Maxia Latam-hendelsen hevdes å eksponere Panamas CSS-data
Maxia Latam-hendelsen hevdes å eksponere Panamas CSS-data
Trusselovervåkere følger med på en ny oppføring på et undergrunnsforum som hevder å eksponere data knyttet til Maxia Latam, en panamansk teknologitjenesteleverandør. Ifølge rapporten har en aktør po...
Databrudd
Strømmetjenester, banker og til og med enkelte arbeidsnettverk har blitt flinke til å oppdage kommersiell VPN-trafikk. Alle store VPN-leverandører rutet tusenvis av brukere gjennom en begrenset pool av server-IP-adresser ...
Strømmetjenester, banker og til og med enkelte arbeidsnettverk har blitt flinke til å oppdage kommersiell VPN-trafikk. Alle store VPN-leverandører rutet tusenvis av brukere gjennom en begrenset pool av server-IP-adresser ...
Streaming services, banks, and even some workplace networks have gotten good at spotting commercial VPN traffic. Every major VPN provider routes thousands of users through a limited pool of server IP ...
VPN og kryptering
EFF og Liberty krever at Nottinghamshire stopper ansiktsgjenkjenning
EFF og Liberty krever at Nottinghamshire stopper ansiktsgjenkjenning
En koalisjon av organisasjoner for sivile friheter og menneskerettigheter har offentlig krevd at Nottinghamshire-politiet slutter å bruke sanntids ansiktsgjenkjenningsteknologi. Gruppen, som inkluderer Electronic Frontier Foundation (EFF), Liberty, Big Brother Watch og Defend Digital, argumenterer for at overvåkingsverktøyet utgjør alvorlige risikoer for personvern og sivile friheter for alle som passerer gjennom skanneområdet, ikke bare kriminelle mistenkte.
Personvern
Uber får bot på 825 millioner euro – den nest største GDPR-boten noensinne
Uber får bot på 825 millioner euro – den nest største GDPR-boten noensinne
Uber står overfor en av de største personvernstraffene som noen gang er utstedt i Europa. Den nederlandske datatilsynsmyndigheten (Autoriteit Persoonsgegevens) har ilagt samkjøringsselskapet en bot på 825 millioner euro, omtrent 966 millioner dollar...
Slik oppdager du løsepengevirus tidlig: Lærdommer fra Nitrogen-angrepet
Slik oppdager du løsepengevirus tidlig: Lærdommer fra Nitrogen-angrepet
De fleste veiledninger om hvordan du oppdager løsepengevirus tidlig fokuserer på avvik i filsystemet, uvanlig nettverkstrafikk eller løsepennote som dukker opp på skjermen. Men et løsepengevirusangrep dokumentert av Halcyon Threat Resea...
Databrudd
Uber får bot på 825 millioner euro av nederlandsk tilsyn for GDPR-brudd
Uber får bot på 825 millioner euro av nederlandsk tilsyn for GDPR-brudd
Uber har blitt rammet av en av de største GDPR-bøtene i selskapets historie. Nederlandske datatilsynsmyndigheter har ilagt selskapet en bot på omtrent 825 millioner euro, nesten 966 millioner dollar, for ...
GDPR-bøter på opptil 20 millioner euro: Hvorfor compliance ikke er sikkerhet
GDPR-bøter på opptil 20 millioner euro: Hvorfor compliance ikke er sikkerhet
Mange organisasjoner behandler GDPR-compliance som en målstrek: bestå revisjonen, fyll ut papirene, kryss av i boksen, og gå videre. Men en fersk analyse fra Zextras poengterer noe som er verdt å gjenta: GDPR-compliance og reell datasikkerhet er ikke det samme, og å forveksle de to kan etterlate organisasjoner eksponert selv etter at de teknisk sett har oppfylt loven.
Retningslinjer og regulering
Vermonts justisminister: Helseprodusent-databrudd rammer 48 000 innbyggere
Vermonts justisminister: Helseprodusent-databrudd rammer 48 000 innbyggere
Vermonts justisminister har kunngjort at et databrudd hos et helseproduktselskap kompromitterte personopplysningene til mer enn 48 000 innbyggere i delstaten. Ifølge kunngjøringen skjedde hendelsen i juni, og selskapet er ikke offentlig identifisert i delstatens melding. Selv om detaljene så langt er begrenset, er omfanget av bruddet – som rammer en betydelig del av Vermonts befolkning – en påminnelse om hvor mye sensitiv informasjon som flyter gjennom selskaper som opererer i tilknytning til helsevesenet, men som ikke alltid er kjente navn.
Cybersikkerhetsforskere får sjelden en rolig uke, og den nyeste ThreatsDay-oppsummeringen fra The Hacker News beviser det igjen. Denne utgaven samler en ekstern kjøring av kode-sårbarhet (RCE) i den selvhostede Git-tjenesten Gogs, et workflow-til-RCE-problem knyttet til automatiseringsplattformen n8n, en belønning på 10 millioner dollar knyttet til en nettkriminalsak, og et sikkerhetsangrep som involverer GLM-5.3 AI-modellen. På overflaten ser disse ut som urelaterte tekniske bulletiner. Under overflaten peker de på et gjennomgående tema: verktøyene folk stoler på for å drive virksomhetene sine, automatisere arbeidet sitt, og til og med drive AI-assistentene sine, er i økende grad inngangspunktet angripere ser etter først.



