IT‑Sicherheits‑Digest (2026-04-07)

Aktuelle Security‑News

heise security

  • Angreifer können Weboberfläche von WatchGuard Firebox attackieren (2026-04-06 14:21 UTC)
    • Kurz: WatchGuard-Firewalls der Firebox-Serie und die Produkte Dimension und WebBlockerServer sind verwundbar. Sicherheitspatches sind verfügbar.
    • Quelle: Link
  • HCL BigFix: Kryptografische Schlüssel offensichtlich nicht sicher gespeichert (2026-04-06 13:41 UTC)
    • Kurz: Wichtige Sicherheitspatches schließen zwei Softwareschwachstellen in der Endpoint-Management-Plattform HCL BigFix.
    • Quelle: Link
  • Blaulicht-Digitalfunk: Bundesregierung hält trotz Kritik an Tetra-Kurs fest (2026-04-06 13:39 UTC)
    • Kurz: Einsatzkräfte fordern beim Digitalfunk Breitband und robuste Rückfallebenen. Der Bund setzt vorerst auf die Modernisierung und Evolution des Bestandsnetzes.
    • Quelle: Link

BleepingComputer

  • German authorities identify REvil and GandCrab ransomware bosses (2026-04-06 23:54 UTC)
    • Kurz: The Federal Police in Germany (BKA) has identified two Russian nationals as the leaders of GandCrab and REvil ransomware operations between 2019 and 2021. […]
    • Quelle: Link
  • New GPUBreach attack enables system takeover via GPU rowhammer (2026-04-06 21:44 UTC)
    • Kurz: A new attack, dubbed GPUBreach, can induce Rowhammer bit-flips on GPU GDDR6 memories to escalate privileges and lead to a full system compromise. […]
    • Quelle: Link
  • Disgruntled researcher leaks “BlueHammer” Windows zero-day exploit (2026-04-06 19:19 UTC)
    • Kurz: Exploit code has been released for an unpatched Windows privilege escalation flaw reported privately to Microsoft, allowing attackers to gain SYSTEM or elevated administrator permissions. […]
    • Quelle: Link

The Hacker News

  • Flowise AI Agent Builder Under Active CVSS 10.0 RCE Exploitation; 12,000+ Instances Exposed (2026-04-07 05:56 UTC)
    • Kurz: Threat actors are exploiting a maximum-severity security flaw in Flowise, an open-source artificial intelligence (AI) platform, according to new findings from VulnCheck. The vulnerability in question is CVE-2025-59528 (CVSS score: 10.0), a …
    • Quelle: Link
  • Iran-Linked Password-Spraying Campaign Targets 300+ Israeli Microsoft 365 Organizations (2026-04-06 18:37 UTC)
    • Kurz: An Iran-nexus threat actor is suspected to be behind a password-spraying campaign targeting Microsoft 365 environments in Israel and the U.A.E. amid ongoing conflict in the Middle East. The activity, assessed to be ongoing, was carried out …
    • Quelle: Link
  • DPRK-Linked Hackers Use GitHub as C2 in Multi-Stage Attacks Targeting South Korea (2026-04-06 16:24 UTC)
    • Kurz: Threat actors likely associated with the Democratic People’s Republic of Korea (DPRK) have been observed using GitHub as command-and-control (C2) infrastructure in multi-stage attacks targeting organizations in South Korea. The attack chain…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • (NVD‑Abfrage fehlgeschlagen für ‘VMware’: HTTP Error 429: Too Many Requests)

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).