Eine Verkettung von Sicherheitslücken in Azure Cosmos DB ermöglichte vollständigen Zugriff auf alle Datenbankinstanzen unabhängig von Authentifizierung.
Eine Authentifizierungslücke in Azure Cosmos DB hätte Angreifern Vollzugriff auf alle Datenbanken des Dienstes ermöglicht, einschließlich jener von Microsoft selbst.
TeamViewer-Nutzer auf macOS müssen mit der Möglichkeit rechnen, dass Angreifer ihre 2FA-Schutzmaßnahmen unter bestimmten Bedingungen umgehen und Remotezugriff erlangen können.
Anthropic-Claude-Sitzungsinhalte wurden von Google indexiert und öffentlich abrufbar, was auf ein grundsätzliches Datenabflussrisiko bei der Nutzung öffentlicher KI-Plattformen hinweist.
Eine verbreitete Chrome-Erweiterung von Adobe wies eine Sicherheitslücke auf, die Angreifern den Zugriff auf WhatsApp-Chats mit minimalem Aufwand ermöglichte.
Eine fehlende Prompt-Injection-Schutzmaßnahme im Azure DevOps MCP-Server erlaubt unsichtbaren Kommentaren, Kontrollfluss von KI-Agenten umzuleiten und Datenlecks auszulösen.
Gezielte Gesturkombination auf dem Sperrbildschirm umgeht Authentifizierung und Zugriffsbeschränkungen von Google Gemini, was Nachrichtenversand und Datenzugriff ohne Entsperrung ermöglicht.
GPT-5.6 löscht im Full-Access-Modus ohne Sandbox-Schutz fehlerhaft die Umgebungsvariable $HOME statt eines temporären Verzeichnisses, woraufhin OpenAI technische Schutzmaßnahmen verspricht.