## Selvhostede Verktøy Blir Høyverdige Mål



Gogs er en lettvektig, selvhostet Git-tjeneste som mange små team og uavhengige utviklere kjører på egne servere i stedet for å stole på en tredjepartsplattform. En ekstern kjøring av kode-sårbarhet i Gogs 10.0 betyr noe nettopp på grunn av den selvhostede naturen. Når du hoster ditt eget kodebibliotek, er du også ansvarlig for å patche det, og en alvorlig RCE-bug betyr at en angriper som finner en eksponert instans potensielt kan kjøre vilkårlige kommandoer på serveren, ikke bare lese kildekoden.



n8n-problemet følger et lignende mønster, men med en vri som forskere fant bemerkelsesverdig: en legitim automatiseringsarbeidsflyt, av den typen som brukes daglig for å koble sammen apper, flytte data og utløse forretningsprosesser, blir selve veien til ekstern kjøring av kode. Verktøy for arbeidsflytautomatisering som n8n sitter i sentrum av mange sensitive dataflyter: kunderegistre, interne legitimasjoner, API-nøkler og forretningslogikk passerer alle gjennom dem. Når selve arbeidsflyten er sårbarheten, er det en påminnelse om at automatiseringsplattformer fortjener samme gransking som annen internettvendt infrastruktur. Dette er et mønster den bredere ThreatsDay-dekningen har flagget før; en [tidligere oppsummering som dekket en Odysseus RCE, en Samsung-sårbarhet og iCloud-rettsaken](/en/threatsday-roundup-odysseus-rce-samsung-flaw-icloud-fight) viste den samme konsentrasjonen av risiko i mye brukt, selvadministrert programvare.



## En Belønning på 10 Millioner Dollar og en AI-modell Under Gransking



Denne ukens bulletin flagget også en belønning på 10 millioner dollar knyttet til en pågående nettkriminalsak. Store økonomiske belønninger for informasjon om hackere har blitt et tilbakevendende verktøy for å oppmuntre til tips og forstyrre kriminelle operasjoner, og størrelsen deres signaliserer hvor alvorlig myndighetene behandler den underliggende trusselen.



Ved siden av det dekker oppsummeringen et sikkerhetsangrep som påvirker GLM-5.3, en AI-modell. AI-systemer er i økende grad vevd inn i hverdagslige arbeidsflyter, fra kodeassistenter til kundeserviceboter, og det gjør dem til et voksende mål. Et angrep mot en spesifikk modell er et signal om at sikkerhetsforskningsmiljøet nå behandler store språkmodeller på samme måte som tradisjonell programvare: noe som skal undersøkes, testes og patcheres. Lesere som fulgte en [tidligere ThreatsDay-oppsummering om AI-hacking, hundrevis av Chrome-feil og SonicWall-hendelser](/en/threatsday-roundup-ai-hacking-370-chrome-bugs-sonicwall-hits) vil kjenne igjen dette som en del av et bredere skifte der AI-infrastruktur nå er fast del av angrepsoverflaten, ikke bare et produktivitetsverktøy som står på sidelinjen.



