Cybersäkerhet

Cybersäkerhet29 år gammalt Squid-fel läcker inloggningar i klartext

29 år gammalt Squid-fel läcker inloggningar i klartext

Squidbleed (CVE-2026-47729) är ett fel på en enda rad som lät varje användare av en delad Squid-proxy läsa andras HTTP-begäranden i klartext, med lösenord och sessionstoken. Det låg 29 år i standardkonfigurationerna, och det var en AI som hittade det, inte en mänsklig granskning.

3 min lästid
CybersäkerhetDen här skadekoden raderar först dina backuper

Den här skadekoden raderar först dina backuper

Ett nytt angreppsverktyg vid namn Avalon söker upp dina backupservrar och raderar Windows skuggkopior innan dess CrownX-utpressningskod krypterar något alls. Det låg oupptäckt i fyra månader och kringgick nio stora säkerhetsprodukter.

3 min lästid
CybersäkerhetEtt filsystem i miljontals enheter

Ett filsystem i miljontals enheter

Sju FatFs-brister, sex av dem olagade, sitter i kameror, drönare, bankomater och kryptoplånböcker via ESP-IDF, STM32Cube och Zephyr. Därför bör ägare granska sin materialförteckning för enheter.

4 min lästid

Sida 4 / 6