IT‑Sicherheits‑Digest (2026-07-20)

Aktuelle Security‑News

heise security

  • Kritische Sicherheitslücke: Schadcode kann auf Nginx-Server schlüpfen (2026-07-20 07:03 UTC)
    • Kurz: Angreifer können Nginx Open Source und Nginx Plus attackieren. Sicherheitsupdates sind verfügbar.
    • Quelle: Link
  • Shark-Saugroboter: Sicherheitslücke ermöglicht Übernahme aus dem Netz (2026-07-20 06:39 UTC)
    • Kurz: Ein IT-Sicherheitsforscher hat eine Schwachstelle in Shark-Saugrobotern entdeckt, die die Übernahme aus dem Internet ermöglicht.
    • Quelle: Link
  • Googles cleverer KI-Schachzug – oder: wer kontrolliert zukünftig den KI-Markt? (2026-07-19 16:00 UTC)
    • Kurz: Macht das Modell den entscheidenden Unterschied? Google zumindest scheint eher auf den richtigen Rahmen zu setzen als das eigene Top-Modell. Eine Analyse.
    • Quelle: Link

BleepingComputer

  • Hackers abuse ViPNet software to target Russian govt agencies (2026-07-19 14:23 UTC)
    • Kurz: An advanced threat actor is abusing the update mechanism for the ViPNet private networking product suite to target Russian organizations, including government agencies. […]
    • Quelle: Link

The Hacker News

  • World’s Largest AI Model Repository Hugging Face Breached by Autonomous AI Agent (2026-07-20 05:27 UTC)
    • Kurz: In an ironic twist, open-source artificial intelligence (AI) platform Hugging Face revealed that it was the victim of a hack perpetrated by an autonomous AI agent system. The company said it detected and responded to the incident targeting …
    • Quelle: Link
  • SleeperGem Uses Three Malicious RubyGems Packages to Target Developer Machines (2026-07-20 05:15 UTC)
    • Kurz: Cybersecurity researchers have flagged a new software supply chain attack codenamed SleeperGem targeting the Ruby ecosystem after three malicious gems were published to RubyGems with the end goal of serving additional payloads. The rogue ge…
    • Quelle: Link
  • Critical NGINX Vulnerability Can Crash Workers and May Allow Remote Code Execution (2026-07-19 20:42 UTC)
    • Kurz: F5 has shipped fixes for a critical nginx flaw that lets a remote, unauthenticated attacker trigger a heap buffer overflow in the worker process with crafted HTTP requests. CVE-2026-42533 was patched on July 15 in nginx 1.30.4 (stable) and …
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.