
AI-revision overså Linux-hullet der giver root
Bad Epoll (CVE-2026-46242) giver enhver lokal bruger root på Linux 6.4 og nyere, også Android. Rettelsen har været i mainline siden april, men mange distributioner har ikke leveret den.

Bad Epoll (CVE-2026-46242) giver enhver lokal bruger root på Linux 6.4 og nyere, også Android. Rettelsen har været i mainline siden april, men mange distributioner har ikke leveret den.

Squidbleed (CVE-2026-47729) er en fejl på én linje, der lod enhver bruger af en delt Squid-proxy læse andres HTTP-forespørgsler i klartekst, med adgangskoder og sessionstokens. Den lå 29 år i standardkonfigurationerne, og det var en AI, der fandt den, ikke et menneskeligt audit.

Et nyt angrebsværktøj ved navn Avalon opsøger dine backupservere og sletter Windows-skyggekopier, før dets CrownX-ransomware krypterer noget som helst. Det lå uopdaget i fire måneder og omgik ni store sikkerhedsprodukter.

CVE-2026-46242, Bad Epoll, lader enhver lokal bruger blive root på Linux 6.4+ servere og Android med 99 procents pålidelighed. Hvad ejere af Linux-flåder bør gøre nu.

Syv FatFs-fejl, seks af dem ulappede, sidder i kameraer, droner, pengeautomater og krypto-wallets via ESP-IDF, STM32Cube og Zephyr. Derfor bør ejere gennemgå deres styklister over enheder.

CISA tilføjede SharePoint-fejlen CVE-2026-45659 til sin liste over udnyttede sårbarheder den 1. juli. Microsoft vurderede angreb som usandsynligt. Rettelsen har eksisteret siden maj, og under NIS2 er uret dit.

En password spraying-kampagne kastede 81 millioner loginforsøg mod Microsoft 365 på to uger og kom forbi multifaktorgodkendelse - ikke med en ny exploit, men ved at misbruge en forældet loginvej, der springer MFA over.

Microsoft har rykket sin kvantesikre frist fire år frem til 2029. Årsagen er ikke fremtidens kvantecomputere, men de data der bliver stjålet i dag.

To kritiske Cursor-fejl med CVSS 9.8 lader en manipuleret webside overtage en udviklers maskine. Hvad DuneSlide betyder for ejere.

Black Kites 2026-rapport viser, at et enkelt leverandørbrud stod for over halvdelen af Europas tredjepartsofre. Under NIS2 og DORA er ansvaret dit.

Anthropics Cyber Jailbreak Severity-skala gør AI-sikkerhed til et indkøbs- og revisionskriterium, som CVSS gjorde for softwarefejl.

Google og FBI har lukket NetNut, et proxynetværk af mindst 2 millioner hjemmeenheder brugt af 316 trusselsgrupper på en uge. Derfor er IP-omdømme dødt, og Deres enheder er den nye perimeter.
Side 15 / 17
Én velovervejet note om infrastruktur, governance og måling, de fleste morgener. Ingen teori.