Angreifer können unter bestimmten Bedingungen Code in macOS-Apps austauschen und diese ohne Warnung ausführen, was die Sicherheitsmechanismen des Systems untergräbt.
Adobe behebt 88 Schwachstellen in einer großen Patchrunde, darunter acht kritische Fehler in ColdFusion, die remote Code-Injection, SQL-Injection und Authentication-Bypass ermöglichen.
Autonome KI-Code-Scanner können durch scheinbar legitime Anweisungen in README-Dateien zur Malware-Ausführung verleitet werden, ohne dass klassische Sicherheitschecks greifen.
Acht manipulierte Pyrogram-Pakete auf PyPI erlauben Angreifern, Python-Code und Shell-Befehle auf produktiven Telegram-Bot-Servern auszuführen und Zugangsdaten sowie Datenbankverbindungen zu exfiltrieren.
Eine weit verbreitete YouTube-Werbeblocker-Erweiterung kann durch ihre Architektur beliebigen JavaScript-Code in jede Webseite injizieren, was für Netzwerke mit dieser Extension zu erheblichen Sicherheitsrisiken führt.
Die weit verbreitete YouTube-Adblocker-Extension besitzt die Fähigkeit zur Ausführung beliebigen JavaScript-Codes, was ein erhebliches Sicherheitsrisiko für die große Nutzerbasis darstellt.
Angreifer missbrauchen Chat-Sharing-Funktionen von ChatGPT und Claude, um täuschend echte Ausfallseiten zu rendern und Malware über vertrauenswürdige Domains zu verteilen, die konventionelle Sicherheitsfilter passieren.