
Progress beder ShareFile-kunder slukke serveren
Progress Software bad ShareFile-kunder om fysisk at slukke deres lokale Storage Zone Controllers på grund af en troværdig trussel. Ingen patch, ingen CVE. Hvad ejere bør lære.

Progress Software bad ShareFile-kunder om fysisk at slukke deres lokale Storage Zone Controllers på grund af en troværdig trussel. Ingen patch, ingen CVE. Hvad ejere bør lære.

Microsoft udsendte en patch uden for cyklus til RoguePlanet (CVE-2026-50656), en fejl i Windows Defenders scanningsmotor, der lader en lokal bruger stige til SYSTEM på Windows 10 og 11. Fordi rettelsen kommer via Defenders egen stille motoropdatering, er opgaven at verificere versionen, ikke at antage, at antivirussen allerede dækker dig.

En fejl med kælenavnet XRING lader omkring 260 byte almindelig HTTP/3-trafik få en webserver med XQUIC, Alibabas open source QUIC-bibliotek, til at gå ned. Ingen login, ingen misdannet pakke, og pr. 10. juli hverken CVE eller rettelse. Det eneste værn i dag er en konfigurationslinje, du selv sætter.

Cloudflare flytter nu sine signaturer til ML-DSA i stedet for at vente på NIST's ni nye kandidater. For ejere er tillidslaget den langsomme halvdel.

CISA satte Langflow, et populært værktøj til at bygge AI-agenter, på sin liste over påkrævede patches efter aktiv udnyttelse af en fejl, der stjal AI- og cloud-nøgler. Det er den første AI-agentplatform, myndigheden markerer, og løsningen er: opdater og roter nøgler, nu.

FortiBleed-kampagnen opsnappede loginoplysninger fra FortiGate-firewalls med FortiOS eget diagnoseværktøj og fødte INC Ransom og Lynx. En patchet firewall er ikke nok.

En Adobe ColdFusion-fejl af højeste alvor, CVE-2026-48282, blev angrebet få minutter efter, at den tekniske analyse blev offentlig. Amerikanske myndigheder skal patche inden 10. juli, og mest udsatte er de glemte servere med Remote Development Services slået til.

CVE-2026-53359, kaldet Januscape, er en 16 år gammel fejl, der lader en lejet virtuel maskine bryde ud og overtage den delte fysiske vært. At lukke den kræver to separate patches, ikke én, og de rettede Linux-kerner kom først den 4. juli.

CVE-2026-8451 gør en Citrix NetScaler opsat som SAML-identitetsudbyder til en hukommelseslæk, der giver angribere aktive sessionstokens. Citrix rettede den 30. juni 2026, og angrebene kom inden for en dag. Kører din fjernadgang på NetScaler, så ret og rotér sessioner nu.

CVE-2026-48558 lader en angriber forfalske et login-token og overtage SimpleHelp, fjernværktøjet som mange it-leverandører bruger til at styre jeres computere. Omkring 14.000 servere var eksponeret, fejlen står på CISA-listen, og under NIS2 er anmeldelsespligten jeres, ikke leverandørens.

Sysdig dokumenterede JADEPUFFER, hvad det kalder den første ransomware-kampagne, som en AI-agent kørte fra ende til anden uden et menneske. Den brød ind, kom forbi et mislykket login på 31 sekunder, krypterede en produktionsdatabase og smed nøglen væk.

Bad Epoll (CVE-2026-46242) giver enhver lokal bruger root på Linux 6.4 og nyere, også Android. Rettelsen har været i mainline siden april, men mange distributioner har ikke leveret den.
Side 3 / 6
Én velovervejet note om infrastruktur, governance og måling, de fleste morgener. Ingen teori.