IT‑Sicherheits‑Digest (2026-04-18)

Aktuelle Security‑News

heise security

  • EU-App zur Altersprüfung: Experten knacken „Sorglos-Paket“ in Minuten (2026-04-17 16:33 UTC)
    • Kurz: Die EU-Kommission will den Jugendschutz im Netz per App revolutionieren. Doch rasch entpuppt sich das Versprechen von Anonymität und Sicherheit als sehr fragil.
    • Quelle: Link
  • Android 13 erreicht Support-Ende: Millionen Geräte betroffen (2026-04-17 12:33 UTC)
    • Kurz: Android 13 ist raus. Google hat schon Anfang März den Support für die im Jahr 2022 veröffentlichte OS-Version eingestellt.
    • Quelle: Link
  • YubiKey Manager: Sicherheitslücke ermöglicht Ausführung untergeschobenen Codes (2026-04-17 10:09 UTC)
    • Kurz: Yubico warnt vor einer Suchpfad-Schwachstelle im YubiKey Manager, libfido2 und python-fido2. Updates korrigieren die Fehler.
    • Quelle: Link

BleepingComputer

  • Payouts King ransomware uses QEMU VMs to bypass endpoint security (2026-04-17 19:10 UTC)
    • Kurz: The Payouts King ransomware is using the QEMU emulator as a reverse SSH backdoor to run hidden virtual machines on compromised systems and bypass endpoint security. […]
    • Quelle: Link
  • Grinex exchange blames “Western intelligence” for $13.7M crypto hack (2026-04-17 15:08 UTC)
    • Kurz: Kyrgyzstan-based cryptocurrency exchange Grinex has suspended its operations after suffering a $13.7 million hack attributed to Western intelligence agencies. […]
    • Quelle: Link
  • Inside an Underground Guide: How Threat Actors Vet Stolen Credit Card Shops (2026-04-17 14:01 UTC)
    • Kurz: In cybercrime markets, trust isn’t assumed, it’s verified. Flare reveals how underground guides teach actors to evaluate carding shops based on data quality, reputation, and survivability. […]
    • Quelle: Link

The Hacker News

  • Three Microsoft Defender Zero-Days Actively Exploited; Two Still Unpatched (2026-04-17 13:21 UTC)
    • Kurz: Huntress is warning that threat actors are exploiting three recently disclosed security flaws in Microsoft Defender to gain elevated privileges in compromised systems. The activity involves the exploitation of three vulnerabilities that are…
    • Quelle: Link
  • Google Blocks 8.3B Policy-Violating Ads in 2025, Launches Android 17 Privacy Overhaul (2026-04-17 10:47 UTC)
    • Kurz: Google this week announced a new set of Play policy updates to strengthen user privacy and protect businesses against fraud, even as it revealed it blocked or removed over 8.3 billion ads globally and suspended 24.9 million accounts in 2025…
    • Quelle: Link
  • NIST Limits CVE Enrichment After 263% Surge in Vulnerability Submissions (2026-04-17 07:14 UTC)
    • Kurz: The National Institute of Standards and Technology (NIST) has announced changes to the way it handles cybersecurity vulnerabilities and exposures (CVEs) listed in its National Vulnerability Database (NVD), stating it will only enrich those …
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • (NVD‑Abfrage fehlgeschlagen für ‘ESXi’: HTTP Error 429: Too Many Requests)

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).