Ein-Klick-Root auf Android reicht, um C2PA-Kamerasignaturen zu fälschen
Eine Ein-Klick-Root-Lücke, CVE-2026-43499, erlaubt das Fälschen von C2PA-Kamerasignaturen auf Pixel-Geräten – Google stuft den Bericht als nicht behebbar ein.
4 geprüfte Beiträge zu Sicherheitslücken, Produkten und Branchenentwicklungen.
Eine Ein-Klick-Root-Lücke, CVE-2026-43499, erlaubt das Fälschen von C2PA-Kamerasignaturen auf Pixel-Geräten – Google stuft den Bericht als nicht behebbar ein.
TeamPCP nutzte Nx Console und weitere Pakete, um Entwickler-Zugangsdaten aus Umgebungen von GitHub, OpenAI und Mistral zu stehlen.
CVE-2026-25874 ermöglicht Angreifern mit Zugriff auf den Hugging-Face-LeRobot-PolicyServer Codeausführung über unsichere Pickle-Deserialisierung.
Ein Bericht von OX Security deckt 11 CVE-Schwachstellen im MCP-Protokoll von Anthropic auf, die über 150 Millionen Downloads und rund 200.000 Server betreffen. Anthropic lehnt eine Behebung ab mit der Begründung, das Verhalten sei in einer Sandbox-Umgebung erwartungsgemäß.