
Lücken in Agent-Infrastruktur von AWS, Google und Vercel umgehen Modellfreigaben für Tools
Mehrere Schwachstellen erlaubten Tool-Aufrufe ohne autorisierten Modellschritt. Betroffen waren AWS AgentCore, Googles ADK und Vercel-Harnesses.

Mehrere Schwachstellen erlaubten Tool-Aufrufe ohne autorisierten Modellschritt. Betroffen waren AWS AgentCore, Googles ADK und Vercel-Harnesses.

Angreifer missbrauchten Oracle-Java-Objekte, um nach einer SQL-Injection Befehle im Datenbankkontext bis zu Windows SYSTEM auszuführen.

CISA führt CVE-2026-63077 in TeamCity als aktiv ausgenutzt. Die Lücke erlaubt Remote Code Execution ohne Authentifizierung.

Cisco hat Patches für zwei Dutzend Schwachstellen veröffentlicht, darunter mehrere kritische Lücken in SD-WAN, IOS XE und FMC.
