IT‑Sicherheits‑Digest (2026-07-21)

Aktuelle Security‑News

heise security

  • Coca Cola: Molkereisparte fairlife stellt Produktion nach Cyberangriff ein (2026-07-21 07:08 UTC)
    • Kurz: Der Molkereiprodukte-Zweig fairlife von Coca Cola muss nach einem Ransomware-Vorfall temporär die Produktion einstellen.
    • Quelle: Link
  • Rumänien: Cyberkrimineller löscht die gesamte Grundbuchdatenbank des Landes (2026-07-21 03:15 UTC)
    • Kurz: Ein Angreifer löscht die gesamte rumänische Grundbuchdatenbank, nachdem eine Erpressung scheiterte, und bringt damit den Immobilienmarkt zum Stillstand.
    • Quelle: Link
  • Hunderttausende Opfer: Schlag gegen Phishing-Service (2026-07-20 16:42 UTC)
    • Kurz: Ermittler aus Deutschland und den USA haben die Infrastruktur des Phishing-Services Kratos zerschlagen. Der Dienst ermöglichte monatlich tausende Angriffe.
    • Quelle: Link

BleepingComputer

  • Estée Lauder discloses data breach via Oracle E-Business flaw (2026-07-20 22:39 UTC)
    • Kurz: Cosmetics giant Estée Lauder is notifying customers of a data breach after hackers exploited a flaw in Oracle E-Business Suite that the company used for human resources (HR) operations. […]
    • Quelle: Link
  • SonicWall SMA1000 flaws exploited as zero-days to push custom malware (2026-07-20 22:23 UTC)
    • Kurz: Two recently disclosed SonicWall SMA1000 vulnerabilities were exploited in zero-day attacks for weeks, allowing threat actors to install custom malware on vulnerable VPN appliances. […]
    • Quelle: Link
  • Hackers steal $23.7 million in crypto from Ostium in off-chain attack (2026-07-20 22:22 UTC)
    • Kurz: The Ostium trading platform announced that an attacker stole $23.75 million from its liquidity provider vault last week, after compromising off-chain infrastructure used to feed prices into the protocol. […]
    • Quelle: Link

The Hacker News

  • New ENCFORGE Ransomware Targets AI Model Files in Langflow RCE Attack (2026-07-21 07:34 UTC)
    • Kurz: Researchers at Sysdig have linked a second attack on the same Langflow server to JADEPUFFER, the AI-agent-driven operator it first documented earlier this month. The same operator has now been spotted deploying ENCFORGE, a new compiled Go r…
    • Quelle: Link
  • Critical ServiceNow AI Platform Flaw Exploited for Unauthenticated Code Execution (2026-07-21 06:29 UTC)
    • Kurz: Threat actors are now exploiting a recently disclosed critical security flaw impacting ServiceNow AI Platform, according to Defused Cyber. In a post shared on X, the threat intelligence firm said it’s observing in-the-wild exploitation of C…
    • Quelle: Link
  • FakeGit Campaign Uses 7,600 GitHub Repositories to Spread SmartLoader Malware (2026-07-20 18:23 UTC)
    • Kurz: Cybersecurity researchers have discovered nearly 7,600 malicious GitHub repositories, out of which more than 800 pose as artificial intelligence (AI) skills or Model Context Protocol (MCP) servers to deliver a malware family known as SmartL…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.