Cybersäkerhet

CybersäkerhetEn Defender-brist ger en användare full kontroll

En Defender-brist ger en användare full kontroll

Microsoft släppte en patch utanför cykeln för RoguePlanet (CVE-2026-50656), en brist i Windows Defenders skanningsmotor som låter en lokal användare stiga till SYSTEM på Windows 10 och 11. Eftersom rättelsen kommer via Defenders egen tysta motoruppdatering är uppgiften att verifiera versionen, inte att anta att antivirusprogrammet redan täcker dig.

2 min lästid
Cybersäkerhet260 byte kan slå ut din HTTP/3-server

260 byte kan slå ut din HTTP/3-server

Ett fel med smeknamnet XRING låter omkring 260 byte vanlig HTTP/3-trafik krascha en webbserver som använder XQUIC, Alibabas öppna QUIC-bibliotek. Ingen inloggning, inget felaktigt paket, och per 10 juli varken CVE eller rättning. Det enda skyddet i dag är en konfigurationsrad du själv sätter.

3 min lästid
CybersäkerhetDen första AI-agentplattformen CISA gör till tvångspatch

Den första AI-agentplattformen CISA gör till tvångspatch

CISA satte Langflow, ett populärt verktyg för att bygga AI-agenter, på sin lista över påkrävda patchar efter aktivt utnyttjande av en brist som stal AI- och molnnycklar. Det är den första AI-agentplattformen myndigheten markerar, och botemedlet är: uppdatera och rotera nycklar, nu.

3 min lästid
CybersäkerhetDetta ColdFusion-fel angreps inom minuter

Detta ColdFusion-fel angreps inom minuter

Ett Adobe ColdFusion-fel av högsta allvar, CVE-2026-48282, angreps inom minuter efter att den tekniska analysen blev offentlig. Amerikanska myndigheter måste patcha före 10 juli, och mest utsatta är de bortglömda servrarna med Remote Development Services på.

3 min lästid
CybersäkerhetEn kärnpatch stänger inte denna VM-flykt

En kärnpatch stänger inte denna VM-flykt

CVE-2026-53359, kallad Januscape, är ett 16 år gammalt fel som låter en hyrd virtuell maskin bryta sig ut och ta över den delade fysiska värden. Att stänga det kräver två separata patchar, inte en, och de rättade Linux-kärnorna kom först den 4 juli.

4 min lästid
CybersäkerhetCitrixBleed är tillbaka, utnyttjad inom en dag

CitrixBleed är tillbaka, utnyttjad inom en dag

CVE-2026-8451 gör en Citrix NetScaler som ställts in som SAML-identitetsleverantör till en minnesläcka som ger angripare aktiva sessionstokens. Citrix rättade den 30 juni 2026 och attackerna kom inom en dag. Kör din fjärråtkomst på NetScaler, så rätta och rotera sessioner nu.

3 min lästid
CybersäkerhetEn förfalskad token öppnar varje pc verktyget styr

En förfalskad token öppnar varje pc verktyget styr

CVE-2026-48558 låter en angripare förfalska en inloggningstoken och ta över SimpleHelp, fjärrverktyget som många it-leverantörer använder för att styra era datorer. Omkring 14 000 servrar var exponerade, bristen står på CISA-listan, och under NIS2 ligger anmälningsplikten hos er, inte hos leverantören.

3 min lästid
CybersäkerhetEn AI körde själv ett helt ransomware-angrepp

En AI körde själv ett helt ransomware-angrepp

Sysdig dokumenterade JADEPUFFER, vad det kallar den första ransomware-kampanjen som en AI-agent körde från början till slut utan en människa. Den bröt sig in, tog sig förbi en misslyckad inloggning på 31 sekunder, krypterade en produktionsdatabas och slängde nyckeln.

3 min lästid

Sida 3 / 6