Eine unauthentifizierte MCP-Bridge in Ruflo ermöglicht mit einer einzelnen HTTP-Anfrage vollständigen Zugriff auf KI-Agenten, LLM-API-Schlüssel und persistente Agent-Speicher.
Forscher demonstrierten die Manipulation von macOS-Apps durch lokale Paketmanipulation, ohne dass Gatekeeper dies blockiert, doch Apple klassifiziert dies nicht als Sicherheitslücke.
Die Kernlücke wp2shell in WordPress 6.9 und 7.0 ermöglicht Code-Ausführung durch anonyme HTTP-Anfragen und wurde durch Sicherheitsupdates 6.9.5 und 7.0.2 mit erzwungenen Auto-Updates behoben.
Ein ungepatchter Fehler in Cursor ermöglicht Angreifern die Ausführung beliebigen Schadcodes, wenn ein Entwickler ein präpariertes Repository mit manipulierter git.exe öffnet.
Cursor führt git.exe aus dem Projektverzeichnis automatisch aus und ermöglicht damit Codeausführung mit Benutzerrechten und Zugriff auf sensible Credentials.
GuardFall nutzt jahrzehntealte Bash-Techniken wie Quoting-Tricks und Umgebungsvariablen, um Sicherheitsfilter zu umgehen und beliebige Befehle in KI-Agenten auszuführen.
Mehrere lokale Linux-Kernel-Schwachstellen ermöglichen einem bestehenden Systembenutzer Privilegieeskalation zu Root mit Datenabfluss und Denial-of-Service.