
Ungepatchte Lücke in ChromaDB ermöglicht Übernahme des Servers
Laut HiddenLayer erlaubt eine ungepatchte ChromaDB-Schwachstelle (CVE-2026-45829) Angreifern ohne Authentifizierung Codeausführung aus der Ferne.

Laut HiddenLayer erlaubt eine ungepatchte ChromaDB-Schwachstelle (CVE-2026-45829) Angreifern ohne Authentifizierung Codeausführung aus der Ferne.

Laut Bitdefender missbrauchen Angreifer das Microsoft-Werkzeug MSHTA verstärkt, um Stealer, Loader und Malware wie PurpleFox unbemerkt einzuschleusen.

Angreifer haben die GitHub-Action actions-cool/issues-helper kompromittiert und alle Tags auf einen manipulierten Commit umgeleitet, der CI/CD-Zugangsdaten abgreift.

Universal Robots hat eine kritische Schwachstelle (CVE-2026-8153, CVSS 9.8) in PolyScope 5 gepatcht, die Remote-Code-Ausführung auf den Cobots erlaubt.
