6 aug 2026 • 2 min read AI-kodningsverktyg sårbara via GitHub-ärenden Forskare visar vid Black Hat USA 2026 hur AI-kodningsverktyg från Anthropic, Google och OpenAI kan angripas via externa GitHub-ärenden för att stjäla nycklar och köra kod. Läs mer
6 aug 2026 • 2 min read Två okända bakdörrar avslöjade i cyberespionage mot Centralasien Kaspersky har avslöjat OctLurk och SilkLurk, två Windows-bakdörrar som använts i cyberespionage mot myndigheter i sex centralasiatiska länder sedan januari 2025. Läs mer
5 aug 2026 • 1 min read Thermo Fisher patchar sårbarhet som hotar forensiska DNA-filer Thermo Fisher Scientific har släppt säkerhetsuppdateringar för flera Applied Biosystems produkter efter en kritisk sårbarhet. Uppdateringarna, CVE-2026-17583, skyddar mot manipulering av DNA-datafiler och har en CVSS-riskbedömning på 8.2. Uppdateringar krävs för många system. Läs mer
5 aug 2026 • 1 min read Shai-Hulud-mask sprider sig via npm och drabbar över 1 280 paket En snabb supply chain-attack har komprometterat Keyv och flera andra npm-paket, vilket exponerade utvecklarstationsarbeten och kontinuerlig integration system för skadlig programvara. Shai-Hulud-varianten identifierades, liknande tidigare kampanjer rapporterade av Hackread.com 2025. Läs mer
5 aug 2026 • 1 min read AI i mobilappar ökar snabbt men säkerheten halkar efter En ny rapport från NowSecure visar att 95% av organisationer använder AI i sina mobilappar, med generativ AI som den vanligaste användningen. Trots detta saknas det ofta grundläggande säkerhetsåtgärder, som beteendemässig övervakning av AI, vilket ökar risken för säkerhetsincidenter. Läs mer
5 aug 2026 • 1 min read Brasiliansk hälsodatabas läckte 102 000 personuppgifter En säkerhetsforskare hittade en okrypterad databas med 102 215 filer från Brasiliens hälsövervakningssystem (SISVISA). Data som namn, adresser och skatteuppgifter var tillgänglig – en allvarlig risk för bedrägerier och identitetsstöld. Läs mer
5 aug 2026 • 1 min read Kali365 utnyttjar Microsofts inloggning för att stjäla företagsdata Kali365, en tjänst för phishing-as-a-service, riktar sig mot amerikanska företag genom att utnyttja Microsofts legitima autentiseringsprocess. Genom att få tag på OAuth-tokens kan angripare fortsätta ha tillgång till företags e-post, dokument och molntjänster utan att stjäla lösenord. ANY.RUN erb... Läs mer
30 jul 2026 • 1 min read Ny rapport: Alla testade AI-applikationer hade LLM-sårbarheter En ny penetrationstestrapport från BreachLock avslöjar att 100 % av de AI-applikationer som testades innehöll sårbarheter som motsvarar OWASP Top 10 för LLM. Prompt injection var den mest förekommande och allvarliga funktionen, identifierad i 28 % av applikationerna. Läs mer
30 jul 2026 • 1 min read Microsoft åtgärdar kritisk CosmosEscape-sårbarhet i Azure Cosmos DB Microsoft har åtgärdat en allvarlig säkerhetsbrist, "CosmosEscape", i Azure Cosmos DB. Sårbarheten, funnen i Gremlin API, kunde ha tillåtit okomplicerade angripare att identifiera och manipulera databaser, inklusive interna Microsoft-tjänster. Situationen är nu åtgärdad, utan att ha påverkat befi... Läs mer
30 jul 2026 • 1 min read LeakNet hävdar stöld av 11 TB patientdata från New Yorks sjukvård En dataintrång genom LeakNet har läckt en 11 TB stor arkiv från NYC Health + Hospitals, innehållande data för över 12 miljoner personer. Figuren har dock inte bekräftats och utredningen fortsätter med fokus på 1,8 miljoner drabbade. Intressanta information finns nu tillgänglig via systemets offi... Läs mer
29 jul 2026 • 2 min read Kritisk sårbarhet i Ruflo ger angripare full åtkomst utan inloggning En allvarlig sårbarhet i Ruflo, plattformen som koordinerar AI-agenter för kodningsverktyg som Claude Code och Codex, gav angripare full åtkomst utan inloggning. Säkerhetsforskare vid Noma Security upptäckte att en enda nätverksförfrågan räckte för att ta över systemet. Sårbarheten, kallad RufRoot och spårad som CVE-2026-59726, fick högsta möjliga allvarlighetsgrad med CVSS Läs mer
29 jul 2026 • 2 min read 22 år gammal IPMI-sårbarhet exponerar lösenordshashar från 24 000 servrar Forskning från Lava har avslöjat att ett fel i en serverhanteringsfunktion exponera inloggningsuppgifter från tusentals internetanslutna servrar. Forskarna fann ett stort antal BMC-gränssnitt med IPMI som returnerade inloggningsuppgifter utan autentisering. Detta är kopplat till en gammal sårbarh... Läs mer
28 jul 2026 • 1 min read Aembit förstärker säkerheten med ny Snowflake-integration Aembit lanserar en ny integration med Snowflake för att minska identitetsrisk vid åtkomst av tredje parts AI-agenter. Genom integrationen kan företag säkert styra och granska agenter över olika system och plattformar, ett viktigt steg i den växande AI-ekosystemet. Läs mer
28 jul 2026 • 2 min read Ny allians för säker AI samlar stora företag En ny allians, Open Secure AI Alliance, har bildats för att säkerställa cybersäkerheten i takt med att AI utvecklas. Alliansen involverar ett flertal stora företag och syftar till att utveckla och dela öppet teknologier för att skydda mjukvara och agenter. Detta följer på incidenten med OpenAI oc... Läs mer
28 jul 2026 • 4 min read Confidential computing skyddar AI-data i delade datacenter Confidential computing revolutionerar AI genom att skydda data i bruk, även på delade, högpresterande infrastruktur. Genom att använda Trusted Execution Environments (TEE) isolerar tekniken sensitive beräkningar från oönskad åtkomst. Detta är avgörande för AI-modeller och data, men kräver en star... Läs mer