• Claude Chrome-sårbarhet avslører sikkerhetsrisikoer ved AI-nettlesere

    En nylig avslørt Claude Chrome-sårbarhet har skapt ny bekymring rundt sikkerheten til AI-drevne nettleserverktøy. Forskere oppdaget at angripere kunne utnytte utvidelsen gjennom et zero-click-angrep etter at en bruker besøkte en ondsinnet nettside. Problemet påvirket Claude Chrome-utvidelsen for Claude Code. Anthropic har siden rettet sårbarheten, men hendelsen viser hvor raskt AI-baserte nettleserverktøy kan utvide angrepsflaten. Forskere…

  • Koreansk deepfake-cyberkriminalitet driver økning i AI-basert seksuell utnyttelse

    Tilfeller av koreansk deepfake-cyberkriminalitet fortsetter å øke mens myndighetene kjemper mot spredningen av AI-generert seksuelt utnyttende innhold på digitale plattformer. Etterforskere advarer om at cyberkriminelle grupper bruker kunstig intelligens til å lage falske eksplisitte bilder og videoer som retter seg mot kvinner, studenter og offentlige personer. Den økende misbruken av generativ AI-teknologi har skapt sterk…

  • PAN-OS nulldagssårbarhet utnyttes i aktive brannmurangrep

    En kritisk PAN-OS nulldagssårbarhet blir aktivt utnyttet mot Palo Alto Networks-brannmurer, noe som setter organisasjoner i umiddelbar fare. Sikkerhetsforskere advarte om at angripere kan misbruke sårbarheten for å oppnå fjernkjøring av kode med root-rettigheter. Problemet påvirker internett-eksponerte PAN-OS-enheter med Captive Portal-funksjonen aktivert. Angrepene har allerede skapt bekymring i både bedrifts- og myndighetsmiljøer som er avhengige…

  • ManageWP-phishingangrep misbruker Google Ads

    ManageWP-phishingangrepet retter seg mot WordPress-administratorer gjennom ondsinnede Google Ads som etterligner den legitime innloggingssiden til ManageWP. Forskere oppdaget at angripere kjøper sponsede Google-resultater som er designet for å lure brukere til å oppgi GoDaddy-innloggingene sine via falske innloggingsportaler. Kampanjen retter seg spesifikt mot brukere av ManageWP, en GoDaddy-eid plattform som brukes til å administrere flere…

  • vm2-sandbox-feil muliggjør kodekjøring på vertssystemer

    vm2-sandbox-feilen skaper alvorlige sikkerhetsbekymringer etter at forskere avslørte en kritisk sårbarhet som gjør det mulig for angripere å bryte ut av isolerte Node.js-miljøer og kjøre kode direkte på vertssystemer. Sårbarheten påvirker vm2, et mye brukt JavaScript-sandboxbibliotek som er utviklet for å kjøre upålitelig kode trygt i begrensede miljøer. Sikkerhetsforskere advarer om at vellykket utnyttelse fullstendig…

  • Cisco DoS-sårbarhet krasjer enheter til manuell omstart

    Cisco DoS-sårbarheten skaper bekymring etter at Cisco bekreftet at vellykkede angrep kan krasje berørte systemer og gjøre dem uresponsive helt til administratorer utfører en manuell omstart. Sårbarheten påvirker Cisco Crosswork Network Controller og Network Services Orchestrator, produkter som brukes til nettverksautomatisering og infrastrukturadministrasjon. Sikkerhetsforskere advarer om at feilen kan forstyrre kritiske tjenester i bedriftsmiljøer og…

  • Lekkasje hos hærleverandør eksponerer militærbasedata

    Lekkasjen hos hærleverandøren eksponerte sensitiv informasjon knyttet til amerikanske militærinstallasjoner etter at en statlig entreprenør angivelig lot interne registre ligge åpent tilgjengelige på nettet i mer enn ett år. Sikkerhetsforskere oppdaget at den eksponerte databasen inneholdt bilder fra militærbaser, infrastrukturdetaljer, personellinformasjon og operative registre knyttet til hærens anlegg. Lekkasjen skal ha vært offentlig tilgjengelig uten…

  • Canvas LMS-datainnbrudd eksponerer student- og universitetsdata

    Canvas LMS-datainnbruddet skaper bekymring blant universiteter og skoler etter at angripere hevdet at de stjal store mengder student- og institusjonsdata fra den populære læringsplattformen. Canvas, utviklet av Instructure, er et av verdens mest brukte læringsadministrasjonssystemer for universiteter, skoler og opplæringsorganisasjoner. Plattformen håndterer kursarbeid, oppgaver, kommunikasjon, karakterer og interne meldinger. Forskere og trusselaktører sier at innbruddet…

  • Ollama-sårbarhet eksponerer brukerchatter og API-nøkler

    Ollama-sårbarheten skaper store sikkerhetsbekymringer etter at forskere oppdaget at angripere kan lekke sensitiv minnedata fra eksponerte AI-servere. Feilen gir uautorisert tilgang til brukerchatter, API-nøkler, systemprompter og miljøvariabler som er lagret i serverminnet. Forskere advarer om at tusenvis av internett-tilgjengelige Ollama-installasjoner allerede kan være eksponert. Mange organisasjoner bruker Ollama til å kjøre lokale AI-modeller koblet til…

  • Coinbase AI-koding skremmer kryptobrukere

    Coinbase AI-koding møter sterk kritikk etter at administrerende direktør Brian Armstrong avslørte at ikke-tekniske team nå leverer produksjonskode ved hjelp av AI. Kunngjøringen kom samtidig som selskapet gjennomførte en større omstrukturering som rammet rundt 14 prosent av arbeidsstyrken med oppsigelser. Armstrong forklarte at AI-verktøy nå gjør det mulig for mindre team å fullføre prosjekter langt…