Kategori: Cybersäkerhet


  • Ollama-sårbarhet exponerar användarchattar och API-nycklar

    Ollama-sårbarheten skapar stora säkerhetsproblem efter att forskare upptäckt att angripare kan läcka känslig minnesdata från exponerade AI-servrar. Felet gör det möjligt att få obehörig åtkomst till användarchattar, API-nycklar, systemprompter och miljövariabler som lagras i serverminnet. Forskare varnar för att tusentals internetanslutna Ollama-installationer redan kan vara exponerade. Många organisationer använder Ollama för att köra lokala AI-modeller…

  • Quasar Linux-malware riktar in sig på utvecklare och DevOps-system

    Quasar Linux-malwarekampanjen väcker stor oro inom cybersäkerhetsbranschen efter att forskare upptäckt ett smygande Linux-hot utformat för att angripa mjukvaruutvecklare och DevOps-miljöer. Malwaret kombinerar bakdörrsåtkomst, stöld av autentiseringsuppgifter och rootkit-funktionalitet, vilket gör det möjligt för angripare att behålla långvarig kontroll över komprometterade system. Forskare uppger att operationen i stor utsträckning fokuserar på utvecklingsinfrastruktur kopplad till molntjänster,…

  • Daemon Tools-leveranskedjeattack spred bakdörrs-malware

    Daemon Tools-leveranskedjeattacken väcker allvarlig oro inom cybersäkerhetsbranschen efter att forskare upptäckte att officiella installationsfiler för den populära programvaran hade komprometterats med bakdörrs-malware. Angripare modifierade enligt uppgifter installationsfiler som distribuerades via den officiella webbplatsen, vilket gjorde det möjligt att sprida skadlig kod genom betrodda programvarunedladdningar. Forskare uppger att attacken förblev aktiv i flera veckor innan den…

  • Taiwan-tåghack utlöste nödbromsar på höghastighetståg

    Taiwan-tåghacket väcker allvarliga frågor kring cybersäkerheten inom transportsektorn efter att myndigheter anklagat en universitetsstudent för att på distans ha utlöst nödbromsprocedurer på höghastighetståg. Utredare uppger att angriparen störde kommunikationssystemet som används av Taiwan High Speed Rail, vilket tillfälligt påverkade tågtrafiken och avslöjade svagheter i järnvägens säkerhetsinfrastruktur. Incidenten visar de växande riskerna kring operativa tekniska system…

  • Europols skuggdatabas väcker stora säkerhetsoro

    Utredningen kring Europols skuggdatabas väcker allvarliga frågor om integritet, cybersäkerhet och tillsyn inom europeiska brottsbekämpande system. Rapporter hävdar att Europol drev dolda utredningsplattformar som lagrade enorma mängder känslig data samtidigt som systemen hade svaga säkerhetskontroller och begränsad styrning. Systemen expanderade enligt uppgifter snabbt efter de stora terrorattackerna i Europa. Med tiden utvecklades de till omfattande…

  • NHS öppen källkod-nedslag utlöser AI-säkerhetsdebatt

    NHS nedslag mot öppen källkod väcker oro inom både teknik- och cybersäkerhetssektorn. NHS England planerar att begränsa offentlig åtkomst till tusentals programvaruarkiv samtidigt som rädslan växer kring AI-drivna cyberhot. Beslutet markerar en tydlig förändring från organisationens långvariga stöd för utveckling med öppen källkod. Ansvariga inom NHS anser att avancerade AI-system snabbt kan analysera offentliga kodarkiv…

  • Weaver-bugg har utnyttjats i attacker sedan mars

    Säkerhetsteam följer en kritisk weaver-bugg som angripare har utnyttjat sedan mars. Sårbarheten möjliggör fjärrkörning av kommandon utan autentisering, vilket ger angripare direkt åtkomst till sårbara system. Problemet påverkar företagsmiljöer som använder plattformen för daglig drift och datahantering. Eftersom sårbarheten inte kräver inloggningsuppgifter kan angripare snabbt rikta in sig på exponerade system i stor skala. Det…

  • GeForce-breachpåstående riktar sig mot Nvidias molnspelsplattform

    Ett påstått geforce-breach väcker uppmärksamhet efter att en hotaktör publicerat vad som ser ut att vara stulen data kopplad till Nvidias molnspelsplattform. Publiceringen antyder att angripare fått tillgång till användarinformation, vilket skapar oro bland både användare och säkerhetsanalytiker. Företaget har inte bekräftat incidenten. Påståendet följer dock ett välkänt mönster där angripare publicerar dataset eller dataprover…

  • MOVEit-bugg möjliggör inloggningsbypass i filöverföringsprogramvara

    En nyligen avslöjad moveit-bugg skapar oro i företagsmiljöer som använder filöverföringssystem. Säkerhetsforskare har bekräftat att angripare kan utnyttja en sårbarhet för inloggningsbypass, vilket gör det möjligt att få obehörig åtkomst utan giltiga inloggningsuppgifter. Problemet skapar en direkt väg in i system som ofta lagrar och hanterar känslig information. Organisationer förlitar sig på dessa plattformar för…

  • Homebrew-malvertising riktar sig mot Mac-användare via Google Ads

    Säkerhetsforskare har avslöjat en homebrew-malvertisingkampanj som riktar sig mot macOS-användare genom annonser i Google Sök. Angripare placerar falska sponsrade resultat ovanför legitima länkar, vilket får skadliga sidor att se trovärdiga ut vid första anblick. Metoden bygger på användarbeteende. Många användare klickar på det första resultatet utan att kontrollera källan. Därför kan angripare omdirigera offer till…