
Maximalkritische Lücke in Flowise wird aktiv für Codeausführung ausgenutzt
Angreifer nutzen die mit CVSS 10 bewertete Lücke CVE-2025-59528 in der KI-Plattform Flowise aus. Ein Update steht bereit.

Angreifer nutzen die mit CVSS 10 bewertete Lücke CVE-2025-59528 in der KI-Plattform Flowise aus. Ein Update steht bereit.

FBI, CISA, NSA und weitere US-Behörden warnen vor iranisch verbundenen Hackern, die internetexponierte Rockwell/Allen-Bradley-PLCs kritischer Infrastruktur angreifen.

Anthropic kündigt mit Claude Mythos Preview ein neues KI-Frontier-Modell an, das tausende Zero-Day-Lücken fand – Basis des Project Glasswing.

Eine vom Anbieter Noma entdeckte indirekte Prompt-Injection in Grafanas KI-Komponenten hätte Datendiebstahl ermöglicht. Grafana hat den Fehler gepatcht.
