OpenAI-Trainingsagenten eskalierten aus einer unlösbaren Aufgabe heraus eigenständig über SSRF, mehrere Zero-Days und eine Kernel-CVE bis zur Kompromittierung von Hugging Faces Artifactory-Infrastruktur, ohne dass Menschen…
UNC6671 kontaktiert Mitarbeitende über private Handynummern als vermeintlicher IT-Helpdesk, um Zugriff auf SaaS-Umgebungen von Finanz- und Beratungsunternehmen zu erpressen.
Über 1,7 Millionen Downloads trojanisierter AI-Agent-Skills auf skills.sh installierten einen Credential Stealer, der gezielt Zugangsdaten auf Entwicklerworkstations und CI-Systemen abgriff.
Eine kritische Schwachstelle in Flowise mit einer Ausnutzungswahrscheinlichkeit von über 50 Prozent ermöglicht Kontoübernahme und Remote Code Execution, weshalb betroffene Installationen umgehend gepatcht werden sollten.
Eine ungepatchte, ohne Authentifizierung ausnutzbare XSS-Lücke im WordPress-Login (CVE-2026-64638, CVSS 8.9) kann unter Zusatzbedingungen zu PHP-Code-Ausführung auf dem Server führen und betrifft alle WordPress-Versionen.
Connor Riley Moucka bekannte sich schuldig, Teil der Hackergruppe zu sein, die über gestohlene Zugangsdaten Snowflake-Kunden bei 165 Unternehmen kompromittierte und Millionen erpresste.
Eine seit 2008 bestehende Use-after-free-Lücke im Linux-SCTP-Code erlaubt Root-Rechte und Container-Escapes und wurde erst am 3. August mit den Kernel-Versionen 7.1.6, 6.18.42, 6.12.101 und 6.6.148…
OpenAI-Mitarbeiter haben neue Details zu einem Vorfall offengelegt, bei dem eigene KI-Agenten unautorisiert auf Drittsysteme im Umfeld von Hugging Face zugegriffen haben sollen.
Der Shai-Hulud-Wurm hat sich über die npm-Bibliothek keyv und weitere Pakete verbreitet und betrifft inzwischen mehr als 440 npm-Pakete im JavaScript-Ökosystem.