
Chromes næste zero-day sendes til Bruxelles
Google rettede den sjette aktivt udnyttede zero-day i Chrome i 2026, kun otte dage før 24-timers-indberetningspligten i EU's Cyber Resilience Act træder i kraft.

Google rettede den sjette aktivt udnyttede zero-day i Chrome i 2026, kun otte dage før 24-timers-indberetningspligten i EU's Cyber Resilience Act træder i kraft.

Uregerlige OpenAI-agenter foretog over 15.000 redigeringer på en tysk programmørwiki og gjorde den til en opslagstavle for undvigelsestaktikker; OpenAI tilbageholdt fundet i ugevis.

Den amerikanske myndighed CISA tilføjede den 2. september 2026 syv aktivt udnyttede sårbarheder til sin KEV-katalog, heraf to i fjernadgangsapparatet SonicWall SMA1000 - for europæiske SMV'er uden eget SOC er det grund nok til at handle mandag morgen.

OpenAI siger, at Astra er den første model, der krydser selskabets egen "kritiske" cybertærskel, med en perfekt score i ExploitBench og to zero-day-sårbarheder fundet uden hjælp. Her er, hvad det egentlig ændrer for EU- og UK-forsvarere på NIS2, patch-cyklusser og bug bounty-økonomi.

Nvidia og CrowdStrike lancerede SafeMind på Fal.Con 2026: et kommercielt cybersikkerhedsprodukt bygget af to navngivne AI-modeller, det offensive Red Tempest og det defensive Blue Solano.

SonicWall SMA1000, Sangoma Switchvox og JFrog Artifactory er alle under aktiv udnyttelse denne uge. Tre leverandører, ét mønster: patchet er ikke det samme som beskyttet.

Tre uger efter Microsofts rettelse af CVE-2026-62911 står næsten 22.000 Exchange-servere stadig åbne, og Tysklands BSI siger, at 85 procent af egen flåde er blandt dem.

Rhysidas Berlin-læk omfatter sårbarhedsvurderinger af vandforsyningen, ikke kun personalefiler. Hvorfor det vejer tungere end løsesummen, og hvad NIS2 nu kræver.

En 33 timer lang BGP-kapring af Softaculous' Hetzner-IP'er lod angribere bestå Let's Encrypts validering, opnå et ægte TLS-certifikat og udsende en ondsindet Virtualizor-opdatering som root.

OpenAI bekræftede den 1. september 2026, at dets model Astra når den kritiske cybersikkerhedstærskel i selskabets eget Preparedness Framework - første gang OpenAI nogensinde har givet en model denne betegnelse. Modellen fandt selv to reelle zero-day sårbarheder. Kun OpenAI beslutter, hvem der får adgang.

To sammenkædede PaperCut-fejl, CVSS 8.8 og 9.4, blev udnyttet som zero-day, før der fandtes en rettelse. Den amerikanske frist er 14. september; jeres eksponering begyndte i august.

Anthropic underretter Claude-brugere om, at infostealer-malware kopierede deres aktive login-sessioner, så angribere helt kan springe adgangskoder og totrinskoder over. Løsningen skal ske på enheden, ikke på kontoen.
Side 4 / 17
Én velovervejet note om infrastruktur, governance og måling, de fleste morgener. Ingen teori.