Cybersikkerhed

CybersikkerhedEn forespørgsel kunne kapre din WordPress-side

En forespørgsel kunne kapre din WordPress-side

Den 17. juli 2026 gennemtvang WordPress opdateringerne 6.9.5 og 7.0.2 mod wp2shell (CVE-2026-63030), et hul i kernen der kørte kode uden login via en anonym forespørgsel. Hvorfor den automatiske rettelse ikke er der, hvor dit arbejde slutter.

3 min læsning
CybersikkerhedAt patche SharePoint lukker ikke længere døren

At patche SharePoint lukker ikke længere døren

CISA tilføjede en kritisk SharePoint Server-fejl til sin liste over udnyttede sårbarheder den 17. juli 2026 med patchfrist den 19. juli. Angribere stjæler servernøgler, så patching alene lader døren stå åben. Hvad on-premises-ejere skal gøre.

4 min læsning
CybersikkerhedSunos træningsdata er nu en specificeret liste

Sunos træningsdata er nu en specificeret liste

En hacker inficerede en enkelt Suno-medarbejder med en orm og gik ud med kildekoden. Bruddet greb ikke virksomheden i en løgn. Det forvandlede en juridisk abstraktion til en opgørelse med timetal og rækketal, midt i en verserende retssag.

8 min læsning
CybersikkerhedÉt commit er ikke et revisionsspor

Ét commit er ikke et revisionsspor

xAI offentliggjorde Grok Build under Apache 2.0, efter at en test på wire-niveau viste, at værktøjet uploadede private repositories. Udgivelsen har ét squashed commit, en udhulet upload-funktion og intet bucket-navn. Open source er ikke en revision.

7 min læsning
CybersikkerhedElleve signerede bootloadere omgår Secure Boot

Elleve signerede bootloadere omgår Secure Boot

ESET fandt elleve gamle, Microsoft-signerede bootloadere, der smutter forbi Secure Boot på næsten enhver pc, uden administratorrettigheder. At patche dem er den nemme del. Her er den eksponering, som næsten ingen flåde reviderer.

3 min læsning
CybersikkerhedMicrosoft stopper dine MFA-sms'er til februar

Microsoft stopper dine MFA-sms'er til februar

Microsoft stopper med at sende sms- og talekoder i Entra ID den 1. februar 2027 og gør passkeys til standard fra den 1. september 2026. Slutdatoen ligger fast, men prisen på det eneste alternativ offentliggøres først den 18. september.

4 min læsning
CybersikkerhedEn 18 år gammel Cisco-fejl har nu 3 dages frist

En 18 år gammel Cisco-fejl har nu 3 dages frist

EU og Storbritannien sanktionerede 33 russiske mål og udpegede FSB Center 16 som ansvarlig for angrebet på Polens elnet. Samme dag advarede tretten lande om, at vejen ind er din router, og en Cisco-fejl fra 2008 fik tre dages frist til at blive lukket.

6 min læsning

Side 7 / 11