In Word-Dokumenten eingebettete Instruktionen können Microsoft Copilot zur Manipulation von Inhalten und zum Datentransfer zwischen Dateien veranlassen.
Eine Schwachstelle in der SmartConsole von Check Point wird in freier Wildbahn ausgenutzt und gewährt Angreifern Administratorzugriff auf die Sicherheitsmanagement-Plattform.
Eine seit zwei Jahrzehnten bekannte IPMI-Lücke macht Zehntausende Server für Remote-Übernahmen anfällig und wird trotz öffentlicher Dokumentation offenbar in vielen Organisationen nicht gepatcht.
Angreifer können unter bestimmten Bedingungen Code in macOS-Apps austauschen und diese ohne Warnung ausführen, was die Sicherheitsmechanismen des Systems untergräbt.
Eine Prompt-Injection-Lücke in AWS Kiro ermöglichte die Manipulation der Konfigurationsdatei mcp.json und Code-Ausführung – AWS hat Schutzmaßnahmen für sensible Dateipfade implementiert.
Eine unzureichend geschützte interne HTML-Ressource in der Adobe Acrobat Erweiterung ermöglichte externen Webseiten, WhatsApp-Chats, Kontaktlisten und Profilinformationen auszulesen.
Die Erpressergruppe Clop kompromittierte Estée Lauders Oracle E-Business Suite über CVE-2025-61882 und entwendete Mitarbeiter- und Kundendaten in großem Umfang.