
Ungepatchte kritische Lücke macht Hugging Faces LeRobot anfällig für unauthentifizierte RCE
In Hugging Faces Robotik-Plattform LeRobot erlaubt CVE-2026-25874 (CVSS 9.3) unauthentifizierte Codeausführung. Ein Patch ist noch nicht verfügbar.

In Hugging Faces Robotik-Plattform LeRobot erlaubt CVE-2026-25874 (CVSS 9.3) unauthentifizierte Codeausführung. Ein Patch ist noch nicht verfügbar.

Laut Cyber360-Report bewegen 53 % der Sicherheitsverantwortlichen sensible Daten noch manuell zwischen Systemen – die Datenbewegung wird zur Angriffsfläche.

Laut Check Point Research vernichtet die RaaS-Operation VECT 2.0 durch einen Implementierungsfehler alle Dateien über 131 KB dauerhaft.

Flare-Forscher analysierten einen Forenbeitrag, in dem ein Täter ein strukturiertes OPSEC-Konzept für groß angelegte Carding-Operationen beschreibt.


