Cybersikkerhed

CybersikkerhedSunos træningsdata er nu en specificeret liste

Sunos træningsdata er nu en specificeret liste

En hacker inficerede en enkelt Suno-medarbejder med en orm og gik ud med kildekoden. Bruddet greb ikke virksomheden i en løgn. Det forvandlede en juridisk abstraktion til en opgørelse med timetal og rækketal, midt i en verserende retssag.

8 min læsning
CybersikkerhedÉt commit er ikke et revisionsspor

Ét commit er ikke et revisionsspor

xAI offentliggjorde Grok Build under Apache 2.0, efter at en test på wire-niveau viste, at værktøjet uploadede private repositories. Udgivelsen har ét squashed commit, en udhulet upload-funktion og intet bucket-navn. Open source er ikke en revision.

7 min læsning
CybersikkerhedElleve signerede bootloadere omgår Secure Boot

Elleve signerede bootloadere omgår Secure Boot

ESET fandt elleve gamle, Microsoft-signerede bootloadere, der smutter forbi Secure Boot på næsten enhver pc, uden administratorrettigheder. At patche dem er den nemme del. Her er den eksponering, som næsten ingen flåde reviderer.

3 min læsning
CybersikkerhedMicrosoft stopper dine MFA-sms'er til februar

Microsoft stopper dine MFA-sms'er til februar

Microsoft stopper med at sende sms- og talekoder i Entra ID den 1. februar 2027 og gør passkeys til standard fra den 1. september 2026. Slutdatoen ligger fast, men prisen på det eneste alternativ offentliggøres først den 18. september.

4 min læsning
CybersikkerhedEn 18 år gammel Cisco-fejl har nu 3 dages frist

En 18 år gammel Cisco-fejl har nu 3 dages frist

EU og Storbritannien sanktionerede 33 russiske mål og udpegede FSB Center 16 som ansvarlig for angrebet på Polens elnet. Samme dag advarede tretten lande om, at vejen ind er din router, og en Cisco-fejl fra 2008 fik tre dages frist til at blive lukket.

6 min læsning

Side 2 / 6