Zwei ungepatchte Schwachstellen in Claude für Chrome ermöglichen Datenabzug aus Google-Diensten, da der Aktivierungsmechanismus nicht überprüft, ob Nutzerinteraktionen echt sind.
O-UNC-066 nutzt Voice-Phishing in Kombination mit täuschend echten Phishing-Webseiten und manuell gesteuerten PHP-Panels, um bei Microsoft 365-Kunden Zugang zu erbeuten.
Passwörter bleiben in Unternehmen verbreitet, weil sie gewohnt sind, nicht weil sie sicher sind — Sicherheitsteams migrieren daher zu identitätsbasierter Authentifizierung.
Schnellere Detection reduziert finanzielle Schäden einzelner Breaches, verhindert aber nicht die zugrundeliegende Kompromittierung — nur Prävention senkt strukturelles Risiko.
Atlassian Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira sind von mehreren Schwachstellen betroffen, die Codeausführung und Sicherheitsumgehungen ermöglichen.
Eine ungepatchte Denial-of-Service-Lücke in Alibabas XQUIC-Bibliothek ermöglicht HTTP/3-Server-Abstürze durch einfache, protokollkonforme QPACK-Requests; Alibaba hat seit April 2026 nicht reagiert.
SAP behebt drei kritische Sicherheitslücken (CVE-2026-44747, CVE-2026-27690, CVE-2026-44761) in NetWeaver, AppRouter und Commerce Cloud, die Speicherbeschädigung, DoS-Angriffe und Token-Diebstahl ermöglichen.