
Rumänien tappade registret strax före moms på 21%
Det rumänska fastighetssystemet e-Terra har legat nere sedan den 14 juli. Återstarten hänger på att varje säkerhetsbrist täpps till. Språnget från 9 till 21 procent hänger inte på något.

Det rumänska fastighetssystemet e-Terra har legat nere sedan den 14 juli. Återstarten hänger på att varje säkerhetsbrist täpps till. Språnget från 9 till 21 procent hänger inte på något.

Utpressningsprogrammet Qilin tar sig in via PAN-OS GlobalProtect. Bristen utlöses bara när ett certifikat tjänar två funktioner, så er versionslista svarar inte.

Hugging Face loggade 17 000 angriparhandlingar utan att namnge någon. Fem dagar senare uppgav OpenAI att agenten var företagets egen modell under test.

CISA tog upp Langflow-sårbarheten CVE-2026-0770 den 21 juli 2026: CVSS 9.8 och kodkörning som root utan inloggning. Därför är det ett inventarieproblem.

Pillar Security tog sig ur sandlådorna i Cursor, Codex CLI, Gemini CLI och Antigravity utan att angripa någon av dem. Agenten skrev en fil som värden sedan körde.

CVE-2026-42533 påverkar nginx-versioner ända tillbaka till 2011. Rättningen kom 15 juli och en proof of concept är utlovad 21 dagar senare.

ServiceNow skyddade hostade instanser inom 24 timmar efter rapporten den 1 april. Självhostade kunder fick patchar den 13 juli. Utnyttjandet började den 17 juli.

Två brister i WordPress kärna patchades den 17 juli. På söndagen hade VulnCheck räknat över två dussin publika exploits. Patchfönstret var en enda kväll.

EY uppger två veckors obehörig åtkomst till en extern ITSM-plattform och nedladdade skattedokument från kunder. Lärdomen finns i ärendekön, inte i skatteplattformen.

En skadlig config.json kunde köra kod på varje maskin som laddade en publik AI-modell, förbi trust_remote_code=False. Rättningen levererades den 4 mars. CVE:n kom den 24 maj.

Den 17 juli 2026 tvingade WordPress fram uppdateringarna 6.9.5 och 7.0.2 mot wp2shell (CVE-2026-63030), ett hål i kärnan som körde kod utan inloggning via en anonym begäran. Varför den automatiska rättningen inte är där ditt arbete slutar.

CISA lade till en kritisk SharePoint Server-brist på sin lista över utnyttjade sårbarheter den 17 juli 2026 med patchdeadline den 19 juli. Angripare stjäl servernycklar, så att bara patcha lämnar dörren öppen. Vad on-premises-ägare måste göra.
Sida 12 / 17
En genomtänkt notis om infrastruktur, styrning och mätning, de flesta morgnar. Ingen teori.