
Tre dagar att patcha AI-bygget ingen skrev upp
CISA tog upp Langflow-sårbarheten CVE-2026-0770 den 21 juli 2026: CVSS 9.8 och kodkörning som root utan inloggning. Därför är det ett inventarieproblem.

CISA tog upp Langflow-sårbarheten CVE-2026-0770 den 21 juli 2026: CVSS 9.8 och kodkörning som root utan inloggning. Därför är det ett inventarieproblem.

Pillar Security tog sig ur sandlådorna i Cursor, Codex CLI, Gemini CLI och Antigravity utan att angripa någon av dem. Agenten skrev en fil som värden sedan körde.

CVE-2026-42533 påverkar nginx-versioner ända tillbaka till 2011. Rättningen kom 15 juli och en proof of concept är utlovad 21 dagar senare.

ServiceNow skyddade hostade instanser inom 24 timmar efter rapporten den 1 april. Självhostade kunder fick patchar den 13 juli. Utnyttjandet började den 17 juli.

Två brister i WordPress kärna patchades den 17 juli. På söndagen hade VulnCheck räknat över två dussin publika exploits. Patchfönstret var en enda kväll.

EY uppger två veckors obehörig åtkomst till en extern ITSM-plattform och nedladdade skattedokument från kunder. Lärdomen finns i ärendekön, inte i skatteplattformen.

En skadlig config.json kunde köra kod på varje maskin som laddade en publik AI-modell, förbi trust_remote_code=False. Rättningen levererades den 4 mars. CVE:n kom den 24 maj.

Den 17 juli 2026 tvingade WordPress fram uppdateringarna 6.9.5 och 7.0.2 mot wp2shell (CVE-2026-63030), ett hål i kärnan som körde kod utan inloggning via en anonym begäran. Varför den automatiska rättningen inte är där ditt arbete slutar.

CISA lade till en kritisk SharePoint Server-brist på sin lista över utnyttjade sårbarheter den 17 juli 2026 med patchdeadline den 19 juli. Angripare stjäl servernycklar, så att bara patcha lämnar dörren öppen. Vad on-premises-ägare måste göra.

Den 15 juli 2026 lade CISA till CVE-2023-4346 i sin KEV-katalog. KNX-hålet har ingen patch. Åtgärden hör till idrifttagningen och byggnaderna står i Europa.

CVE-2026-15409 och CVE-2026-15410 kedjas till root på SonicWall SMA1000. Stulna TOTP-seeds överlever patchen, och därför beordrar tyska BSI "Assume Breach".

CISA katalogiserade två FortiSandbox-brister den 16 juli. Angripare utnyttjade dem redan i mitten av juni, och en tredje från samma våg saknas fortfarande. Väntar ni på KEV patchar ni för sent.
Sida 1 / 5
En genomtänkt notis om infrastruktur, styrning och mätning, de flesta morgnar. Ingen teori.