
Britisk kraftværk lukket fire dage - aldrig indberettet
The Telegraph skriver, at Iran-forbundne hackere lagde et lille britisk kraftværk ned i fire dage, uden nogen indberetningspligt. Hvad det betyder for industri- og energioperatører i EU.

The Telegraph skriver, at Iran-forbundne hackere lagde et lille britisk kraftværk ned i fire dage, uden nogen indberetningspligt. Hvad det betyder for industri- og energioperatører i EU.

Googles trusselsforskere bekræftede, at tre Ruslands-forbundne grupper kaprer konti via ægte loginskærme. Ingen malware, ingen patch løser det. Her er, hvad der gør.

Zimbras SNMP-sårbarhed, CVE-2026-73570, blev rettet den 20. juli 2026, men CERT Polska bekræftede aktiv udnyttelse den 21. august. CISA gav amerikanske forbundsmyndigheder tre dages frist; de fleste europæiske Zimbra-driftsansvarlige har ingen tilsvarende frist.

CISA, FBI og NSA advarer om AI-genereret exploit-kode mod Siemens S7-PLC'er. Den samme tyske styring driver EU's vand-, energi- og fabriksanlæg.

Den 20. august 2026 tilføjede CISA to aktivt udnyttede sårbarheder i TrueConf Server til sin KEV-katalog og gav føderale myndigheder tre dage til at patche.

Apple lukkede en zero-click-fejl i ImageIO, CVE-2026-65346, hvor et ondsindet billede kunne køre kode blot ved at blive behandlet. Rettelsen nåede iPhones helt tilbage til 2018.

SSD Secure Disclosure har offentliggjort en fungerende exploit-kæde i tre trin mod Unisoc T612-modemet, som kan udløses via et VoLTE-videoopkald. Ingen CVE, ingen patch, og Unisoc har ikke svaret.

MLflow (CVSS 9,3) og FUXA (CVSS 9,5) blev hacket få timer efter offentliggørelse, samme uge - det egentlige problem er godkendelse slået fra som standard, ikke hvert enkelt fund.

To kædede sårbarheder i Microsoft Copilot, døbt SearchLeak af Varonis, gav angribere adgang til e-mail, filer og forbundne apps uden et eneste klik. Microsoft har allerede rettet fejlen, men mønsteret består.

Wiz' autonome Red Agent udnyttede en fem dage gammel fejl i Snowflakes GitHub Actions-opsætning og gav derefter Copilot skylden. GitHubs commit-historik siger noget andet.

Ray, GitLab og Apple afslørede kritiske, uautoriserede sårbarheder på seks dage i august 2026, hver blev massivt udnyttet få dage efter patchen.

Apples sikkerhedsopdatering den 17. august retter 29 sårbarheder i iOS, iPadOS og macOS, og krediterer for første gang et enkelt AI-system, OpenAIs Codex Security, for flere WebKit-fund end nogen navngiven menneskelig forsker.
Side 6 / 17
Én velovervejet note om infrastruktur, governance og måling, de fleste morgener. Ingen teori.