IT-Sicherheits-Digest (2026-08-22)
IT‑Sicherheits‑Digest (2026-08-22) Aktuelle Security‑News heise security Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains (2026-08-21 11:00 UTC) Kurz: Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff. Quelle: Link Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet (2026-08-21 10:24 UTC) Kurz: Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress. Quelle: Link Dell ObjectScale: Höhere Nutzerrechte erschleichbar (2026-08-21 09:28 UTC) Kurz: Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale. Quelle: Link BleepingComputer New SynkLoader malware pushed in Microsoft Teams phishing campaign (2026-08-21 18:01 UTC) Kurz: A previously unknown malware family dubbed SynkLoader is being distributed in Microsoft Teams phishing campaigns to steal credentials via a fake lock screen. […] Quelle: Link Hundreds of leaked AWS keys give full control over corporate accounts (2026-08-21 15:55 UTC) Kurz: More than 9,300 Amazon Web Services (AWS) access keys publicly exposed between August 2022 and August 2026 are still active and valid. […] Quelle: Link Microsoft blames Windows gaming issues on RGB lighting devices (2026-08-21 14:54 UTC) Kurz: Microsoft says ongoing issues causing games to crash or fail to launch after installing the August 2026 Windows updates may be caused by peripherals with RGB lighting. […] Quelle: Link The Hacker News 14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2 (2026-08-21 18:53 UTC) Kurz: Cybersecurity researchers have discovered a set of trojanized npm packages that masquerade as working calendar and streak utilities but are engineered to stealthily deliver an artificial intelligence (AI)-powered Linux implant dubbed RedC2 … Quelle: Link Microsoft Defender’s Own Driver Can Be Weaponized to Delete Security Software at Boot (2026-08-21 15:52 UTC) Kurz: Check Point Research has disclosed a technique that uses Microsoft Defender’s own legitimately signed boot-time remediation driver to perform arbitrary kernel-level file and registry operations on Windows systems ranging from Windows 7 thro… Quelle: Link Android Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet (2026-08-21 15:41 UTC) Kurz: Cybersecurity researchers have flagged a new malware family that’s specifically designed to infect Android-based vehicle head unit firmware developed by DoFun. Kaspersky, which discovered the threat in June 2026, said the end goal of the ma… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.