-
Hackare har utnyttjat skadliga iCalendar-filer för att injicera JavaScript, stjäla inloggningsuppgifter och få tillgång till offrets e-post. Sårbarheten gjorde det möjligt att köra fjärrkod i aktiva webmail-sessioner, vilket gav angriparna full kontroll över komprometterade konton. Hur Zimbra Zero-Day-exploiten fungerade Forskare identifierade sårbarheten som CVE-2025-27915, ett cross-site scripting-fel i Zimbra Collaboration Suite. Buggen påverkade versionerna 9.0,…
-
OpenAI har officiellt lanserat GPT Codex Alpha, vilket ger utvalda användare tidig åtkomst till nästa generation av kodfokuserade AI-modeller. Lanseringen markerar ett viktigt steg i att utöka företagets verktyg för utvecklare och ge en förhandsvisning av funktioner som kan dyka upp i framtida GPT-versioner. Tidig åtkomst och utvecklartestning GPT Codex Alpha-programmet gör det möjligt för…
-
OpenAI fortsätter sin globala expansion med den nya ChatGPT Go-utökningen, som introducerar en prisvärd AI-plan för fler användare världen över. Företaget har bekräftat att flera asiatiska länder snart kommer att få tillgång till abonnemangsnivån på $4, som är utformad för att minska gapet mellan gratis- och premiumplanerna. Vad är ChatGPT Go? ChatGPT Go erbjuder användare…
-
Cybersäkerhetsforskare har upptäckt en kraftig ökning av Palo Alto Networks-skanningar som syftar till att identifiera sårbara inloggningsportaler. Ökningen tyder på att angripare kan förbereda större utnyttjandekampanjer riktade mot GlobalProtect VPN och PAN-OS-enheter. Kraftig ökning av skanningsaktivitet Enligt data från GreyNoise har antalet IP-adresser som skannar Palo Alto Networks-portaler ökat med mer än 500 % i…
-
Discords dataintrång visar hur angripare kan utnyttja svaga leverantörssystem. Hackare fick tillgång till användarinformation genom att kompromettera en tredjepartsleverantör som hanterar Discords supportärenden. De stulna uppgifterna inkluderar användarnas e-postadresser, meddelanden och bilagor som delats med supportteamet. Hur hackarna bröt sig in i Discords supportsystem Angriparna komprometterade ett konto som tillhörde en tredjeparts kundsupportagent. Detta gav…
-
Signal kvantkryptering har anlänt. Den integritetsfokuserade meddelandeappen har introducerat ett nytt skyddslager kallat Sparse Post-Quantum Ratchet (SPQR) för att försvara sig mot framtida hot från kvantdatorer. Uppgraderingen syftar till att hålla Signal-meddelanden säkra även när kvantdatorer kan knäcka dagens krypteringsmetoder. Hur det nya SPQR-systemet fungerar SPQR stärker Signals befintliga Double Ratchet-kryptering genom att lägga till…
-
En nylig Renault-cyberattack avslöjade kunddata genom ett intrång hos en tredjepartsleverantör. Även om Renaults egna system förblev säkra, komprometterades personuppgifter som namn, kontaktinformation och fordonsidentifierare. Företaget har inlett en utredning för att fastställa omfattningen av incidenten. Vad som hände Renault bekräftade att intrånget hade sitt ursprung hos en extern dataleverantör som hanterar kundinformation. Angriparna fick…
-
En grupp Salesforce-hackare kräver en lösensumma och hotar att läcka data från mer än 700 företag. Angriparna påstår att de fått tillgång till känslig information genom Salesforce-relaterade verktyg, vilket utsätter globala företag för risk. Vad som hände Gruppen, som kallar sig Scattered LAPSUS$ Hunters, publicerade ett krav på lösensumma på dark web. De varnade Salesforce…
-
Lynx-ransomwareattacken har slagit mot TriMed, ett dotterbolag till vårdjätten Henry Schein. Hackarna påstår sig ha stulit och läckt känslig företags- och persondata. Händelsen väcker akuta frågor om cybersäkerhet inom vården och den växande faran från ransomware-as-a-service-grupper. Vilken data som stals Angriparna uppger att intrånget avslöjade mycket känsliga uppgifter. Det stulna materialet omfattar: Omfattningen av dokumenten…
-
En nylig blockchain-AI-bugg avslöjade en allvarlig svaghet i tekniken för smarta kontrakt. Felet skapade risker värda flera miljoner dollar för Web3-plattformar och väckte stora farhågor kring det växande beroendet av artificiell intelligens inom blockkedjesäkerhet. Upptäckten av buggen Cybersäkerhetsforskare upptäckte blockchain-AI-buggen i ett allmänt använt protokoll. Felet gjorde det möjligt för angripare att kringgå skyddsåtgärder i…