## Hva Dette Betyr for Deg



De fleste som leser en ThreatsDay-oppsummering kjører ikke en Gogs-server eller bygger n8n-arbeidsflyter til livets opphold, men den underliggende lærdommen gjelder fortsatt bredt. Ethvert verktøy som lagrer dataene dine, automatiserer en prosess på dine vegne, eller kobler til en AI-modell, er et potensielt eksponeringspunkt. Hvis du eller organisasjonen din selvhostet utviklerverktøy som Gogs, behandle versjonsoppdateringer som kritiske snarere enn valgfrie, spesielt når en RCE er involvert. Hvis du er avhengig av automatiseringsplattformer som n8n for å koble sammen e-post, skylagring eller kundedatabaser, gjennomgå hvem som har tilgang til å opprette eller redigere arbeidsflyter, siden en kompromittert arbeidsflyt stille kan bli en bakdør. Og hvis virksomheten din har begynt å integrere AI-modeller i produkter eller interne verktøy, hold et øye med leverandørens sikkerhetsmeldinger på samme måte som du ville gjort for enhver annen programvareavhengighet.



Personvernrisikoen her er reell, selv om den er indirekte. Et kompromittert Git-bibliotek kan lekke kildekode og innebygde legitimasjoner. En kapret automatiseringsarbeidsflyt kan stille eksfiltrere kundedata. En utnyttet AI-modell kan manipuleres til å avsløre informasjon den ikke burde. Ingen av disse krever et oppsiktsvekkende datainnbrudd for å forårsake skade; de krever bare at noen ikke patcher i tide.



