Metabase-0-Day, MCP-Wurm und Router-Backdoor: KI & Supply-Chain unter Druck
LONDON (IT BOLTWISE) – Eine Metabase-0-Day-LĂĽcke mit CVSS 10.0 wird laut Meldungen bereits aktiv ausgenutzt, um ohne Authentifizierung willkĂĽrliches SQL einzuschleusen und Administratorzugriff zu erlangen. Parallel beschreibt eine aktuelle Analyse, wie ein Wurm ĂĽber das MCP-Registry-Ă–kosystem Zugriffsdaten von Entwicklern abgreifen kann. Auf der Hardware-Seite rĂĽckt zudem ein ab Werk integrierter Backdoor-Mechanismus bei Routern in den […]


#Sophos