Zwei ungepatchte Schwachstellen in Claude für Chrome ermöglichen Datenabzug aus Google-Diensten, da der Aktivierungsmechanismus nicht überprüft, ob Nutzerinteraktionen echt sind.
Eine ungepatchte Denial-of-Service-Lücke in Alibabas XQUIC-Bibliothek ermöglicht HTTP/3-Server-Abstürze durch einfache, protokollkonforme QPACK-Requests; Alibaba hat seit April 2026 nicht reagiert.
Kritische Samba-Schwachstellen in Druck- und Authentifizierungsfunktionen ermöglichen Remote Code Execution durch unsichere Shell-Übergaben und erfordern sofortige Patches.
Das Vertex AI SDK generierte vorhersagbare Namen für temporäre Cloud Storage Buckets; Angreifer konnten diese Namen reservieren und Modell-Uploads umleiten, was Code-Ausführung via manipulierte Pickle-Dateien ermöglichte.