Kategori: Cybersikkerheit


  • Ollama-sårbarhet eksponerer brukerchatter og API-nøkler

    Ollama-sårbarheten skaper store sikkerhetsbekymringer etter at forskere oppdaget at angripere kan lekke sensitiv minnedata fra eksponerte AI-servere. Feilen gir uautorisert tilgang til brukerchatter, API-nøkler, systemprompter og miljøvariabler som er lagret i serverminnet. Forskere advarer om at tusenvis av internett-tilgjengelige Ollama-installasjoner allerede kan være eksponert. Mange organisasjoner bruker Ollama til å kjøre lokale AI-modeller koblet til…

  • Quasar Linux-malware retter seg mot utviklere og DevOps-systemer

    Quasar Linux-malwarekampanjen skaper stor bekymring innen cybersikkerhet etter at forskere oppdaget en skjult Linux-trussel utviklet for å angripe programvareutviklere og DevOps-miljøer. Malwaren kombinerer bakdørstilgang, legitimasjonstyveri og rootkit-funksjonalitet, noe som gjør det mulig for angripere å opprettholde vedvarende kontroll over kompromitterte systemer. Forskere opplyser at operasjonen i stor grad fokuserer på utviklingsinfrastruktur knyttet til skytjenester, kildekodelagre…

  • Daemon Tools-forsyningskjedeangrep spredte bakdørsmalware

    Daemon Tools-forsyningskjedeangrepet skaper alvorlige bekymringer innen cybersikkerhet etter at forskere oppdaget at offisielle installasjonsfiler for den populære programvaren var kompromittert med bakdørsmalware. Angripere skal ha modifisert installasjonsfiler distribuert via den offisielle nettsiden, noe som gjorde det mulig å spre skadelig kode gjennom pålitelige programvarenedlastinger. Forskere opplyser at angrepet forble aktivt i flere uker før det…

  • Taiwan-toghack utløste nødbremser på høyhastighetstog

    Taiwan-toghacket vekker alvorlige bekymringer rundt cybersikkerheten i transportsektoren etter at myndighetene anklaget en universitetsstudent for å ha fjernutløst nødbremsesystemer på høyhastighetstog. Etterforskere opplyser at angriperen forstyrret kommunikasjonssystemet som brukes av Taiwan High Speed Rail, noe som midlertidig påvirket togtrafikken og avslørte svakheter i jernbanens sikkerhetsinfrastruktur. Hendelsen viser de voksende risikoene knyttet til operative teknologisystemer som…

  • Europols skyggedatabase vekker store sikkerhetsbekymringer

    Etterforskningen av Europols skyggedatabase skaper alvorlige bekymringer rundt personvern, cybersikkerhet og tilsyn i europeiske politisystemer. Rapporter hevder at Europol drev skjulte etterforskningsplattformer som lagret enorme mengder sensitiv data samtidig som systemene hadde svake sikkerhetskontroller og begrenset styring. Systemene skal ha vokst raskt etter de store terrorangrepene i Europa. Over tid utviklet de seg til omfattende…

  • NHS-nedslag mot åpen kildekode utløser debatt om AI-sikkerhet

    NHS-nedslag mot åpen kildekode skaper bekymring innen både teknologi- og cybersikkerhetssektoren. NHS England planlegger å begrense offentlig tilgang til tusenvis av programvarelagre samtidig som frykten vokser rundt AI-drevne cybertrusler. Tiltaket markerer et tydelig skifte bort fra organisasjonens langvarige støtte til utvikling med åpen kildekode. Ansvarlige i NHS mener avanserte AI-systemer raskt kan analysere offentlige kodearkiver…

  • Weaver-feil har blitt utnyttet i angrep siden mars

    Sikkerhetsteam overvåker en kritisk weaver-feil som angripere har utnyttet siden mars. Sårbarheten muliggjør fjernkjøring av kommandoer uten autentisering, noe som gir angripere direkte tilgang til sårbare systemer. Problemet påvirker virksomhetsmiljøer som bruker plattformen til daglig drift og datahåndtering. Fordi sårbarheten ikke krever innloggingsopplysninger, kan angripere raskt målrette eksponerte systemer i stor skala. Dette øker risikoen…

  • GeForce-bruddpåstand retter seg mot Nvidias skybaserte spillplattform

    En påstått geforce-bruddhendelse vekker oppmerksomhet etter at en trusselaktør publiserte det som ser ut til å være stjålne data knyttet til Nvidias skybaserte spillplattform. Publiseringen antyder at angripere har fått tilgang til brukerinformasjon, noe som skaper bekymring blant både brukere og sikkerhetsanalytikere. Selskapet har ikke bekreftet hendelsen. Påstanden følger likevel et kjent mønster der angripere…

  • MOVEit-feil muliggjør omgåelse av innlogging i filoverføringsprogramvare

    En nylig avslørt moveit-feil skaper bekymring i virksomhetsmiljøer som bruker filoverføringssystemer. Sikkerhetsforskere har bekreftet at angripere kan utnytte en sårbarhet for omgåelse av innlogging, noe som gir uautorisert tilgang uten gyldige innloggingsopplysninger. Problemet skaper en direkte inngang til systemer som ofte lagrer og håndterer sensitiv informasjon. Organisasjoner er avhengige av disse plattformene for både interne…

  • Homebrew-malvertising retter seg mot Mac-brukere via Google Ads

    Sikkerhetsforskere har avdekket en homebrew-malvertisingkampanje som retter seg mot macOS-brukere gjennom annonser i Google Søk. Angripere plasserer falske sponsede resultater over legitime lenker, noe som får ondsinnede sider til å virke troverdige ved første øyekast. Metoden bygger på brukeratferd. Mange brukere klikker på det første resultatet uten å kontrollere kilden. Dermed kan angripere omdirigere ofre…