
Google kaldte den medium. CISA gav 15 dage.
Google bekræfter, at CVE-2026-87491 i Chromes V8-motor allerede bliver udnyttet. CISA lister fejlen som aktivt udnyttet sårbarhed. Chromium vurderer den stadig som medium.

Google bekræfter, at CVE-2026-87491 i Chromes V8-motor allerede bliver udnyttet. CISA lister fejlen som aktivt udnyttet sårbarhed. Chromium vurderer den stadig som medium.

En fælles advarsel fra NSA, CISA og FBI beder amerikanske AI-selskaber om i hemmelighed at nedgradere mistænkte konti. Advarslens signaler beskriver også en virksomhed i hastig vækst.

En undersøgelse fra Gamers Nexus fandt LG-smart-tv, der optog omgivelseslyd fra omkring 18 meters afstand, selv i standby, mens LG benægter at indsamle eller gemme omgivelsessamtaler.

Sikkerhedsforskere hos Calif brugte AI til at forvandle en WeChat-opkaldsfejl til en selvspredende zero-click-orm på omkring seks uger, et arbejde der engang tog et dygtigt team måneder.

Blockstreams Liquid Network mistede 4.019 BTC til en softwarefejl den 6. september 2026. En rettelse til en relateret fejl havde ligget klar i ugevis uden at blive udgivet.

Google, Anthropic og OpenAI lancerede hver en frontlinje cyber-kapabel model denne måned, og alle tre spærrede adgangen bag et godkendelsesprogram i stedet for en almindelig lancering.

En fejl i Lenovos identitetssystem gjorde det muligt for angribere at åbne Dropbox-konti uden adgangskode. Den egentlige fejl ligger i, hvad Dropbox valgte at stole på.

Cisco offentliggjorde en kritisk, uautoriseret sårbarhed (CVSS 9,8) i Nexus 9000-switche med Silicon One-chippet, hjertet i dets AI-datacentre. Rettelsen findes, det er sværere at finde den.

ShinyHunters brugte et telefonopkald, ikke en knækket adgangskode, til at bryde ind i McKessons Okta-login og få adgang til op til 284 millioner patientjournaler. Samme gruppe brød ind på to andre måder i år.

En afpresningsgruppe hævder at være trængt ind hos Manchester Airports Group via en marketing-API-nøgle, der lå synligt i hjemmesidens egen kode, og udgav derefter 8,7 millioner data.

CVE-2026-85046, rettet den 3. september 2026, er Chromes sjette aktivt udnyttede zero-day i år. Tre af de seks ramte den samme komponent: V8.

Microsoft afslørede den 3. september 2026, at usynlige Unicode-tegn bygget til at snyde AI nu skjuler phishing for e-mailfiltre i stor skala.
Side 3 / 17
Én velovervejet note om infrastruktur, governance og måling, de fleste morgener. Ingen teori.