
Huntress: SQL-Injection in Web-App führte über Oracle zu SYSTEM-Rechten unter Windows
Angreifer missbrauchten Oracle-Java-Objekte, um nach einer SQL-Injection Befehle im Datenbankkontext bis zu Windows SYSTEM auszuführen.

Angreifer missbrauchten Oracle-Java-Objekte, um nach einer SQL-Injection Befehle im Datenbankkontext bis zu Windows SYSTEM auszuführen.

Auf der Black Hat USA 2026 zeigte ein Brave-Forscher, dass gängige Schutzmechanismen KI-Browser nicht zuverlässig vor Prompt-Injections bewahren.

Zenity Labs beschreibt mit „PleaseFix“ eine neue Klasse von Zero-Click-Angriffen auf agentische Browser.

PortSwigger-Forscher Gareth Heyes sieht in CSS einen unterschätzten Angriffsvektor für Webmail-Plattformen.
