IT‑Sicherheits‑Digest (2026-02-05)

Aktuelle Security‑News

heise security

  • IT-Angriff betrifft IT der Beweisstückstelle der Polizei (2026-02-05 06:25 UTC)
    • Kurz: Ein Cyberangriff legt die Computertechnik der Werkstatt Bremen lahm. Dadurch ist auch die Beweisstückstelle der Polizei betroffen, wie die Ermittler mitteilen.
    • Quelle: Link
  • Messenger Signal: Nachrichten in Chats lassen sich festpinnen (2026-02-04 13:30 UTC)
    • Kurz: Der Messenger Signal hat eine neue Funktion erhalten. Nutzer und Nutzerinnen können nun Nachrichten in Chats festpinnen.
    • Quelle: Link
  • Phishing: Falsche Cloud-Speicher-Warnung nachverfolgt (2026-02-04 11:22 UTC)
    • Kurz: Phishing-Mails zielen nicht nur direkt auf Zugangsdaten ab, sondern bringen Opfer öfter zu Affiliate-Marketing-Seiten.
    • Quelle: Link

BleepingComputer

  • Hackers compromise NGINX servers to redirect user traffic (2026-02-04 23:26 UTC)
    • Kurz: A threat actor is compromising NGINX servers in a campaign that hijacks user traffic and reroutes it through the attacker’s backend infrastructure. […]
    • Quelle: Link
  • Critical n8n flaws disclosed along with public exploits (2026-02-04 21:14 UTC)
    • Kurz: Multiple critical vulnerabilities in the popular n8n open-source workflow automation platform allow escaping the confines of the environment and taking complete control of the host server. […]
    • Quelle: Link
  • CISA: VMware ESXi flaw now exploited in ransomware attacks (2026-02-04 17:38 UTC)
    • Kurz: CISA confirmed on Wednesday that ransomware gangs have begun exploiting a high-severity VMware ESXi sandbox escape vulnerability that was previously used in zero-day attacks. […]
    • Quelle: Link

The Hacker News

  • Critical n8n Flaw CVE-2026-25049 Enables System Command Execution via Malicious Workflows (2026-02-05 06:16 UTC)
    • Kurz: A new, critical security vulnerability has been disclosed in the n8n workflow automation platform that, if successfully exploited, could result in the execution of arbitrary system commands. The flaw, tracked as CVE-2026-25049 (CVSS score: …
    • Quelle: Link
  • Malicious NGINX Configurations Enable Large-Scale Web Traffic Hijacking Campaign (2026-02-05 04:56 UTC)
    • Kurz: Cybersecurity researchers have disclosed details of an active web traffic hijacking campaign that has targeted NGINX installations and management panels like Baota (BT) in an attempt to route it through the attacker’s infrastructure. Datado…
    • Quelle: Link
  • Microsoft Develops Scanner to Detect Backdoors in Open-Weight Large Language Models (2026-02-04 17:52 UTC)
    • Kurz: Microsoft on Wednesday said it built a lightweight scanner that it said can detect backdoors in open-weight large language models (LLMs) and improve the overall trust in artificial intelligence (AI) systems. The tech giant’s AI Security tea…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).