Cyberkriminel gruppe truer med læk, men virksomheden afviser krav om løsesum
Authentication‑bypass med CVSS 10.0 giver uautoriseret adgang til management‑planet og er knyttet til kendt trusselsaktør.
Krypteret beskedtjeneste vil bremse misbrug af “Linked Device”-funktionen
Google: Angribere bruger AI til 0-dage, autonom malware og skalering af angreb
Instructure betaler løsesum efter massivt datatyveri fra Canvas
Exploit udviklet med AI omgår to‑faktor‑autentifikation i open source‑værktøj
Angrebet mod læringsplatformen Canvas i maj 2026 var ikke en isoleret hændelse.
Ifølge et blogindlæg fra curl‑udvikler Daniel Stenberg har Anthropic‑modellen Mythos gennemført en kildekodeanalyse af curl og identificeret én sårbarhed i projektet.
Gratis lærerkonti blev angrebsvektor for ShinyHunters og førte til datatyveri, global nedlukning og øget fokus på identitetsbaserede trusler i uddannelsessektoren.
Ny lokal privilege escalation‑fejl kaldet Dirty Frag kan udnyttes til at opnå root‑adgang.
Ny patch‑model skal lukke kritiske sårbarheder hurtigere end de hidtidige kvartalsvise opdateringer.
Manglende sikkerhed i lokal Kanban‑server gør det muligt for vilkårlige websites at aflure udviklingsmiljøer og injicere kommandoer i AI‑agenter uden brugerinteraktion.