
Tre dage til at lappe den AI-bygger ingen skrev op
CISA optog Langflow-sårbarheden CVE-2026-0770 den 21. juli 2026: CVSS 9.8 og kodeeksekvering som root uden login. Derfor er det et problem med manglende overblik.

CISA optog Langflow-sårbarheden CVE-2026-0770 den 21. juli 2026: CVSS 9.8 og kodeeksekvering som root uden login. Derfor er det et problem med manglende overblik.

Pillar Security slap ud af sandkasserne i Cursor, Codex CLI, Gemini CLI og Antigravity uden at angribe en eneste af dem. Agenten skrev en fil, som værten bagefter kørte.

CVE-2026-42533 rammer nginx-versioner helt tilbage til 2011. Rettelsen kom 15. juli, og en proof of concept er varslet 21 dage senere.

ServiceNow beskyttede hostede instanser inden for 24 timer efter anmeldelsen den 1. april. Selvhostede kunder fik patches den 13. juli. Udnyttelsen begyndte den 17. juli.

To fejl i WordPress-kernen blev patchet den 17. juli. Søndag talte VulnCheck over to dusin offentlige exploits. Patchvinduet var en enkelt aften.

EY oplyser om to ugers uautoriseret adgang til en ekstern ITSM-platform og hentede skattedokumenter fra kunder. Læren ligger i sagskøen, ikke i skatteplatformen.

En ondsindet config.json kunne afvikle kode på enhver maskine, der indlæste en offentlig AI-model, uden om trust_remote_code=False. Rettelsen udkom 4. marts. CVE'en kom 24. maj.

Den 17. juli 2026 gennemtvang WordPress opdateringerne 6.9.5 og 7.0.2 mod wp2shell (CVE-2026-63030), et hul i kernen der kørte kode uden login via en anonym forespørgsel. Hvorfor den automatiske rettelse ikke er der, hvor dit arbejde slutter.

CISA tilføjede en kritisk SharePoint Server-fejl til sin liste over udnyttede sårbarheder den 17. juli 2026 med patchfrist den 19. juli. Angribere stjæler servernøgler, så patching alene lader døren stå åben. Hvad on-premises-ejere skal gøre.

Den 15. juli 2026 føjede CISA CVE-2023-4346 til sit KEV-katalog. KNX-hullet har ingen patch. Løsningen hører til idriftsættelsen, og bygningerne står i Europa.

CVE-2026-15409 og CVE-2026-15410 kædes sammen til root på SonicWall SMA1000. Stjålne TOTP-seeds overlever patchen, og derfor beordrer tyske BSI "Assume Breach".

CISA katalogiserede to FortiSandbox-fejl den 16. juli. Angribere udnyttede dem allerede midt i juni, og en tredje fra samme bølge mangler stadig. Venter I på KEV, patcher I for sent.
Side 1 / 5
Én velovervejet note om infrastruktur, governance og måling, de fleste morgener. Ingen teori.