• Cisco DoS-sårbarhet kraschar enheter tills manuell omstart

    Cisco DoS-sårbarheten väcker oro efter att Cisco bekräftat att framgångsrika attacker kan krascha berörda system och göra dem obrukbara tills administratörer genomför en manuell omstart. Sårbarheten påverkar Cisco Crosswork Network Controller och Network Services Orchestrator, produkter som används för nätverksautomatisering och hantering av infrastruktur. Säkerhetsforskare varnar för att felet kan störa kritiska tjänster i företagsmiljöer…

  • Läcka hos arméleverantör exponerar militärbasdata

    Läckan hos arméleverantören exponerade känslig information kopplad till amerikanska militärinstallationer efter att en statlig entreprenör enligt uppgifter lämnade interna register öppet tillgängliga online i mer än ett år. Säkerhetsforskare upptäckte att den exponerade databasen innehöll bilder från militärbaser, infrastrukturdetaljer, personalinformation och operativa register kopplade till arméanläggningar. Läckan ska ha varit offentligt tillgänglig utan autentiseringsskydd, vilket…

  • Canvas LMS-dataintrång exponerar student- och universitetsdata

    Canvas LMS-dataintrånget skapar oro bland universitet och skolor efter att angripare påstått att de stulit stora mängder student- och institutionsdata från den populära utbildningsplattformen. Canvas, som utvecklas av Instructure, är ett av världens mest använda lärplattformssystem för universitet, skolor och utbildningsorganisationer. Plattformen hanterar kursmaterial, uppgifter, kommunikation, betyg och interna meddelanden. Forskare och hotaktörer uppger att…

  • Ollama-sårbarhet exponerar användarchattar och API-nycklar

    Ollama-sårbarheten skapar stora säkerhetsproblem efter att forskare upptäckt att angripare kan läcka känslig minnesdata från exponerade AI-servrar. Felet gör det möjligt att få obehörig åtkomst till användarchattar, API-nycklar, systemprompter och miljövariabler som lagras i serverminnet. Forskare varnar för att tusentals internetanslutna Ollama-installationer redan kan vara exponerade. Många organisationer använder Ollama för att köra lokala AI-modeller…

  • Coinbase AI-kodning oroar kryptoanvändare

    Coinbase AI-kodning möter hård kritik efter att vd:n Brian Armstrong avslöjat att icke-tekniska team nu levererar produktionskod med hjälp av AI. Beskedet kom samtidigt som företaget genomförde en större omstrukturering där omkring 14 procent av personalstyrkan förlorade sina jobb. Armstrong förklarade att AI-verktyg gör det möjligt för mindre team att slutföra projekt betydligt snabbare. Han…

  • Meta AI:s åldersverifiering använder analys av benstruktur

    Meta AI:s verktyg för åldersverifiering blir allt mer avancerade när företaget intensifierar arbetet med att identifiera minderåriga användare på Facebook och Instagram. Meta använder nu AI-system som analyserar fysiska egenskaper som längd och benstruktur tillsammans med beteendesignaler för att uppskatta en användares ålder. Företaget säger att systemet hjälper till att identifiera användare under 13 år…

  • Quasar Linux-malware riktar in sig på utvecklare och DevOps-system

    Quasar Linux-malwarekampanjen väcker stor oro inom cybersäkerhetsbranschen efter att forskare upptäckt ett smygande Linux-hot utformat för att angripa mjukvaruutvecklare och DevOps-miljöer. Malwaret kombinerar bakdörrsåtkomst, stöld av autentiseringsuppgifter och rootkit-funktionalitet, vilket gör det möjligt för angripare att behålla långvarig kontroll över komprometterade system. Forskare uppger att operationen i stor utsträckning fokuserar på utvecklingsinfrastruktur kopplad till molntjänster,…

  • Instructure-dataintrång kan påverka 8 800 skolor

    Instructure-dataintrånget väcker stor oro inom utbildningssektorn efter att hackare hävdat att de stulit stora mängder data kopplad till skolor och universitet som använder lärplattformen Canvas. Angriparna påstår att intrånget påverkar omkring 8 800 utbildningsinstitutioner och potentiellt miljontals studenter, lärare och anställda. Cyberkriminella gruppen ShinyHunters har enligt uppgifter tagit på sig ansvaret för attacken och publicerat…

  • Daemon Tools-leveranskedjeattack spred bakdörrs-malware

    Daemon Tools-leveranskedjeattacken väcker allvarlig oro inom cybersäkerhetsbranschen efter att forskare upptäckte att officiella installationsfiler för den populära programvaran hade komprometterats med bakdörrs-malware. Angripare modifierade enligt uppgifter installationsfiler som distribuerades via den officiella webbplatsen, vilket gjorde det möjligt att sprida skadlig kod genom betrodda programvarunedladdningar. Forskare uppger att attacken förblev aktiv i flera veckor innan den…

  • Taiwan-tåghack utlöste nödbromsar på höghastighetståg

    Taiwan-tåghacket väcker allvarliga frågor kring cybersäkerheten inom transportsektorn efter att myndigheter anklagat en universitetsstudent för att på distans ha utlöst nödbromsprocedurer på höghastighetståg. Utredare uppger att angriparen störde kommunikationssystemet som används av Taiwan High Speed Rail, vilket tillfälligt påverkade tågtrafiken och avslöjade svagheter i järnvägens säkerhetsinfrastruktur. Incidenten visar de växande riskerna kring operativa tekniska system…