SchwachstellenAmazon Kiro: Prompt-Injection exfiltriert Daten aus dem Workspace mit nur einer Nachricht
Schwachstelle in Amazon Kiro erlaubt Datendiebstahl via Prompt-Injection. Details zu Ausnutzung, betroffenen Versionen und Behebung.
SchwachstellenSchwachstelle in Amazon Kiro erlaubt Datendiebstahl via Prompt-Injection. Details zu Ausnutzung, betroffenen Versionen und Behebung.
SchwachstellenCISA meldet Cyberangriffe auf über 100 US-Wassersysteme. Hauptursache: direkt mit dem Internet verbundene SPS. Maßnahmen zur Risikominimierung.
SchwachstellenAktiver Zero-Day in PaperCut NG/MF: Alle Versionen gefährdet. Sofortige Gegenmaßnahmen und Indikatoren für Kompromittierungen verfügbar.
SchwachstellenDie Bendix EC80 Bremssteuereinheit, die in Lastkraftwagen und Nutzfahrzeugen in Nordamerika verbaut ist, weist drei Schwachstellen auf, die wesentliche
SchwachstellenCERT/CC hat zwei nicht behobene Schwachstellen in der HTML5-Videoplayer-Bibliothek von Kaltura bekannt gegeben, die auch als html5lib verbreitet wird.
SchwachstellenDas WordPress-Theme Avada hat kritische Schwachstellen, die eine vollständige Website-Kompromittierung ermöglichen. Aktualisieren Sie sofort auf Version 7.16.1 und 3.16.1.
SchwachstellenCVE-2026-60004 in Gitea ermöglicht RCE für Cryptojacking. CISA verlangt Patch bis 28. August 2026 für US-Bundesbehörden nach aktiver Ausnutzung.
SchwachstellenCISA hat die kritische Gitea-Schwachstelle CVE-2026-60004 in den KEV-Katalog aufgenommen. Ausnutzung für Codeausführung und Miner-Installation möglich.
SchwachstellenCISA meldet kritische Schwachstelle (CVE-2026-75960) in Rently Smart Home. Ermöglicht Auslesen von PINs und Master-PIN. Kein Patch verfügbar – Empfehlungen hier.