IT‑Sicherheits‑Digest (2026-03-08)

Aktuelle Security‑News

heise security

  • KI Claude findet in zwei Wochen über 100 Firefox-Bugs (2026-03-06 16:59 UTC)
    • Kurz: In einem internen Test fand Anthropics KI Claude Opus 4.6 binnen zwei Wochen mehr Schwachstellen im Browser Firefox als die Community in zwei Monaten.
    • Quelle: Link
  • Social Media: Länder fordern strikten Jugendschutz und IP-Speicherung (2026-03-06 16:17 UTC)
    • Kurz: Die Ministerpräsidentenkonferenz will Plattformen in die Pflicht nehmen, pocht auf Altersgrenzen und fordert die zügige Einführung der Vorratsdatenspeicherung.
    • Quelle: Link
  • BSI: 11.500 kritische Einrichtungen unter NIS2 registriert (2026-03-06 16:09 UTC)
    • Kurz: Zum Registrierungsfristende haben tausende Unternehmen den Prozess abgeschlossen – doch knapp 20.000 fehlen wohl noch.
    • Quelle: Link

BleepingComputer

  • Termite ransomware breaches linked to ClickFix CastleRAT attacks (2026-03-07 16:14 UTC)
    • Kurz: Ransomware threat actors tracked as Velvet Tempest are using the ClickFix technique and legitimate Windows utilities to deploy the DonutLoader malware and the CastleRAT backdoor. […]
    • Quelle: Link
  • Microsoft: Hackers abusing AI at every stage of cyberattacks (2026-03-07 15:15 UTC)
    • Kurz: Microsoft says threat actors are increasingly using artificial intelligence in their operations to accelerate attacks, scale malicious activity, and lower technical barriers across all aspects of a cyberattack. […]
    • Quelle: Link
  • Cognizant TriZetto breach exposes health data of 3.4 million patients (2026-03-06 19:50 UTC)
    • Kurz: TriZetto Provider Solutions, a healthcare IT company that develops software and services used by health insurers and healthcare providers, has suffered a data breach that exposed the sensitive information of over 3.4 million people. […]
    • Quelle: Link

The Hacker News

  • (Feed nicht abrufbar: junk after document element: line 2, column 0)

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).