BraveGuard verbessert die Sicherheitserkennung in Computer-Use-Agenten durch kontinuierliches Lernen aus realen Bedrohungsmustern, statt aus statischen Benchmarks.
GitHub übergab ungebündelte OAuth-Token an die Browser-Instanz von VSCode, wodurch Angreifer über manipulierte Jupyter-Notebook-Erweiterungen auf alle privaten Repositories eines Entwicklers zugreifen konnten.
Chinesische Hackergruppen greifen erstmals gezielt europäische Ziele mit der neuen Atlas-RAT-Malware an, was eine geografische Eskalation bekannter APT-Operationen signalisiert.
Eine autonome KI-Schwachstellen-Jägerin identifizierte eine zwei Jahre alte RCE-Lücke in Redis (CVE-2026-23479), die authentifizierten Angreifern Code-Ausführung ermöglichte und erst mit Patches vom 5. Mai 2026…
Eine aktive Debug-Flag in Microsoft 365 Android-Apps erlaubte beliebigen Apps auf dem Gerät, Authentifizierungs-Tokens zu stehlen und Nutzerkonten komplett zu übernehmen.
Eine manipulierte Benachrichtigung über WhatsApp, Slack, SMS, Signal, Instagram oder Messenger konnte Google Gemini auf Android-Geräten kapern und zur Ausführung beliebiger Aktionen bewegen – ohne…
Eine deaktivierte Authentifizierungsschutzmaßnahme in Microsoft-Office-Apps für Android eröffnet Angreifern den Zugriff auf Microsoft-365-Konten und Daten.