AI-verktyg hittade root-bugg som legat dold i Linux-kärnan i 15 år

Ett AI-drivet analysverktyg har hittat en allvarlig sårbarhet i Linux-kärnan som legat oupptäckt i omkring 15 år. Buggen, som fått namnet GhostLock och beteckningen CVE-2026-43499, gör att vilken inloggad användare som helst kan ta full kontroll (root) över en opatchad dator, utan särskilda rättigheter eller nätverksåtkomst. Sårbarheten upptäcktes av säkerhetsföretaget Nebula Security med hjälp av … Läs mer

Firefox-bugg möjliggjorde spårning av Tor-användare

Mozilla har täppt en sårbarhet i Firefox och Tor Browser som gick att använda för att spåra användare över internet. Buggen fanns i webbläsarens IndexedDB-funktion och fungerade både i vanligt läge, i privata fönster och mellan olika Tor-sessioner. Sårbarheten upptäcktes av forskningsteamet på FingerprintJS och har fått beteckningen CVE-2026-6770. Den är åtgärdad i Firefox 150, … Läs mer