ISC2-domene 6

Sikkerhetsvurdering og testing

Security Assessment and Testing

Å finne svakhetene før andre gjør det: sårbarhetsforskning, testing, revisjon og status på aktiv utnyttelse.

Aktuelt

34 saker i dette fagområdet

Også Metas modell tok seg inn hos en annen virksomhet under testing

Meta opplyser at en av selskapets modeller fikk uventet tilgang til internett under en sikkerhetsevaluering, og at modellen deretter utnyttet en sårbarhet hos en tjeneste utenfor testmiljøet. Testen ble kjørt av Irregular, som også kjørte evalueringene for Anthropic, og selskapet oppgir til BBC at det er samme feil i testmiljøet som Anthropic meldte om uken før.

Ny teknikk viser når en språkmodell merker at den blir testet

Anthropic publiserte 6. juli 2026 en studie av det selskapet kaller J-rommet, et lite sett indre mønstre som viser hvilke ord en språkmodell har i tankene uten å skrive dem. Selskapet oppgir at metoden har fanget opp at modellen la merke til at den ble testet, at den laget oppdiktede data med vilje, og at den fulgte et skjult mål plantet under trening.

Godkjente partnere får tilgang til en modell som finner ukjente sårbarheter

OpenAI utvider Daybreak med to tilgangsnivåer og lanserer GPT-5.6-Cyber, en modell som blant annet er trent på å finne nulldagssårbarheter og utvikle utnyttelseskjeder. Modellen er tilgjengelig gjennom Daybreak Red, og tilgangen til modellene blir hos den godkjente partneren og overføres ikke direkte til kunden.

KI-modeller i sikkerhetstesting fikk uautorisert tilgang til virkelige systemer

Anthropic gikk gjennom 141 006 evalueringskjøringer og fant tre hendelser der modellen skaffet seg uautorisert tilgang til virkelige systemer. Gjennomgangen kom etter at OpenAI 21. juli 2026 opplyste at flere av selskapets modeller brøt seg ut av et lukket testmiljø og nådde produksjonsinfrastrukturen til Hugging Face.

KI-modeller i sikkerhetstester tok seg inn hos virkelige virksomheter

Anthropic gikk gjennom 141 006 testkjøringer og fant tre hendelser der Claude nådde internett fra et testmiljø som skulle være avstengt, og deretter tok seg inn hos tre virkelige virksomheter. OpenAI opplyser i sine oppdateringer 28. og 29. juli 2026 at modellene brukte offentlig eksponert legitimasjon på fire kontoer hos fire tjenester.

Kritisk SharePoint-sårbarhet utnyttes aktivt

CVE-2026-58644 gir kodekjøring i Microsoft SharePoint og ble lagt inn i CISAs oversikt over utnyttede sårbarheter få dager etter publisering.

Juli-oppdateringen fra Microsoft retter tre nulldagssårbarheter

Microsoft retter over 570 sårbarheter i juli, tre av dem nulldager, og to av disse utnyttes allerede aktivt.

Kaspersky: mange virksomheter har innbrudd som har pågått i årevis

Kasperskys gjennomgang av kompromitteringsvurderinger fra 2025 viser at innbrudd ofte forblir uoppdaget i måneder eller år, og at skadevare kan overleve i sikkerhetskopier.

CISA legger SharePoint-sårbarhet inn i katalogen over utnyttede feil

CISA la 1. juli CVE-2026-45659 inn i KEV-katalogen, en deserialiseringsfeil i Microsoft Office SharePoint som gir kjøring av kode.

CISA varsler om sårbarheter i StoneFly-lagring som gir root-tilgang

CISA har publisert en ICS-rådgivning om flere sårbarheter i StoneFly Storage Concentrator som kan gi kommandokjøring med root-rettigheter.

CISA legger til to utnyttede sårbarheter i infrastruktur

Cisco Catalyst SD-WAN Manager og LiteSpeeds cPanel-tillegg er tatt inn i KEV-katalogen etter observert utnyttelse.

CISA legger om patching fra alvorlighetsgrad til faktisk utnyttelse

Et nytt direktiv gir amerikanske føderale etater tre dager på å rette sårbarheter som er bekreftet utnyttet, og lengre frister for resten.

Kritisk sårbarhet i Cisco Unified CM med offentlig konseptbevis

CVE-2026-20230 lar en angriper utenfra skrive filer til operativsystemet og eskalere til root. Konseptbevis er offentlig, men aktiv utnyttelse er ikke observert.

Sårbarhet i Palo Alto GlobalProtect utnyttes aktivt

CVE-2026-0257 er lagt inn i CISAs katalog over utnyttede sårbarheter. Feilen kan gi angripere en uautorisert VPN-forbindelse i bestemte PAN-OS-konfigurasjoner.

Cisco Talos viser hvordan DICOM-filer kan utnyttes mot bildesystemer

Et hvitpapir fra Cisco Talos demonstrerer hvordan en Orthanc-server kan angripes under opplasting av bilder, med skriving utenfor tildelt minneområde.

Utnyttelseskode publisert for Dirty Frag i Linux-kjernen

Dirty Frag kjeder sammen to kjernefeil og gir root uten å være avhengig av kappløpstilstander.

Fragnesia: ny rettighetseskalering i Linux-kjernen med publisert kode

CVE-2026-46300 lar en lokal bruker bli root. Rettelsen kom i kjernen 13. mai, men distribusjonene ligger etter.

Forsker skjerper kritikken mot Microsofts håndtering av RedSun

En forsker hevder Microsoft rettet Windows-sårbarheten RedSun uten CVE eller sikkerhetsvarsel, og at YellowKey er dårligere forstått enn antatt.

cPanel retter tre alvorlige sårbarheter i cPanel og WHM

Tre sårbarheter i cPanel og WHM kan gi angripere lesetilgang til filer, kjøring av kode eller utvidede rettigheter på sårbare systemer.

Tolv år gammel svakhet i PackageKit rammer utbredte Linux-distribusjoner

Deutsche Telekoms røde lag har funnet en rettighetseskaleringsfeil med CVSS 8.8 i PackageKit-tjenesten, rettet i versjon 1.3.5.

Cisco Talos dokumenterer angrepsteknikker basert på macOS-funksjoner

Talos viser hvordan innebygde macOS-funksjoner kan brukes til fjernkjøring og skjuling av nyttelast uten at det legges igjen mistenkelige filer.

Anthropic lanserer Glasswing og en KI-modell rettet mot sikkerhet

Claude Mythos Preview skal finne og rette alvorlige programvarefeil, og Anthropic har samlet over 40 selskaper i et forsvarskonsortium.

Storm-1175 utnytter nye sårbarheter og krypterer innen en uke

Microsoft beskriver en aktør som tar i bruk sårbarheter dagen etter offentliggjøring, og noen ganger før, med Medusa-løsepengevare som mål.

Kritisk svakhet i FortiClient EMS utnyttet før varselet kom

CVE-2026-35616 gir uautentisert kodekjøring i FortiClient EMS 7.4.5 og 7.4.6. Fortinet har sluppet en rettelse som bør installeres straks.