IT‑Sicherheits‑Digest (2026-04-13)

Aktuelle Security‑News

heise security

  • Crime-as-a-Service: Regierung warnt vor hochprofessionellen kriminellen Netzen (2026-04-12 14:16 UTC)
    • Kurz: Ransomware bis Gewalt auf Bestellung: Der Staat reagiert auf die Umwandlung krimineller Gruppen in arbeitsteilige Ökonomien, die ihre Taten online koordinieren.
    • Quelle: Link
  • Rockstar bestätigt Cyberangriff und Datendiebstahl (2026-04-12 14:11 UTC)
    • Kurz: Die bekannte Cybercrime-Gruppe Shiny Hunters erpresst Rockstar Games auf ihrer Webseite. Rockstar bestätigt einen Cybervorfall.
    • Quelle: Link
  • Jetzt patchen! Adobe veröffentlicht Notfall-Sicherheitsupdate für Acrobat Reader (2026-04-11 19:15 UTC)
    • Kurz: Angreifer nutzen eine kritische Schwachstelle in Adobe Acrobat Reader aus. Nun ist ein Sicherheitspatch für macOS und Windows erschienen.
    • Quelle: Link

BleepingComputer

  • Critical Marimo pre-auth RCE flaw now under active exploitation (2026-04-12 14:20 UTC)
    • Kurz: A critical pre-authentication remote code execution (RCE) vulnerability in Marimo is now under active exploitation, leveraged for credential theft. […]
    • Quelle: Link
  • Over 20,000 crypto fraud victims identified in international crackdown (2026-04-11 14:20 UTC)
    • Kurz: An international law enforcement action led by the U.K.’s National Crime Agency (NCA) has identified over 20,000 victims of cryptocurrency fraud across Canada, the United Kingdom, and the United States. […]
    • Quelle: Link
  • ChatGPT rolls out new $100 Pro subscription to challenge Claude (2026-04-11 02:08 UTC)
    • Kurz: OpenAI has rolled out a new Pro subscription that costs $100 and is in line with Claude’s pricing, which also has a $100 subscription, in addition to the $200 Max monthly plan. […]
    • Quelle: Link

The Hacker News

  • CPUID Breach Distributes STX RAT via Trojanized CPU-Z and HWMonitor Downloads (2026-04-12 05:54 UTC)
    • Kurz: Unknown threat actors compromised CPUID (“cpuid[.]com”), a website that hosts popular hardware monitoring tools like CPU-Z, HWMonitor, HWMonitor Pro, and PerfMonitor, for less than 24 hours to serve malicious executables for the software an…
    • Quelle: Link
  • Adobe Patches Actively Exploited Acrobat Reader Flaw CVE-2026-34621 (2026-04-12 04:25 UTC)
    • Kurz: Adobe has released emergency updates to fix a critical security flaw in Acrobat Reader that has come under active exploitation in the wild. The vulnerability, assigned the CVE identifier CVE-2026-34621, carries a CVSS score of 8.6 out of 10…
    • Quelle: Link
  • Citizen Lab: Law Enforcement Used Webloc to Track 500 Million Devices via Ad Data (2026-04-11 06:02 UTC)
    • Kurz: Hungarian domestic intelligence, the national police in El Salvador, and several U.S. law enforcement and police departments have been attributed to the use of an advertising-based global geolocation surveillance system called Webloc. The t…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • (NVD‑Abfrage fehlgeschlagen für ‘ESXi’: HTTP Error 429: Too Many Requests)

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).