-
Et kritisk Oracle EBS zero-day-sårbarhet som ble utnyttet i Clop-datatyveriangrep, er nå rettet. Feilen gjorde det mulig for hackere å kjøre kode eksternt og stjele sensitiv informasjon fra store organisasjoner. Oracle bekreftet at ransomwaregruppen Clop utnyttet sårbarheten før en oppdatering var tilgjengelig. Forklaringen av Oracle EBS Zero-Day Sårbarheten, registrert som CVE-2025-61882, påvirket Oracle E-Business Suite…
-
Forskere identifiserte sårbarheten som CVE-2025-27915, et cross-site scripting-sårbarhet i Zimbra Collaboration Suite. Feilen påvirket versjonene 9.0, 10.0 og 10.1. Hackere la inn skadelig JavaScript i .ICS-kalenderfiler. Når brukere importerte eller viste disse filene, kjørte Zimbra skriptet uten validering. Dette ga angriperne tilgang til sesjonstoken, e-poster og brukerlegitimasjon. Det injiserte JavaScriptet kjørte direkte i offerets innboks.…
-
OpenAI har offisielt lansert GPT Codex Alpha, som gir utvalgte brukere tidlig tilgang til neste generasjon av kodefokuserte AI-modeller. Lanseringen markerer et viktig steg mot å utvide selskapets utviklerverktøy og forhåndsvise funksjoner som kan dukke opp i fremtidige GPT-versjoner. Tidlig tilgang og utviklertesting GPT Codex Alpha-programmet lar utviklere eksperimentere med nye modeller optimalisert for programvareutvikling,…
-
OpenAI fortsetter sin globale utrulling med den nye ChatGPT Go-utvidelsen, som introduserer en rimelig AI-plan for flere brukere over hele verden. Selskapet har bekreftet at flere asiatiske land snart får tilgang til $4-abonnementet, som er designet for å bygge bro mellom gratis- og premiumplanene. Hva er ChatGPT Go? ChatGPT Go gir brukerne utvidet tilgang til…
-
Cybersikkerhetsforskere har oppdaget en kraftig økning i Palo Alto Networks-skanninger rettet mot å identifisere sårbare innloggingsportaler. Økningen tyder på at angripere forbereder større utnyttelseskampanjer mot GlobalProtect VPN og PAN-OS-enheter. Kraftig økning i skanneaktivitet Ifølge data fra GreyNoise har antallet IP-adresser som skanner Palo Alto Networks-portaler økt med mer enn 500 % tidlig i oktober.Den 3.…
-
Discord-datainnbruddet viser hvordan angripere kan utnytte svake leverandørsystemer. Hackere fikk tilgang til brukerdata ved å kompromittere en tredjeparts tjenesteleverandør som håndterer Discords supporthenvendelser. De stjålne dataene inkluderer brukernes e-postadresser, meldinger og vedlegg som ble delt med supportteamet. Hvordan hackerne brøt seg inn i Discords supportsystem Angriperne kompromitterte en konto som tilhørte en kundestøtteagent hos en…
-
Signal kvantekryptering er her. Den personvernfokuserte meldingsappen har introdusert et nytt beskyttelseslag kalt Sparse Post-Quantum Ratchet (SPQR) for å forsvare seg mot fremtidige trusler fra kvantedatamaskiner. Oppgraderingen skal sørge for at Signal-meldinger forblir sikre, selv når kvantedatamaskiner kan bryte dagens krypteringsmetoder. Hvordan det nye SPQR-systemet fungerer SPQR styrker Signals eksisterende Double Ratchet-kryptering ved å legge…
-
Et nylig Renault-cyberangrep avslørte kundedata etter et sikkerhetsbrudd hos en tredjepartsleverandør. Selv om Renaults egne systemer forble sikre, ble personopplysninger som navn, kontaktinformasjon og kjøretøyidentifikatorer kompromittert. Selskapet har startet en etterforskning for å fastslå omfanget av hendelsen. Hva som skjedde Renault bekreftet at bruddet stammet fra en ekstern dataleverandør som håndterer kundeinformasjon. Angriperne fikk tilgang…
-
En gruppe Salesforce-hackere krever løsepenger og truer med å lekke data fra mer enn 700 selskaper. Angriperne hevder å ha fått tilgang til sensitiv informasjon gjennom Salesforce-tilknyttede verktøy, noe som setter globale virksomheter i fare. Hva som skjedde Gruppen, som kaller seg Scattered LAPSUS$ Hunters, publiserte et krav om løsepenger på dark web. De advarte…
-
Lynx-løsepengevirusangrepet har rammet TriMed, et datterselskap av helsekonsernet Henry Schein. Hackerne hevder å ha stjålet og lekket sensitiv bedrifts- og persondata. Hendelsen reiser alvorlige spørsmål om cybersikkerhet i helsevesenet og den økende faren fra såkalte ransomware-as-a-service-grupper. Hvilke data som ble stjålet Angriperne hevder at datainnbruddet eksponerte svært sensitive dokumenter. Det stjålne materialet inkluderer: Omfanget av…










