
Amazon schließt kritische Lücke in Amazon Q Developer bei MCP-Konfigurationen
Eine Schwachstelle in Amazon Q Developer erlaubte über ein Repository die Ausführung von Code und den Zugriff auf Cloud-Zugangsdaten.

Eine Schwachstelle in Amazon Q Developer erlaubte über ein Repository die Ausführung von Code und den Zugriff auf Cloud-Zugangsdaten.

CVE-2026-46331 erlaubt lokalen Nutzern Root-Zugriff. Ein öffentlicher Exploit war binnen eines Tages nach CVE-Vergabe verfügbar.

Anecdotes beschreibt, wie agentische KI GRC von periodischen Prüfungen zu kontinuierlicher Überwachung verschieben soll.

Akrites soll Schwachstellen in Open-Source-Software vertraulich melden, koordinieren und vor der Offenlegung beheben.