
Schwachstelle in OpenAI Codex erlaubte Diebstahl von GitHub-Tokens
BeyondTrust fand eine Schwachstelle in OpenAI Codex, über die sich GitHub-OAuth-Tokens per Command Injection stehlen ließen. OpenAI hat das Problem behoben.

BeyondTrust fand eine Schwachstelle in OpenAI Codex, über die sich GitHub-OAuth-Tokens per Command Injection stehlen ließen. OpenAI hat das Problem behoben.

ReliaQuest beschreibt den bislang undokumentierten Loader DeepLoad, der über die ClickFix-Masche verteilt wird, Browser-Passwörter stiehlt und sich per WMI selbst reaktiviert.

Check Point und BeyondTrust deckten zwei Schwachstellen bei OpenAI auf: ein verdecktes Datenleck in ChatGPT sowie eine Command-Injection in Codex. Beide sind gepatcht.

Angreifer nutzen die kritische Schwachstelle CVE-2026-3055 in Citrix NetScaler ADC und Gateway aus, um an Sitzungs-IDs zu gelangen.
