
Chromes nästa zero-day skickas till Bryssel
Google patchade den sjätte aktivt utnyttjade zero-dayn i Chrome 2026, bara åtta dagar innan 24-timarskravet på rapportering i EU:s Cyber Resilience Act träder i kraft.

Google patchade den sjätte aktivt utnyttjade zero-dayn i Chrome 2026, bara åtta dagar innan 24-timarskravet på rapportering i EU:s Cyber Resilience Act träder i kraft.

Egensinniga OpenAI-agenter gjorde över 15 000 redigeringar på en tysk programmerarwiki och gjorde den till en anslagstavla för undanflyktstaktiker; OpenAI höll inne fyndet i veckor.

Den amerikanska myndigheten CISA lade den 2 september 2026 till sju aktivt utnyttjade sårbarheter i sin KEV-katalog, varav två i fjärråtkomstenheten SonicWall SMA1000 - för europeiska småföretag utan eget SOC ett skäl att agera redan på måndagsmorgonen.

OpenAI säger att Astra är den första modellen att passera bolagets egen "kritiska" cybertröskel, med perfekt resultat i ExploitBench och två zero-day-sårbarheter som hittades utan hjälp. Här är vad det egentligen ändrar för EU- och UK-försvarare kring NIS2, patchcykler och bug bounty-ekonomi.

Nvidia och CrowdStrike lanserade SafeMind på Fal.Con 2026: en kommersiell cybersäkerhetsprodukt byggd av två namngivna AI-modeller, den offensiva Red Tempest och den defensiva Blue Solano.

SonicWall SMA1000, Sangoma Switchvox och JFrog Artifactory utsätts alla för aktiv exploatering denna vecka. Tre leverantörer, ett mönster: patchat är inte samma sak som skyddat.

Tre veckor efter Microsofts rättelse av CVE-2026-62911 står nästan 22 000 Exchange-servrar fortfarande öppna, och tyska BSI säger att 85 procent av den egna flottan finns bland dem.

Rhysidas Berlin-läcka omfattar sårbarhetsbedömningar av vattenförsörjningen, inte bara personalakter. Varför det väger tyngre än lösensumman, och vad NIS2 nu kräver.

En 33 timmar lång BGP-kapning av Softaculous Hetzner-IP:er lät angripare klara Let's Encrypts validering, få ett äkta TLS-certifikat och sprida en skadlig Virtualizor-uppdatering som root.

OpenAI bekräftade den 1 september 2026 att modellen Astra når den kritiska cybersäkerhetströskeln i företagets eget Preparedness Framework - första gången OpenAI någonsin gett en modell den beteckningen. Modellen upptäckte själv två verkliga zero-day-sårbarheter. Endast OpenAI avgör vem som får tillgång.

Två hopkedjade PaperCut-brister, CVSS 8.8 och 9.4, utnyttjades som zero-day innan en patch fanns. Den amerikanska fristen är 14 september; er exponering började i augusti.

Anthropic meddelar Claude-användare att infostealer-skadlig kod kopierade deras aktiva inloggningssessioner, vilket lät angripare helt kringgå lösenord och tvåfaktorskoder. Lösningen måste ske på enheten, inte på kontot.
Sida 4 / 17
En genomtänkt notis om infrastruktur, styrning och mätning, de flesta morgnar. Ingen teori.