Cybersikkerhed

CybersikkerhedEn Defender-fejl giver en bruger fuld kontrol

En Defender-fejl giver en bruger fuld kontrol

Microsoft udsendte en patch uden for cyklus til RoguePlanet (CVE-2026-50656), en fejl i Windows Defenders scanningsmotor, der lader en lokal bruger stige til SYSTEM på Windows 10 og 11. Fordi rettelsen kommer via Defenders egen stille motoropdatering, er opgaven at verificere versionen, ikke at antage, at antivirussen allerede dækker dig.

2 min læsning
Cybersikkerhed260 byte kan lægge din HTTP/3-server ned

260 byte kan lægge din HTTP/3-server ned

En fejl med kælenavnet XRING lader omkring 260 byte almindelig HTTP/3-trafik få en webserver med XQUIC, Alibabas open source QUIC-bibliotek, til at gå ned. Ingen login, ingen misdannet pakke, og pr. 10. juli hverken CVE eller rettelse. Det eneste værn i dag er en konfigurationslinje, du selv sætter.

3 min læsning
CybersikkerhedDen første AI-agentplatform CISA gør til pligtpatch

Den første AI-agentplatform CISA gør til pligtpatch

CISA satte Langflow, et populært værktøj til at bygge AI-agenter, på sin liste over påkrævede patches efter aktiv udnyttelse af en fejl, der stjal AI- og cloud-nøgler. Det er den første AI-agentplatform, myndigheden markerer, og løsningen er: opdater og roter nøgler, nu.

3 min læsning
CybersikkerhedDenne ColdFusion-fejl blev angrebet på minutter

Denne ColdFusion-fejl blev angrebet på minutter

En Adobe ColdFusion-fejl af højeste alvor, CVE-2026-48282, blev angrebet få minutter efter, at den tekniske analyse blev offentlig. Amerikanske myndigheder skal patche inden 10. juli, og mest udsatte er de glemte servere med Remote Development Services slået til.

3 min læsning
CybersikkerhedEn kernel-patch lukker ikke denne VM-flugt

En kernel-patch lukker ikke denne VM-flugt

CVE-2026-53359, kaldet Januscape, er en 16 år gammel fejl, der lader en lejet virtuel maskine bryde ud og overtage den delte fysiske vært. At lukke den kræver to separate patches, ikke én, og de rettede Linux-kerner kom først den 4. juli.

4 min læsning
CybersikkerhedCitrixBleed er tilbage, udnyttet inden for en dag

CitrixBleed er tilbage, udnyttet inden for en dag

CVE-2026-8451 gør en Citrix NetScaler opsat som SAML-identitetsudbyder til en hukommelseslæk, der giver angribere aktive sessionstokens. Citrix rettede den 30. juni 2026, og angrebene kom inden for en dag. Kører din fjernadgang på NetScaler, så ret og rotér sessioner nu.

3 min læsning
CybersikkerhedEt forfalsket token åbner hver pc værktøjet styrer

Et forfalsket token åbner hver pc værktøjet styrer

CVE-2026-48558 lader en angriber forfalske et login-token og overtage SimpleHelp, fjernværktøjet som mange it-leverandører bruger til at styre jeres computere. Omkring 14.000 servere var eksponeret, fejlen står på CISA-listen, og under NIS2 er anmeldelsespligten jeres, ikke leverandørens.

3 min læsning
CybersikkerhedEn AI kørte selv et helt ransomware-angreb

En AI kørte selv et helt ransomware-angreb

Sysdig dokumenterede JADEPUFFER, hvad det kalder den første ransomware-kampagne, som en AI-agent kørte fra ende til anden uden et menneske. Den brød ind, kom forbi et mislykket login på 31 sekunder, krypterede en produktionsdatabase og smed nøglen væk.

3 min læsning

Side 3 / 6