
AWS schließt Kiro-Lücke: Versteckter Webseiteninhalt konnte Konfiguration umschreiben und Code ausführen
Forscher zeigten, wie Kiro per verstecktem Webseiteninhalt mcp.json ändern und mit Entwicklerrechten Code starten konnte.

Forscher zeigten, wie Kiro per verstecktem Webseiteninhalt mcp.json ändern und mit Entwicklerrechten Code starten konnte.

Ein Fehler in Apples Hide My Email konnte echte E-Mail-Adressen in Mail-Logs offenlegen. Der Fix wurde laut 404 Media nach mehr als einem Jahr ausgerollt.

Angreifer nutzen die kritischen WordPress-Core-Lücken CVE-2026-63030 und CVE-2026-60137 bereits aktiv aus.

Angreifer missbrauchen CVE-2026-50522 in SharePoint, um Code auszuführen und Machine Keys für dauerhaften Zugriff zu stehlen.
