Cybersikkerhed

Cybersikkerhed29 år gammel Squid-fejl lækker logins i klartekst

29 år gammel Squid-fejl lækker logins i klartekst

Squidbleed (CVE-2026-47729) er en fejl på én linje, der lod enhver bruger af en delt Squid-proxy læse andres HTTP-forespørgsler i klartekst, med adgangskoder og sessionstokens. Den lå 29 år i standardkonfigurationerne, og det var en AI, der fandt den, ikke et menneskeligt audit.

3 min læsning
CybersikkerhedDenne malware sletter først dine backups

Denne malware sletter først dine backups

Et nyt angrebsværktøj ved navn Avalon opsøger dine backupservere og sletter Windows-skyggekopier, før dets CrownX-ransomware krypterer noget som helst. Det lå uopdaget i fire måneder og omgik ni store sikkerhedsprodukter.

3 min læsning
CybersikkerhedEt filsystem i millioner af enheder

Et filsystem i millioner af enheder

Syv FatFs-fejl, seks af dem ulappede, sidder i kameraer, droner, pengeautomater og krypto-wallets via ESP-IDF, STM32Cube og Zephyr. Derfor bør ejere gennemgå deres styklister over enheder.

4 min læsning
CybersikkerhedEn fjernet frontier-model er online igen

En fjernet frontier-model er online igen

USA ophævede eksportkontrollen af Claude Fable 5 efter 19 dage. Anthropic købte adgangen tilbage med en gentrænet klassifikator og en CVSS-lignende jailbreak-alvorsskala. Hvad det betyder for operatører.

4 min læsning

Side 4 / 6