-
En nyligen avslöjad container-escape-sårbarhet påverkar runC, det container-runtime som driver Docker, Kubernetes och andra plattformar. Säkerhetsforskare varnar för att angripare kan utnyttja dessa brister för att bryta containerisoleringen och få root-åtkomst till värdsystemet. Upptäckten understryker vikten av att patcha containerinfrastruktur innan angripare hittar möjligheter att utnyttja svaga gränssnitt i runtime-miljön. Hur sårbarheterna upptäcktes Forskare identifierade…
-
En ny studie avslöjar DeepSeek-bias genom att visa hur stora språkmodeller bedömer identiska uttalanden olika när dessa uttalanden tillskrivs kinesiska författare. Resultaten väcker allvarliga frågor om rättvisa, neutralitet och hur uppfattad författaridentitet påverkar AI-bedömningar. Hur forskarna testade modellerna Forskarna granskade flera LLM:er och bad dem utvärdera korta narrativa uttalanden om känsliga sociala och geopolitiska ämnen.Experimentet…
-
Fallet med Yanluowang-accessmäklaren visar hur en enskild individ möjliggjorde en serie ransomware-attacker genom att sälja åtkomst till företagsnätverk. Hans erkännande bekräftar den avgörande roll som initiala accessmäklare spelar i dagens cyberbrottslighet och tydliggör det akuta behovet av starkare åtkomstsäkerhet inom organisationer. Hur mäklaren opererade Mäklaren, identifierad som Aleksey Olegovich Volkov, fick åtkomst till flera amerikanska…
-
Samsung-zero-day-patchen har blivit en prioritet efter att forskare bekräftade att avancerade spionprogramsoperatörer utnyttjade en kritisk sårbarhet i Samsung-telefoner. CISA svarade med ett akut direktiv som kräver att federala myndigheter säkrar drabbade enheter innan angripare får ytterligare fördelar. Zero-day-sårbarheten som står i centrum för direktivet Forskare identifierade den utnyttjade buggen som CVE-2025-21042. Sårbarheten gäller en out-of-bounds…
-
Quantum Route Redirect driver storskaliga nätfiskeattacker mot Microsoft 365-användare genom att automatisera omdirigeringar, stöld av inloggningsuppgifter och filtrering av besökare. Quantum Route Redirect-plattformen visar hur phishing-as-a-service-modeller nu använder automatisering för att öka räckvidd och effektivitet. Kampanjen omfattar dussintals länder och bygger på komprometterade domäner som ser ofarliga ut vid en första granskning. Hur kampanjen fungerar…
-
APT37:s dataraderingsattack visar hur nordkoreanska operatörer vapeniserar betrodda Android-funktioner efter att de stulit kontouppgifter. Gruppen använder spjutfiske för att kompromettera offer och utlöser sedan fjärrradering via Find Hub för att förstöra bevis och försvåra återställning. Hur APT37 får initial åtkomst Angriparna börjar med riktade KakaoTalk-meddelanden som efterliknar legitima utskick från koreanska statliga myndigheter. Meddelandet innehåller…
-
Debatten om EU:s GDPR-reform för AI-integritet har intensifierats efter att läckta förslag visade planer på att lätta på flera centrala dataskyddsregler. Lagstiftare vill omforma hur europeiska data flödar in i AI-system. Eftersom dessa förändringar påverkar långvariga rättigheter varnar integritetsförespråkare för att reformen kan försvaga Europas starkaste digitala skydd. Föreslagna ändringar av GDPR Det läckta utkastet…
-
AI-fattigdomsporn har blivit en växande oro eftersom hjälporganisationer experimenterar med syntetiska bilder för att öka donationerna. Dessa visuella uttryck skildrar fabricerat lidande och väcker allvarliga frågor om ärlighet, värdighet och givarförtroende. Eftersom NGO:er är starkt beroende av bildmaterial för att skapa känslomässigt engagemang utmanar AI-genererade scener nu de etiska riktlinjerna inom hela den humanitära sektorn.…
-
LLM-fakespråk har blivit en stor oro eftersom avancerade AI-modeller genererar trovärdig men falsk information som sprids snabbt online. Dessa modeller påverkar i allt större utsträckning den offentliga förståelsen, och deras fel får nu allvarliga konsekvenser. Eftersom människor litar på flytande språk kan falskt innehåll från AI-verktyg vilseleda individer, organisationer och hela branscher. Därför varnar experter…
-
Samsung Galaxy-spionprogramkampanjen har väckt stor oro efter att forskare avslöjade en avancerad operation som riktade sig mot populära Galaxy-modeller. Angriparna använde en nolldagars-sårbarhet som levererades genom vanliga bildfiler. Metoden kringgick användarinteraktion och gav djup åtkomst till mikrofon-, fil- och kommunikationsdata. Eftersom Galaxy-enheter har en enorm global spridning får hotet långtgående konsekvenser. Hur attacken fungerade Forskare…










