
AI-granskning missade Linux-hålet som ger root
Bad Epoll (CVE-2026-46242) ger vilken lokal användare som helst root på Linux 6.4 och nyare, även Android. Rättningen har funnits i mainline sedan april, men många distributioner har inte levererat den.

Bad Epoll (CVE-2026-46242) ger vilken lokal användare som helst root på Linux 6.4 och nyare, även Android. Rättningen har funnits i mainline sedan april, men många distributioner har inte levererat den.

Squidbleed (CVE-2026-47729) är ett fel på en enda rad som lät varje användare av en delad Squid-proxy läsa andras HTTP-begäranden i klartext, med lösenord och sessionstoken. Det låg 29 år i standardkonfigurationerna, och det var en AI som hittade det, inte en mänsklig granskning.

Ett nytt angreppsverktyg vid namn Avalon söker upp dina backupservrar och raderar Windows skuggkopior innan dess CrownX-utpressningskod krypterar något alls. Det låg oupptäckt i fyra månader och kringgick nio stora säkerhetsprodukter.

CVE-2026-46242, Bad Epoll, låter vilken lokal användare som helst bli root på Linux 6.4+ servrar och Android med 99 procents tillförlitlighet. Vad ägare av Linux-flottor bör göra nu.

Sju FatFs-brister, sex av dem olagade, sitter i kameror, drönare, bankomater och kryptoplånböcker via ESP-IDF, STM32Cube och Zephyr. Därför bör ägare granska sin materialförteckning för enheter.

CISA lade till SharePoint-bristen CVE-2026-45659 i sin lista över utnyttjade sårbarheter den 1 juli. Microsoft bedömde angrepp som osannolikt. Patchen har funnits sedan maj, och under NIS2 är klockan din.

En password spraying-kampanj kastade 81 miljoner inloggningsförsök mot Microsoft 365 på två veckor och tog sig förbi multifaktorautentisering - inte med en ny exploit, utan genom att missbruka en föråldrad inloggningsväg som hoppar över MFA.

Microsoft har tidigarelagt sin kvantsäkra frist fyra år till 2029. Skälet är inte framtidens kvantdatorer, utan de data som stjäls i dag.

Två kritiska Cursor-brister med CVSS 9.8 låter en preparerad webbsida ta över en utvecklares maskin. Vad DuneSlide betyder för ägare.

Black Kites 2026-rapport visar att ett enda leverantörsintrång stod för över hälften av Europas tredjepartsoffer. Under NIS2 och DORA ligger ansvaret hos dig.

Anthropics Cyber Jailbreak Severity-skala gör AI-säkerhet till ett inköps- och revisionskriterium, så som CVSS gjorde för programvarufel.

Google och FBI slog ut NetNut, ett proxynätverk av minst 2 miljoner hemenheter som 316 hotgrupper använde på en vecka. Därför är IP-rykte dött och era enheter den nya perimetern.
Sida 15 / 17
En genomtänkt notis om infrastruktur, styrning och mätning, de flesta morgnar. Ingen teori.