkede togdriften og afslørede svagheder i jernbanens sikkerhedsinfrastruktur. Hændelsen understreger de voksende risici forbundet med operationelle teknologisystemer, der styrer…










