-
Forskere har avdekket en omfattende RubyGems-kampanje for stjeling av påloggingsinformasjon, rettet mot utviklere med ondsinnede pakker forkledd som nyttige automatiseringsverktøy. Angriperne har oppnådd over 275 000 nedlastinger siden kampanjen startet i mars 2023, noe som har utsatt tusenvis av brukere for alvorlig risiko for datatyveri. Seksti ondsinnede gems oppdaget Sikkerhetsforskere identifiserte seksti ondsinnede RubyGems-pakker lastet…
-
Google Finance AI-oppgraderinger rulles nå ut i USA og forvandler det tradisjonelle finanspanelet til en dynamisk, AI-drevet plattform. Brukere kan nå stille detaljerte finansspørsmål, utforske tekniske diagrammer og holde seg oppdatert med sanntids markedsnyheter – samtidig som de kan veksle mellom det nye og det klassiske grensesnittet. Konversasjonsbasert AI svarer på din finansielle research Med…
-
En nylig oppdaget WinRAR-sårbarhet (zero-day) har blitt utnyttet i aktive phishingkampanjer av hackergruppen RomCom. Sårbarheten gjør det mulig for angripere å automatisk kjøre ondsinnede filer ved systemstart. Sikkerhetseksperter oppfordrer brukere til å oppdatere umiddelbart for å unngå kompromittering. RomCom-hackere utnytter WinRAR-sårbarheten Sikkerhetsforskere fra ESET avslørte at sårbarheten, sporet som CVE-2025-8088, er en «directory traversal»-sårbarhet. Den…
-
Microsoft har gitt et hastende råd om oppdatering av Microsoft Exchange som svar på en alvorlig sårbarhet som truer hybride Exchange-installasjoner. Sårbarheten, sporet som CVE-2025-53786, kan gjøre det mulig for angripere å eskalere privilegier fra lokale servere til tilkoblede Microsoft 365-miljøer. Cybersecurity and Infrastructure Security Agency (CISA) støtter Microsofts advarsel og har utstedt et nøddirektiv…
-
I et alvorlig cybersikkerhetsbrudd har ransomwareangrepet mot Jamco Aerospace satt sensitiv leverandørdata i fare. Jamco Aerospace, en viktig komponentprodusent for den amerikanske marinen, Boeing og andre, står overfor et potensielt datalekkasje etter at ransomwaregruppen Play tok på seg ansvaret for angrepet. Hvem er Jamco Aerospace? Jamco Aerospace Inc. er et presisjonsingeniørfirma som leverer til store…
-
Hackere utnytter nå glemte Google Storage-bøtter ved å gjenvinne forlatte skyadresser for å injisere skadevare eller stjele data. Google har sendt ut sterke advarsler til utviklere og fremhever den økende faren ved såkalte «dangling bucket»-angrep. Hva er «dangling bucket»-angrep? «Dangling bucket»-angrep oppstår når en lagringsbøtte slettes, men referanser til navnet fortsatt finnes i kode, dokumentasjon…
-
Roblox Sentinel AI-verktøyet markerer et stort steg i plattformens satsing på tryggere spilling. Roblox har lansert det nye kunstige intelligenssystemet for å oppdage skadelig eller upassende innhold i sanntid. Verktøyet har som mål å beskytte spillere, spesielt yngre brukere, mot usikre interaksjoner og regelbrytende atferd i spillets omfattende brukergenererte univers. Hvordan verktøyet fungerer Sentinel bruker…
-
En cyberangrep mot en amerikansk føderal domstol har kompromittert svært sensitiv juridisk informasjon og vekket alvorlige bekymringer om sikkerheten i landets rettssystem. Angrepet var rettet mot systemene Case Management/Electronic Case Files (CM/ECF) og Public Access to Court Electronic Records (PACER), som begge er avgjørende for håndteringen av føderale rettssaker. Tjenestemenn advarer om at angriperne kan…
-
Mange cybersikkerhetsprofesjonelle bekymrer seg for fremtiden. En økende trend mot plattformabonnementer og automatisering fjerner rutineoppgaver og endrer yrket. Denne utviklingen reiser alvorlige spørsmål om hvordan fagfolk kan forbli relevante i et raskt skiftende landskap. Trenden mot plattformisering i cybersikkerhet Bedrifter foretrekker nå abonnementsbaserte plattformer, administrerte tjenester og KI-drevne verktøy fremfor intern ansettelse. Slike løsninger håndterer…
-
Gemini AI-kapring via forgiftet Google Kalender-invitasjon vekker alvorlige bekymringer om AI-drevet smarthussikkerhet. Sikkerhetsforskere avslørte hvordan en kalenderinvitasjon, utformet med skjulte skadelige instruksjoner, kunne lure Googles Gemini AI til å kontrollere enheter i hjemmet – uten brukerens viten eller samtykke. Slik fungerer angrepet Forskere la inn skadelige kommandoer i beskrivelsen av en Google Kalender-hendelse. Disse skjulte…









