SConnect soll einem Browser den Zugriff auf einen angeschlossenen Sicherheitsschlüssel ermöglichen, etwa bei der Anmeldung am 3SKey-Portal von Swift. In dieser Verbindung fanden Forschende von Bay Area Labs einen Fehler, durch den eine fremde Webseite Code auf dem Arbeitsplatzrechner ausführen konnte. Die Prüfung, ob eine Webseite und ihre nachgeladenen Komponenten berechtigt waren, ließ sich umgehen. Der am 2.Oktober veröffentlichte Bericht beschreibt damit eine Schwachstelle der Begleitsoftware, keinen gebrochenen Hardware-Schlüssel und keinen nachgewiesenen Einbruch ins SWIFT-Netz. Korrekturen waren bereits im August verteilt worden; Swift nennt die benötigten Stände für Erweiterung und lokalen Dienst und verweist zugleich auf den Wechsel zu Web Connect.
Bei GitLabs AI Gateway konnte ein Nutzer dagegen eine Funktion missbrauchen, die ihm grundsätzlich zur Verfügung stand. Wer Zugang zur Duo Agent Platform hatte, konnte eine Ablaufkonfiguration so gestalten,dass sie die vorgesehene Sandbox verließ und Befehle auf dem Gateway ausführte. Für selbst betriebene Gateways hat GitLab deshalb drei korrigierte Versionen veröffentlicht. Kunden, die ein von GitLab betriebenes Gateway verwenden, sind bereits geschützt, auch wenn ihre übrige GitLab-Installation im eigenen Rechenzentrum steht. Für die Entscheidung über ein Update kommt es somit auf den Betrieb dieser einzelnen Komponente an und nicht allein darauf, wo die Hauptanwendung läuft.
Während für GitLab Korrekturen bereitstehen, müssen FortiMail-Betreiber nach den ausgewerteten Hinweisen vorerst mit Einschränkungen arbeiten. The Register berichtet über bereits laufende Angriffe auf die Weboberfläche des Mail-Gateways, durch die sich ohne Anmeldung Dateien auf dem Gerät ablegen lassen. Fortinet führt Updates für betroffene Zweige noch als angekündigt auf und nennt Maßnahmen, mit denen sich der Zugang zum verwundbaren Bereich begrenzen lässt. Dazu gehört, die Managementoberfläche aus dem öffentlichen Internet zu nehmen. Bei bereits angegriffenen Geräten bleibt allerdings zu untersuchen, ob fremde Dateien oder zusätzliche Zugänge zurückgeblieben sind; eine nun eingeschränkte Erreichbarkeit entfernt sie nicht.
Auch bei den von Dell gemeldeten Schwachstellen entscheidet die betroffene Verwaltungsfunktion darüber, wie weit ein Zugriff reichen kann. Einige Fehler in den Container Storage Modules betreffen die Anmeldung an der Speicherverwaltung, ein anderer erlaubt einem schon angemeldeten Nutzer eine Rechteausweitung auf Kubernetes-Knoten. Diese Wege haben unterschiedliche Voraussetzungen, können aber mehrere Anwendungen betreffen, die dieselbe Infrastruktur nutzen. Dell nennt einen korrigierten CSM-Stand und verlangt bei bestimmten Schlüsselproblemen zusätzlich die Erneuerung der Geheimnisse. Für die Betreiber reicht es daher nicht, nur das neue Paket zu installieren, wenn ein bisher verwendeter Schlüssel weiterhin Zugriff ermöglichen könnte.
Cloudflare hat inzwischen einen anderen Fehler in gemeinsam genutztem Speicher behoben. Vor der erneuten Vergabe waren Speicherblöcke nicht vollständig geleert worden, sodass ein Container unter bestimmten Bedingungen Reste früherer Kundendaten lesen konnte. Die Forschenden konnten dabei keinen bestimmten anderen Kunden auswählen. Zur Bereinigung musste Cloudflare nicht nur die Einstellung für künftige Speicherzuweisungen ändern, sondern auch bereits angelegte Datenträger und zwischengespeicherte Abbilder erneuern. Die Arbeiten sind abgeschlossen. In den noch verfügbaren historischen Betriebsdaten fand der Anbieter keine Hinweise auf eine bösartige Ausnutzung; diese Aussage ist entsprechend auf die vorhandenen Nachweise begrenzt.
Vertrauliche Inhalte können eine Anwendung allerdings auch über den Browser verlassen, ohne dass ihr Server kompromittiert wurde. Eine Untersuchung zu Poper Blocker beschreibt, wie die Erweiterung nach Zustimmung zu einer zusätzlichen Datenweitergabe unter anderem KI-Gespräche erfasst. Welche Inhalte sie sammelt, wird durch nachgeladene Anweisungen gesteuert. Die Forschenden kritisieren außerdem wiederkehrende Aufforderungen und eine missverständliche Auswahl zur Datenfreigabe. Damit betrifft der Fall nicht nur die Sicherheit des jeweiligen KI-Dienstes, sondern auch die Software, die dessen Inhalte im Browser mitlesen kann. Ob die eingeholte Zustimmung datenschutzrechtlich wirksam ist, müsste insbesondere anhand ihrer Freiwilligkeit und der verständlichen Information über die weitere Verwendung geprüft werden.
Quellen zum Blog-Beitrag
· Am I Being Pwned? / Bay Area Labs: 8 outof 10 Banks HATE This One Weird 3SKey RCE, 02.10.2026.
https://amibeingpwned.com/blog/8-in-10-banks
· Am I Being Pwned? / Bay Area Labs: PoperBlocker: The Adblocker That Spies on You, 28.09.2026; erneut aufgegriffenam 02.10.2026.
https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you
· Cloudflare: HowCloudflare addressed a cross-tenant data exposure vulnerability in Containers,24.09.2026; erneut aufgegriffen am 02.10.2026.
https://blog.cloudflare.com/containers-cross-tenant-vulnerability/
· Dell: DSA-2026-448: Security Update for Dell Container Storage Modules Multiple Vulnerabilities, 01.10.2026;Gegenstand neuer Berichterstattung am 02.10.2026.
https://www.dell.com/support/kbdoc/en-us/000515771/dsa-2026-448-security-update-for-dell-container-storage-modules-multiple-vulnerabilities
· EUR-Lex: Verordnung (EU) 2016/679 —Datenschutz-Grundverordnung, 27.04.2016, insbesondere Art. 7.
https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32016R0679
· GitLab: GitLab AI Gateway Critical PatchRelease: 19.2.4, 19.3.2, and 19.4.1, 02.10.2026.
https://docs.gitlab.com/releases/patches/other-patches/patch-release-gitlab-ai-gateway-19-4-1-released/
· Swift: SConnect — Critical Update toSConnect host 2.16.1.0 and SConnect extension 2.16.1.1,Veröffentlichungsdatum nicht ausgewiesen; Abruf 03.10.2026.
https://www2.swift.com/3skey/help/sconnect.html
· The Register: Fortinet sounds the alarmover actively exploited FortiMail zero-day, 02.10.2026.
https://www.theregister.com/security/2026/10/02/fortinet-sounds-the-alarm-over-actively-exploited-fortimail-zero-day/5300803
· watchTowr: Frequently Asked QuestionsAbout the Fortinet FortiMail Path Traversal (CVE-2026-104286), 01.10.2026,21:44 Uhr UTC.
https://watchtowr.com/intelligence/fortinet-fortimail-cve-2026-104286-faq/



