IT‑Sicherheits‑Digest (2026-05-03)

Aktuelle Security‑News

heise security

  • Signal-Angriffe: Politische Realität beißt den IT-Admin (2026-05-01 14:46 UTC)
    • Kurz: Erfolgreiche Phishing-Attacken auf Signal zeigen: Politik ist kein Konzern. Die IT-Strukturen im Bundestag sind komplex und durch das freie Mandat begrenzt.
    • Quelle: Link
  • Massive Cyberattacke auf Canonical-Server (2026-05-01 12:02 UTC)
    • Kurz: Ein laufender Angriff auf die Canonical-Server beeinträchtigt den Snapstore und andere wichtige Komponenten.
    • Quelle: Link
  • Auslegungssache 158: Die Databroker Files (2026-05-01 04:10 UTC)
    • Kurz: Im c’t-Datenschutz-Podcast berichtet Ingo Dachwitz von netzpolitik.org, wie ein Recherche-Team Milliarden Standortdaten von Datenhändlern erhielt.
    • Quelle: Link

BleepingComputer

  • Critrical cPanel flaw mass-exploited in “Sorry” ransomware attacks (2026-05-02 21:54 UTC)
    • Kurz: A new disclosed cPanel flaw tracked as CVE-2026-41940 is being mass-exploited to breach websites and encrypt data in “Sorry” ransomware attacks. […]
    • Quelle: Link
  • ConsentFix v3 attacks target Azure with automated OAuth abuse (2026-05-02 14:32 UTC)
    • Kurz: A new attack type, dubbed ConsentFix v3, has been circulating on hacker forums, building on the previous technique by adding automation and scaling potential. […]
    • Quelle: Link
  • Microsoft tests modern Windows Run, says it’s faster than legacy dialog (2026-05-02 00:18 UTC)
    • Kurz: Microsoft has confirmed that Windows 11 is getting a new modern Run dialog with dark mode support and faster performance in a new preview build. […]
    • Quelle: Link

The Hacker News

  • Trellix Confirms Source Code Breach With Unauthorized Repository Access (2026-05-02 06:41 UTC)
    • Kurz: Cybersecurity company Trellix has announced that it suffered a breach that enabled unauthorized access to a “portion” of its source code. It said it “recently identified” the compromise of its source code repository and that it began workin…
    • Quelle: Link
  • 30,000 Facebook Accounts Hacked via Google AppSheet Phishing Campaign (2026-05-01 18:09 UTC)
    • Kurz: A newly discovered Vietnamese-linked operation has been observed using a Google AppSheet as a “phishing relay” to distribute phishing emails with an aim to compromise Facebook accounts. The activity has been codenamed AccountDumpling by Gua…
    • Quelle: Link
  • Cybercrime Groups Using Vishing and SSO Abuse in Rapid SaaS Extortion Attacks (2026-05-01 14:26 UTC)
    • Kurz: Cybersecurity researchers are warning of two cybercrime groups that are carrying out “rapid, high-impact attacks” operating almost within the confines of SaaS environments, while leaving minimal traces of their actions. The clusters, Cordia…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den letzten 24h.

VMware ESXi/vCenter (7.x)

  • (NVD‑Abfrage fehlgeschlagen für ‘ESXi’: HTTP Error 429: Too Many Requests)

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).