
Google kallade den medel. CISA gav 15 dagar.
Google bekräftar att CVE-2026-87491 i Chromes V8-motor redan utnyttjas. CISA listar felet som aktivt utnyttjad sårbarhet. Chromium betygsätter det fortfarande som medel.

Google bekräftar att CVE-2026-87491 i Chromes V8-motor redan utnyttjas. CISA listar felet som aktivt utnyttjad sårbarhet. Chromium betygsätter det fortfarande som medel.

En gemensam varning från NSA, CISA och FBI uppmanar amerikanska AI-företag att i hemlighet nedgradera misstänkta konton. Varningens signaler beskriver också ett snabbt växande företag.

En undersökning från Gamers Nexus fann LG-smarta tv-apparater som spelade in omgivande ljud från cirka 18 meters avstånd, även i standby, medan LG förnekar att de samlar in eller lagrar omgivande samtal.

Säkerhetsforskare hos Calif använde AI för att förvandla en WeChat-samtalsbugg till en självspridande zero-click-mask på cirka sex veckor, ett arbete som tidigare tog ett erfaret team månader.

Blockstreams Liquid Network förlorade 4 019 BTC till en mjukvarubugg den 6 september 2026. En fix för ett relaterat fel hade legat oanvänd i veckor.

Google, Anthropic och OpenAI lanserade var sin frontlinjemodell för cybersäkerhet denna månad, och alla tre spärrade tillgången bakom ett granskningsprogram istället för en vanlig lansering.

En brist i Lenovos identitetssystem gjorde det möjligt för angripare att öppna Dropbox-konton utan lösenord. Det verkliga felet ligger i vad Dropbox valde att lita på.

Cisco offentliggjorde en kritisk, oautentiserad sårbarhet (CVSS 9,8) i Nexus 9000-switchar med Silicon One-chippet, hjärtat i dess AI-datacenter. Rätten finns, att hitta den är svårare.

ShinyHunters använde ett telefonsamtal, inte ett knäckt lösenord, för att bryta sig in i McKessons Okta-inloggning och nå upp till 284 miljoner patientjournaler. Samma grupp tog sig in på två andra sätt i år.

En utpressningsgrupp säger sig ha tagit sig in i Manchester Airports Group via en marknadsförings-API-nyckel som låg synlig i webbplatsens egen kod, och publicerade sedan 8,7 miljoner poster.

CVE-2026-85046, åtgärdad den 3 september 2026, är Chromes sjätte aktivt utnyttjade zero-day i år. Tre av de sex träffade samma komponent: V8.

Microsoft avslöjade den 3 september 2026 att osynliga Unicode-tecken byggda för att lura AI nu döljer nätfiske för e-postfilter i stor skala.
Sida 3 / 17
En genomtänkt notis om infrastruktur, styrning och mätning, de flesta morgnar. Ingen teori.