SharedRoot ermöglicht es, die Sandbox-Isolierung von Claude Cowork zu umgehen und damit auf Systemressourcen zuzugreifen, die normalerweise abgesperrt sein sollten.
Angreifer instrumentalisieren kompromittierte PHP-Pakete und GitHub Actions Runner, um sich Zugang zu cPanel- und WHM-Verwaltungsoberflächen zu verschaffen.
E-Mail-Angriffe folgen einer systematischen mehrstufigen Angriffskette vom Phishing über Kontokompromittierung bis zum Finanzbetrug; klassische Filter reichen nicht aus.
Ein KI-Crawler von OpenAI erfasste bei uniVersa-Versicherungen Kundendaten wie Namen, Adressen und Bankdaten, was auf unzureichende Crawler-Kontrolle bei sensiblen Web-Angeboten hinweist.
Passkey-Implementierungen in Microsoft-Produkten weisen Schwachstellen auf, die klassische Impersonation-Angriffe auf privilegierte Benutzer ermöglichen.
RabbitMQ-Deployments sind durch mehrere remote ausnutzbare Schwachstellen gefährdet, die DoS, Autorisierungs-Bypass und Datenkompromittierung ermöglichen.
Eine verbreitete Chrome-Erweiterung von Adobe wies eine Sicherheitslücke auf, die Angreifern den Zugriff auf WhatsApp-Chats mit minimalem Aufwand ermöglichte.
Zwei Drittel der deutschen Unternehmen haben keine ausgereiften Governance-Strukturen für KI-Agenten, obwohl diese mit denselben Identitäts- und Berechtigungskonzepten wie Mitarbeiter ausgestattet sein müssen.