-
Olga Tokarczuks AI-uttalelser skapte stor debatt etter at Nobelprisvinneren fortalte om sin bruk av kunstig intelligens i deler av skriveprosessen. Kommentarene delte raskt forfattere, lesere og litteraturkritikere. Noen forsvarte AI som et researchverktøy, mens andre stilte spørsmål ved teknologiens plass i kreativt arbeid. Diskusjonen gjenspeiler samtidig den økende spenningen i forlagsbransjen etter hvert som flere…
-
Take It Down Act øker presset på store teknologiplattformer til å fjerne deepfakes og hevnporno langt raskere. Meta, TikTok, X, Reddit, Google og flere andre selskaper møter nå strenge juridiske krav etter at loven offisielt trådte i kraft i USA. Lovgivningen krever at plattformene fjerner intimt materiale som deles uten samtykke innen 48 timer etter…
-
Showboat-skadevaren har dukket opp som en ny trussel mot teleselskaper i en mistenkt Kina-tilknyttet cyberspionasjekampanje. Forskere oppdaget den Linux-baserte skadevaren under undersøkelser av langvarige innbrudd som har rammet telekominfrastruktur i flere regioner. Sikkerhetseksperter mener angriperne fokuserte på skjult tilgang, vedvarende tilstedeværelse og etterretningsinnsamling fremfor destruktive angrep. Kampanjen viser samtidig hvor stort press avanserte statstilknyttede trusselgrupper…
-
Ukrainske myndigheter identifiserte en mistenkt infostealer-operatør knyttet til tyveriet av 28 000 nettkontoer tilhørende kunder hos en California-basert nettbutikk. Etterforskere opplyste at skadevaren stjal innloggingsopplysninger, nettlesercookies og autentiseringsdata fra infiserte enheter. Etterforskningen ble gjennomført av ukrainsk cyberpoliti i samarbeid med amerikanske myndigheter. Myndighetene opplyste at de stjålne kontoene senere ble brukt til svindel og uautoriserte…
-
Hackere klarte å omgå SonicWalls VPN MFA-beskyttelse etter at organisasjoner implementerte ufullstendige sikkerhetsfikser for en kjent sårbarhet som påvirker SonicWall Gen6 SSL-VPN-enheter. Forskere opplyste at angripere fikk tilgang til nettverk selv om enkelte berørte systemer allerede hadde oppdatert firmware installert. Hendelsene viser hvordan ufullstendig utbedring kan etterlate kritisk infrastruktur eksponert selv etter at patcher er…
-
Et nylig brudd hos Grafana ble knyttet til manglende tokenrotasjon etter det tidligere supply chain-angrepet mot TanStack. Grafana bekreftet at angripere fikk tilbake tilgang til interne systemer fordi én kompromittert autentiseringstoken fortsatt var aktiv etter den opprinnelige hendelseshåndteringen. Hendelsen viser de voksende risikoene rundt tokenhåndtering og sikkerheten til skybaserte legitimasjonsopplysninger. Forskere advarer om at angripere…
-
En ny kritisk Drupal-oppdatering retter en alvorlig sårbarhet som sikkerhetsforskere mener raskt kan bli utnyttet etter offentliggjøringen. Drupal Security Team oppfordret administratorer til å forberede umiddelbare vedlikeholdsvinduer og patche eksponerte systemer så raskt som mulig. Sikkerhetsadvarselen påvirker flere støttede Drupal Core-versjoner samt enkelte eldre versjoner som normalt ikke lenger mottar sikkerhetsoppdateringer. Disse fikk likevel nødstøtte…
-
Et offentlig PinTheft-utnyttelsesverktøy har blitt publisert for en nylig patchet privilegieeskaleringsfeil i Arch Linux. Sårbarheten gjør det mulig for lokale angripere å oppnå root-rettigheter på berørte systemer, noe som gjør rask patching avgjørende for brukere og administratorer. Feilen påvirker Linux-kjernens komponent Reliable Datagram Sockets, også kjent som RDS. Forskere opplyste at problemet ble patchet tidligere…
-
Et omfattende brudd hos NYC Health eksponerte sensitive pasientjournaler, fingeravtrykksdata og personopplysninger til rundt 1,8 millioner mennesker. Hendelsen påvirket NYC Health + Hospitals, det største offentlige helsevesenet i USA. Forskere opplyste at angripere hadde uautorisert tilgang til systemene i flere måneder før bruddet ble oppdaget. I løpet av denne perioden skal cyberkriminelle ha kopiert store…
-
Kritiske sårbarheter i Dify utsatte brukere for risiko for kontoovertakelse etter at forskere oppdaget alvorlige feil i den populære AI-plattformen. Sikkerhetseksperter opplyste at sårbarhetene kunne gjøre det mulig for angripere å kapre kontoer og misbruke interne plattformfunksjoner gjennom spesialutformede forespørsler. Problemene påvirket Dify, en open source-plattform som brukes bredt til å bygge AI-drevne applikasjoner, arbeidsflyter…