## Tiltak Du Kan Handle På



Denne ThreatsDay-oppsummeringen er et nyttig sjekkpunkt snarere enn en grunn til panikk. Hvis den gjelder din stack, oppdater Gogs til den nyeste patchede utgivelsen, revider n8n-arbeidsflytene og tillatelsene dine, og sjekk om noen AI-verktøy du bruker har utstedt veiledning knyttet til GLM-5.3. Mer bredt: behandle selvhostede og automatiserte verktøy like seriøst som du behandler operativsystemet ditt når det gjelder patchhåndtering. Å holde seg oppdatert på oppsummeringer som denne er en av de enkleste måtene å fange opp et løsbart problem før det blir et dyrt et.
Cybersikkerhetsforskere får sjelden en rolig uke, og den nyeste ThreatsDay-oppsummeringen fra The Hacker News beviser det igjen. Denne utgaven samler en ekstern kjøring av kode-sårbarhet (RCE) i den selvhostede Git-tjenesten Gogs, et workflow-til-RCE-problem knyttet til automatiseringsplattformen n8n, en belønning på 10 millioner dollar knyttet til en nettkriminalsak, og et sikkerhetsangrep som involverer GLM-5.3 AI-modellen. På overflaten ser disse ut som urelaterte tekniske bulletiner. Under overflaten peker de på et gjennomgående tema: verktøyene folk stoler på for å drive virksomhetene sine, automatisere arbeidet sitt, og til og med drive AI-assistentene sine, er i økende grad inngangspunktet angripere ser etter først. ## Selvhostede Verktøy Blir Høyverdige Mål Gogs er en lettvektig, selvhostet Git-tjeneste som mange små team og uavhengige utviklere kjører på egne servere i stedet for å stole på en tredjepartsplattform. En ekstern kjøring av kode-sårbarhet i Gogs 10.0 betyr noe nettopp på grunn av den selvhostede naturen. Når du hoster ditt eget kodebibliotek, er du også ansvarlig for å patche det, og en alvorlig RCE-bug betyr at en angriper som finner en eksponert instans potensielt kan kjøre vilkårlige kommandoer på serveren, ikke bare lese kildekoden. n8n-problemet følger et lignende mønster, men med en vri som forskere fant bemerkelsesverdig: en legitim automatiseringsarbeidsflyt, av den typen som brukes daglig for å koble sammen apper, flytte data og utløse forretningsprosesser, blir selve veien til ekstern kjøring av kode. Verktøy for arbeidsflytautomatisering som n8n sitter i sentrum av mange sensitive dataflyter: kunderegistre, interne legitimasjoner, API-nøkler og forretningslogikk passerer alle gjennom dem. Når selve arbeidsflyten er sårbarheten, er det en påminnelse om at automatiseringsplattformer fortjener samme gransking som annen internettvendt infrastruktur. Dette er et mønster den bredere ThreatsDay-dekningen har flagget før; en [tidligere oppsummering som dekket en Odysseus RCE, en Samsung-sårbarhet og iCloud-rettsaken](/en/threatsday-roundup-odysseus-rce-samsung-flaw-icloud-fight) viste den samme konsentrasjonen av risiko i mye brukt, selvadministrert programvare. ## En Belønning på 10 Millioner Dollar og en AI-modell Under Gransking Denne ukens bulletin flagget også en belønning på 10 millioner dollar knyttet til en pågående nettkriminalsak. Store økonomiske belønninger for informasjon om hackere har blitt et tilbakevendende verktøy for å oppmuntre til tips og forstyrre kriminelle operasjoner, og størrelsen deres signaliserer hvor alvorlig myndighetene behandler den underliggende trusselen. Ved siden av det dekker oppsummeringen et sikkerhetsangrep som påvirker GLM-5.3, en AI-modell. AI-systemer er i økende grad vevd inn i hverdagslige arbeidsflyter, fra kodeassistenter til kundeserviceboter, og det gjør dem til et voksende mål. Et angrep mot en spesifikk modell er et signal om at sikkerhetsforskningsmiljøet nå behandler store språkmodeller på samme måte som tradisjonell programvare: noe som skal undersøkes, testes og patcheres. Lesere som fulgte en [tidligere ThreatsDay-oppsummering om AI-hacking, hundrevis av Chrome-feil og SonicWall-hendelser](/en/threatsday-roundup-ai-hacking-370-chrome-bugs-sonicwall-hits) vil kjenne igjen dette som en del av et bredere skifte der AI-infrastruktur nå er fast del av angrepsoverflaten, ikke bare et produktivitetsverktøy som står på sidelinjen. ## Hva Dette Betyr for Deg De fleste som leser en ThreatsDay-oppsummering kjører ikke en Gogs-server eller bygger n8n-arbeidsflyter til livets opphold, men den underliggende lærdommen gjelder fortsatt bredt. Ethvert verktøy som lagrer dataene dine, automatiserer en prosess på dine vegne, eller kobler til en AI-modell, er et potensielt eksponeringspunkt. Hvis du eller organisasjonen din selvhostet utviklerverktøy som Gogs, behandle versjonsoppdateringer som kritiske snarere enn valgfrie, spesielt når en RCE er involvert. Hvis du er avhengig av automatiseringsplattformer som n8n for å koble sammen e-post, skylagring eller kundedatabaser, gjennomgå hvem som har tilgang til å opprette eller redigere arbeidsflyter, siden en kompromittert arbeidsflyt stille kan bli en bakdør. Og hvis virksomheten din har begynt å integrere AI-modeller i produkter eller interne verktøy, hold et øye med leverandørens sikkerhetsmeldinger på samme måte som du ville gjort for enhver annen programvareavhengighet. Personvernrisikoen her er reell, selv om den er indirekte. Et kompromittert Git-bibliotek kan lekke kildekode og innebygde legitimasjoner. En kapret automatiseringsarbeidsflyt kan stille eksfiltrere kundedata. En utnyttet AI-modell kan manipuleres til å avsløre informasjon den ikke burde. Ingen av disse krever et oppsiktsvekkende datainnbrudd for å forårsake skade; de krever bare at noen ikke patcher i tide. ## Tiltak Du Kan Handle På Denne ThreatsDay-oppsummeringen er et nyttig sjekkpunkt snarere enn en grunn til panikk. Hvis den gjelder din stack, oppdater Gogs til den nyeste patchede utgivelsen, revider n8n-arbeidsflytene og tillatelsene dine, og sjekk om noen AI-verktøy du bruker har utstedt veiledning knyttet til GLM-5.3. Mer bredt: behandle selvhostede og automatiserte verktøy like seriøst som du behandler operativsystemet ditt når det gjelder patchhåndtering. Å holde seg oppdatert på oppsummeringer som denne er en av de enkleste måtene å fange opp et løsbart problem før det blir et dyrt et.
Cybersecurity researchers rarely get a slow week, and the latest ThreatsDay roundup from The Hacker News proves it again. This edition bundles together a remote code execution (RCE) flaw in the self-h...
Datasikkerhet