• WinRAR zero-day utnyttjes for å distribuere RomCom-skadelig programvare

    Angripere utnytter aktivt en nylig oppdaget WinRAR zero-day-sårbarhet for å levere flere typer skadevare. Angrepene, som knyttes til den Russland-tilknyttede gruppen RomCom, brukte spesiallagde RAR-arkiver for å plassere ondsinnede filer i sensitive systemmapper. Hvordan utnyttelsen fungerte Sårbarheten, som spores som CVE-2025-8088, er en path traversal-sårbarhet i WinRAR for Windows. Angripere brukte Alternate Data Streams (ADS)…

  • GPT-5 Thinking-modus får grense på 3 000 per uke i OpenAI-tester

    OpenAI tester en grense på 3 000 per uke for GPT-5 Thinking-modus, med mål om å balansere avanserte resonneringsfunksjoner med systemytelsen. Begrensningen gjelder for ChatGPT Plus-brukere og markerer en endring i hvordan selskapet styrer tilgangen til sine mest ressurskrevende AI-funksjoner. Hvorfor grensen finnes Thinking-modusen i GPT-5 er utviklet for dypere og mer strukturert resonnering. Den…

  • Tusenvis av Microsoft Exchange-servere stod ubeskyttet

    Situasjonen med ubeskyttede Microsoft Exchange-servere har tatt en kritisk vending. Nesten 29 000 servere er fortsatt upatchet, til tross for at CISAs akutte frist raskt nærmer seg. Utbredt risiko før fristen Tidlig mandag viste offentlige skanninger at omtrent 29 000 upatchede Microsoft Exchange-servere var eksponert mot internett. Disse serverne er sårbare for en alvorlig feil…

  • USAs føderale rettsvesen styrker cybersikkerheten etter stor cyberangrep

    Cyberangrepet mot USAs føderale rettsvesen har utløst akutte sikkerhetstiltak over hele landets domstolssystem. Tjenestemenn bekreftet at angrepet var rettet mot kritisk digital infrastruktur, noe som førte til en rask gjennomgang av sikkerhetsprotokoller og innføring av forsterkede beskyttelsessystemer. Angrepet forstyrrer rettsvesenets drift Cyberangrepet forstyrret flere interne systemer som brukes til å håndtere innlevering av saker, rettsplaner…

  • Emerson Guevara tiltalt for TikTok-trusler mot offentlige tjenestemenn

    Saken om Emerson Guevaras TikTok-trusler har skapt alvorlig bekymring for sosiale mediers rolle i spredningen av voldelig retorikk. Føderale påtalemyndigheter i USA har tiltalt Guevara for å ha fremsatt eksplisitte trusler mot offentlige tjenestemenn gjennom en serie TikTok-videoer. Voldelige meldinger publisert på nett Ifølge rettsdokumenter brukte Guevara TikTok til å legge ut flere videoer rettet…

  • GPT-5 avslørt: Forskere jailbreaket den på under 24 timer

    De GPT-5-jailbreakteknikkene som ble oppdaget av red team-testere, har skapt bekymring for modellens beredskap for sikker bruk i bedrifter. Sikkerhetseksperter fant at hackere kunne omgå GPT-5s sikkerhetsmekanismer innen 24 timer etter lansering. Red team bryter ned GPT-5 raskt Sikkerhetsselskapet SPLX testet GPT-5 umiddelbart etter lansering. Uten noe beskyttende systemprompt klarte GPT-5 ikke å blokkere 89…

  • Datainnbrudd hos Connex Credit Union rammer 172 000 medlemmer

    Datainnbruddet hos Connex Credit Union har rammet 172 000 medlemmer og avslørt svært sensitive personlige og finansielle opplysninger. Innbruddet skjedde mellom 2. og 3. juni 2025, da angripere fikk tilgang til og muligens lastet ned filer som inneholdt kundeinformasjon. Connex oppdaget hendelsen 3. juni og bekreftet omfanget 27. juli. Sensitiv data kompromittert Angriperne fikk tilgang…

  • GPT-5-opprør: Sam Altman gjeninnfører GPT-4o etter tilbakeslag

    GPT-5-opprøret brøt ut etter at OpenAI erstattet menyen for modellvalg med ett samlet system. Denne endringen fjernet muligheten til å bruke eldre modeller som GPT-4o. Mange ChatGPT Plus-abonnenter følte seg frustrerte og mente at oppdateringen forstyrret arbeidsflytene deres og fjernet personligheten de satte pris på i tidligere modeller. Plutselig lansering vekker sinne OpenAI lanserte GPT-5…

  • OpenAIs o3 triumferer over Musks Grok 4 i AI-sjakkduell

    OpenAIs o3-modell leverte en overbevisende seier over Elon Musks Grok 4 i en banebrytende AI-sjakkturnering arrangert på Kaggle-plattformen. Den rene 4–0-seieren understreker hvordan generelle språkmodeller kan overgå konkurrenter selv i strategiske domener som sjakk. Turneringsformat og deltakerliste Den tre dager lange utstillingen samlet åtte store språkmodeller fra ledende AI-utviklere, inkludert OpenAI, xAI, Googles Gemini, Anthropic,…

  • Google Ads CRM-databrudd avslører potensielle kundedetaljer

    Google har bekreftet et datainnbrudd som rammet en intern Salesforce-instans hvor informasjon om potensielle Google Ads-kunder ble lagret. Denne interne hendelsen eksponerte grunnleggende forretningskontaktinformasjon og interne notater, noe som reiser alvorlige spørsmål om beskyttelse av bedriftsdata. Trusselaktører og innbruddsmekanismer Trusselaktører kjent som ShinyHunters sto bak angrepet. De fikk tilgang til Googles Salesforce-instans og hentet ut…