Uplynulý týden neměl jeden velký příběh, ale sérii připomínek, že v bezpečnosti rozhoduje detail. Hardwarová peněženka Coldcard přišla o zhruba 88,6 milionu dolarů kvůli slabému generátoru náhodných čísel, který se do firmwaru dostal už v roce 2021. Skupina ShinyHunters pokračovala v tažení proti datům napojeným na Salesforce a přidala další oběti s desítkami milionů záznamů.
Vedle toho dvě kritické zranitelnosti, u kterých se vyplatí nečekat. Adobe Campaign Classic dostal záplatu na chybu s hodnocením CVSS 10.0, která umožní spustit kód bez interakce uživatele. Rails opravil kritickou díru v Active Storage, přes kterou šlo číst soubory a případně dojít až ke vzdálenému spuštění kódu. A na cestách se objevil další trik, kdy falešná aktualizace prohlížeče přes unesenou hotelovou Wi-Fi nasadí špionážní trojan.