
Android-Update schließt schwerwiegende StrongBox-Lücke
Googles jüngstes Android-Update behebt zwei Schwachstellen: eine kritische DoS-Lücke im Framework und eine hochstufige StrongBox-Lücke.

Googles jüngstes Android-Update behebt zwei Schwachstellen: eine kritische DoS-Lücke im Framework und eine hochstufige StrongBox-Lücke.

VulnCheck meldet erste aktive Angriffsversuche auf die mit CVSS 10 bewertete Flowise-Lücke CVE-2025-59528, die Codeausführung aus der Ferne erlaubt.

Der britische NCSC schreibt einer GRU-Einheit eine Kampagne zu, bei der über verwundbare Router – darunter TP-Link-Modelle – Internetverkehr umgeleitet wird.

Angreifer nutzen laut VulnCheck die Schwachstelle CVE-2025-59528 (CVSS 10.0) in der KI-Plattform Flowise aktiv aus. Über 12.000 Instanzen sind exponiert.
