
AWS schließt Kiro-Lücke: Versteckter Webseiteninhalt konnte Konfiguration umschreiben und Code ausführen
Forscher zeigten, wie Kiro per verstecktem Webseiteninhalt mcp.json ändern und mit Entwicklerrechten Code starten konnte.

DeepMind bringt mit Gemini 3.5 Flash Cyber ein spezialisiertes KI-Modell für Schwachstellenanalyse und Patches in ein Pilotprogramm.

Forscher zeigten, wie Kiro per verstecktem Webseiteninhalt mcp.json ändern und mit Entwicklerrechten Code starten konnte.

Ein Fehler in Apples Hide My Email konnte echte E-Mail-Adressen in Mail-Logs offenlegen. Der Fix wurde laut 404 Media nach mehr als einem Jahr ausgerollt.

Angreifer nutzen die kritischen WordPress-Core-Lücken CVE-2026-63030 und CVE-2026-60137 bereits aktiv aus.

Die Ransomware-Gruppe Anubis beansprucht den Angriff auf Fairlife und droht mit der Veröffentlichung angeblich gestohlener Daten.

