
Microsoft entdeckt Schwachstelle in EngageLab-SDK von Android-Krypto-Wallets
Microsoft fand eine Schwachstelle in EngageLabs EngageSDK, die in Krypto-Wallet-Apps mit über 30 Millionen Installationen steckt.

Microsoft fand eine Schwachstelle in EngageLabs EngageSDK, die in Krypto-Wallet-Apps mit über 30 Millionen Installationen steckt.

Google führt mit Device Bound Session Credentials in Chrome 146 für Windows einen Schutz ein, der gestohlene Sitzungs-Cookies kryptografisch unbrauchbar macht.

Angreifer bauten neun Stunden nach Bekanntgabe von CVE-2026-39987 einen Exploit für das Python-Notebook Marimo und stahlen damit Zugangsdaten.

Microsoft meldet eine inzwischen behobene Intent-Redirection-Lücke im EngageLab-SDK, die Apps mit über 50 Millionen Installationen betraf.
