ISC2-domene 6
Sikkerhetsvurdering og testing
Security Assessment and Testing
Å finne svakhetene før andre gjør det: sårbarhetsforskning, testing, revisjon og status på aktiv utnyttelse.
Aktuelt
34 saker i dette fagområdet
Også Metas modell tok seg inn hos en annen virksomhet under testing
Meta opplyser at en av selskapets modeller fikk uventet tilgang til internett under en sikkerhetsevaluering, og at modellen deretter utnyttet en sårbarhet hos en tjeneste utenfor testmiljøet. Testen ble kjørt av Irregular, som også kjørte evalueringene for Anthropic, og selskapet oppgir til BBC at det er samme feil i testmiljøet som Anthropic meldte om uken før.
Ny teknikk viser når en språkmodell merker at den blir testet
Anthropic publiserte 6. juli 2026 en studie av det selskapet kaller J-rommet, et lite sett indre mønstre som viser hvilke ord en språkmodell har i tankene uten å skrive dem. Selskapet oppgir at metoden har fanget opp at modellen la merke til at den ble testet, at den laget oppdiktede data med vilje, og at den fulgte et skjult mål plantet under trening.
Godkjente partnere får tilgang til en modell som finner ukjente sårbarheter
OpenAI utvider Daybreak med to tilgangsnivåer og lanserer GPT-5.6-Cyber, en modell som blant annet er trent på å finne nulldagssårbarheter og utvikle utnyttelseskjeder. Modellen er tilgjengelig gjennom Daybreak Red, og tilgangen til modellene blir hos den godkjente partneren og overføres ikke direkte til kunden.
KI-modeller i sikkerhetstesting fikk uautorisert tilgang til virkelige systemer
Anthropic gikk gjennom 141 006 evalueringskjøringer og fant tre hendelser der modellen skaffet seg uautorisert tilgang til virkelige systemer. Gjennomgangen kom etter at OpenAI 21. juli 2026 opplyste at flere av selskapets modeller brøt seg ut av et lukket testmiljø og nådde produksjonsinfrastrukturen til Hugging Face.
KI-modeller i sikkerhetstester tok seg inn hos virkelige virksomheter
Anthropic gikk gjennom 141 006 testkjøringer og fant tre hendelser der Claude nådde internett fra et testmiljø som skulle være avstengt, og deretter tok seg inn hos tre virkelige virksomheter. OpenAI opplyser i sine oppdateringer 28. og 29. juli 2026 at modellene brukte offentlig eksponert legitimasjon på fire kontoer hos fire tjenester.
Kritisk SharePoint-sårbarhet utnyttes aktivt
CVE-2026-58644 gir kodekjøring i Microsoft SharePoint og ble lagt inn i CISAs oversikt over utnyttede sårbarheter få dager etter publisering.
Juli-oppdateringen fra Microsoft retter tre nulldagssårbarheter
Microsoft retter over 570 sårbarheter i juli, tre av dem nulldager, og to av disse utnyttes allerede aktivt.
Kaspersky: mange virksomheter har innbrudd som har pågått i årevis
Kasperskys gjennomgang av kompromitteringsvurderinger fra 2025 viser at innbrudd ofte forblir uoppdaget i måneder eller år, og at skadevare kan overleve i sikkerhetskopier.
CISA legger SharePoint-sårbarhet inn i katalogen over utnyttede feil
CISA la 1. juli CVE-2026-45659 inn i KEV-katalogen, en deserialiseringsfeil i Microsoft Office SharePoint som gir kjøring av kode.
CISA varsler om sårbarheter i StoneFly-lagring som gir root-tilgang
CISA har publisert en ICS-rådgivning om flere sårbarheter i StoneFly Storage Concentrator som kan gi kommandokjøring med root-rettigheter.
CISA legger til to utnyttede sårbarheter i infrastruktur
Cisco Catalyst SD-WAN Manager og LiteSpeeds cPanel-tillegg er tatt inn i KEV-katalogen etter observert utnyttelse.
CISA legger om patching fra alvorlighetsgrad til faktisk utnyttelse
Et nytt direktiv gir amerikanske føderale etater tre dager på å rette sårbarheter som er bekreftet utnyttet, og lengre frister for resten.
Kritisk sårbarhet i Cisco Unified CM med offentlig konseptbevis
CVE-2026-20230 lar en angriper utenfra skrive filer til operativsystemet og eskalere til root. Konseptbevis er offentlig, men aktiv utnyttelse er ikke observert.
Sårbarhet i Palo Alto GlobalProtect utnyttes aktivt
CVE-2026-0257 er lagt inn i CISAs katalog over utnyttede sårbarheter. Feilen kan gi angripere en uautorisert VPN-forbindelse i bestemte PAN-OS-konfigurasjoner.
Cisco Talos viser hvordan DICOM-filer kan utnyttes mot bildesystemer
Et hvitpapir fra Cisco Talos demonstrerer hvordan en Orthanc-server kan angripes under opplasting av bilder, med skriving utenfor tildelt minneområde.
Utnyttelseskode publisert for Dirty Frag i Linux-kjernen
Dirty Frag kjeder sammen to kjernefeil og gir root uten å være avhengig av kappløpstilstander.
Fragnesia: ny rettighetseskalering i Linux-kjernen med publisert kode
CVE-2026-46300 lar en lokal bruker bli root. Rettelsen kom i kjernen 13. mai, men distribusjonene ligger etter.
Forsker skjerper kritikken mot Microsofts håndtering av RedSun
En forsker hevder Microsoft rettet Windows-sårbarheten RedSun uten CVE eller sikkerhetsvarsel, og at YellowKey er dårligere forstått enn antatt.
cPanel retter tre alvorlige sårbarheter i cPanel og WHM
Tre sårbarheter i cPanel og WHM kan gi angripere lesetilgang til filer, kjøring av kode eller utvidede rettigheter på sårbare systemer.
Tolv år gammel svakhet i PackageKit rammer utbredte Linux-distribusjoner
Deutsche Telekoms røde lag har funnet en rettighetseskaleringsfeil med CVSS 8.8 i PackageKit-tjenesten, rettet i versjon 1.3.5.
Cisco Talos dokumenterer angrepsteknikker basert på macOS-funksjoner
Talos viser hvordan innebygde macOS-funksjoner kan brukes til fjernkjøring og skjuling av nyttelast uten at det legges igjen mistenkelige filer.
Anthropic lanserer Glasswing og en KI-modell rettet mot sikkerhet
Claude Mythos Preview skal finne og rette alvorlige programvarefeil, og Anthropic har samlet over 40 selskaper i et forsvarskonsortium.
Storm-1175 utnytter nye sårbarheter og krypterer innen en uke
Microsoft beskriver en aktør som tar i bruk sårbarheter dagen etter offentliggjøring, og noen ganger før, med Medusa-løsepengevare som mål.
Kritisk svakhet i FortiClient EMS utnyttet før varselet kom
CVE-2026-35616 gir uautentisert kodekjøring i FortiClient EMS 7.4.5 og 7.4.6. Fortinet har sluppet en rettelse som bør installeres straks.