IT‑Sicherheits‑Digest (2026-04-28)

Aktuelle Security‑News

heise security

  • Microsoft stopft Lücke mit Risiko-Höchstwertung in Entra ID (2026-04-28 06:50 UTC)
    • Kurz: Eine Sicherheitslücke mit Höchstwertung beim Risiko hat Microsoft jüngst in Entra ID geschlossen.
    • Quelle: Link
  • Signal reagiert auf deutsche Probleme (2026-04-28 03:05 UTC)
    • Kurz: Die Signal-Stiftung reagiert auf verwirrende Berichte über Phishing in Deutschland und den Niederlanden. Sie erklärt, wie die Angreifer vorgehen.
    • Quelle: Link
  • Statt Bilderrätsel: Google führt QR-Code-Challenge gegen KI-Bots ein (2026-04-27 13:32 UTC)
    • Kurz: Google erweitert reCAPTCHA zu „Cloud Fraud Defense“, einer Plattform gegen Betrug und Missbrauch, die auch KI-Agenten erkennt.
    • Quelle: Link

BleepingComputer

  • Robinhood account creation flaw abused to send phishing emails (2026-04-27 23:11 UTC)
    • Kurz: Online trading platform Robinhood’s account creation process was exploited by threat actors to inject phishing messages into legitimate emails, tricking users into believing their accounts had suspicious activity. […]
    • Quelle: Link
  • GlassWorm malware attacks return via 73 OpenVSX “sleeper” extensions (2026-04-27 21:41 UTC)
    • Kurz: A new wave of the Glassworm campaign is targeting the OpenVSX ecosystem with 73 “sleeper” extensions that turn malicious after an update. […]
    • Quelle: Link
  • Canada arrests three for operating “SMS blaster” device in Toronto (2026-04-27 20:00 UTC)
    • Kurz: Canadian authorities have arrested three men for operating an “SMS blaster” device that pretends to be a cellular tower to send phishing texts to nearby phones. […]
    • Quelle: Link

The Hacker News

  • Microsoft Patches Entra ID Role Flaw That Enabled Service Principal Takeover (2026-04-28 06:37 UTC)
    • Kurz: An administrative role meant for artificial intelligence (AI) agents within Microsoft Entra ID could enable privilege escalation and identity takeover attacks, according to new findings from Silverfort. Agent ID Administrator is a privilege…
    • Quelle: Link
  • Microsoft Confirms Active Exploitation of Windows Shell CVE-2026-32202 (2026-04-28 05:50 UTC)
    • Kurz: Microsoft on Monday revised its advisory for a now-patched, high-severity security flaw impacting Windows Shell to acknowledge that it has been actively exploited in the wild. The vulnerability in question is CVE-2026-32202 (CVSS score: 4.3…
    • Quelle: Link
  • Checkmarx Confirms GitHub Repository Data Posted on Dark Web After March 23 Attack (2026-04-27 14:19 UTC)
    • Kurz: Checkmarx has disclosed that its ongoing investigation tied to the supply chain security incident has revealed that a cybercriminal group published data related to the company on the dark web. “Based on current evidence, we believe this dat…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • CVE-2026-40858 — CVSS 8.8 (HIGH)
    • Kurz: The camel-infinispan component’s ProtoStream-based remote aggregation repository deserializes data read from a remote Infinispan cache using java.io.ObjectInputStream without applying any ObjectInputFilter. An attacker w…
    • Quelle: Link

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • (NVD‑Abfrage fehlgeschlagen für ‘VMware’: HTTP Error 429: Too Many Requests)

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).