IT‑Sicherheits‑Digest (2026-03-31)

Aktuelle Security‑News

heise security

  • Offizielle App des Weißen Hauses angeblich mit umfangreichen Tracking-Funktionen (2026-03-31 04:35 UTC)
    • Kurz: Die White-House-App verlangt unter Android weitreichende Berechtigungen. Eine technische Analyse wirft zudem Datenschutz- und Sicherheitsfragen auf.
    • Quelle: Link
  • Ubuntu setzt auf ntpd-rs: Rust für präzise Zeitsynchronisierung (2026-03-30 14:58 UTC)
    • Kurz: Ubuntu plant, ntpd-rs als Standard für die Zeitsynchronisierung einzuführen. Die Rust-Implementierung soll chrony und weitere Tools ersetzen.
    • Quelle: Link
  • FortiClient EMS: Sicherheitslücke wird attackiert (2026-03-30 12:27 UTC)
    • Kurz: Im Februar hat Fortinet eine kritische Sicherheitslücke in FortiClient EMS mit einem Sicherheitspatch bedacht. Sie wird nun angegriffen.
    • Quelle: Link

BleepingComputer

  • Healthcare tech firm CareCloud says hackers stole patient data (2026-03-30 21:44 UTC)
    • Kurz: Healthcare IT firm CareCloud has disclosed a data breach incident that exposed sensitive data and caused a network disruption lasting approximately eight hours. […]
    • Quelle: Link
  • New RoadK1ll WebSocket implant used to pivot on breached networks (2026-03-30 20:49 UTC)
    • Kurz: A newly identified malicious implant named RoadK1ll is enabling threat actors to quietly move from a compromised host to other systems on the network. […]
    • Quelle: Link
  • Critical Citrix NetScaler memory flaw actively exploited in attacks (2026-03-30 18:28 UTC)
    • Kurz: Hackers are exploiting a critical severity vulnerability, tracked as CVE-2026-3055, in Citrix NetScaler ADC and NetScaler Gateway appliances to obtain sensitive data. […]
    • Quelle: Link

The Hacker News

  • OpenAI Patches ChatGPT Data Exfiltration Flaw and Codex GitHub Token Vulnerability (2026-03-30 18:05 UTC)
    • Kurz: A previously unknown vulnerability in OpenAI ChatGPT allowed sensitive conversation data to be exfiltrated without user knowledge or consent, according to new findings from Check Point. “A single malicious prompt could turn an otherwise ord…
    • Quelle: Link
  • DeepLoad Malware Uses ClickFix and WMI Persistence to Steal Browser Credentials (2026-03-30 15:47 UTC)
    • Kurz: A new campaign has leveraged the ClickFix social engineering tactic as a way to distribute a previously undocumented malware loader referred to as DeepLoad. “It likely uses AI-assisted obfuscation and process injection to evade static scann…
    • Quelle: Link
  • ⚡ Weekly Recap: Telecom Sleeper Cells, LLM Jailbreaks, Apple Forces U.K. Age Checks and More (2026-03-30 13:56 UTC)
    • Kurz: Some weeks are loud. This one was quieter but not in a good way. Long-running operations are finally hitting courtrooms, old attack methods are showing up in new places, and research that stopped being theoretical right around the time defe…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).