Ruflo MCP: Kritische RCE-Lücke ermöglicht unbegrenzte Code-Ausführung29. Juli 202629. Juli 2026Claude Code, CybersecurityCVE-2026-59726 (CVSS 10.0) in Ruflo-Versionen vor 3.16.3 erlaubt unbegrenzte Codeausführung ohne Authentifizierung. Share on:
Malicious npm-Paket zielt auf OpenAI-Codex-Nutzer und deckt Lieferketten-Risiken auf2. Juni 20264. Juli 2026Cybersecurity, OpenAIAngreifer nutzten ein scheinbar legitimes npm-Paket mit 27.000 wöchentlichen Downloads, um Refresh-Token zu stehlen, die unbegrenzten Zugriff auf Konten ermöglichen. Share on: