IT‑Sicherheits‑Digest (2026-07-25)

Aktuelle Security‑News

heise security

  • Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilft (2026-07-24 12:53 UTC)
    • Kurz: Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt.
    • Quelle: Link
  • Web.de und GMX rüsten Passkeys nach (2026-07-24 11:23 UTC)
    • Kurz: Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing.
    • Quelle: Link
  • Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank (2026-07-24 09:47 UTC)
    • Kurz: Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.
    • Quelle: Link

BleepingComputer

  • OnTrac notifies customers of data breach after network hack (2026-07-24 19:55 UTC)
    • Kurz: OnTrac parcel delivery company is informing that hackers breached its corporate network and may have accessed personal details belonging to its customers. […]
    • Quelle: Link
  • Hermes AI agent used to automate attack on Thai Finance Ministry (2026-07-24 19:09 UTC)
    • Kurz: A threat actor used the open-source Hermes AI agent in unattended “YOLO” mode to automate post-exploitation activity during an alleged breach of Thailand’s Ministry of Finance. […]
    • Quelle: Link
  • Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts (2026-07-24 17:50 UTC)
    • Kurz: Hackers are changing the DNS settings on Wi-Fi devices at hotels and conference centers to redirect users to fake Microsoft 365 login pages. […]
    • Quelle: Link

The Hacker News

  • BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery (2026-07-24 15:12 UTC)
    • Kurz: The North Korean threat actors behind the ClickFix-style campaigns that employ typosquatted Zoom and Microsoft Teams domains have been found to operate an active phishing kit to impersonate the videoconferencing platforms in social engineer…
    • Quelle: Link
  • Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller (2026-07-24 14:15 UTC)
    • Kurz: Researchers H0j3n and Aniq Fakhrul published a working exploit on July 24 that lets a low-privileged Active Directory user obtain a certificate for a Domain Controller and authenticate as that machine. They codenamed the flaw Certighost. Be…
    • Quelle: Link
  • ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link (2026-07-24 11:53 UTC)
    • Kurz: Cybersecurity researchers have disclosed a critical vulnerability in OpenAI’s ChatGPT Workspace Agents that could have allowed a single phishing link to stealthily build, authorize, and deploy an autonomous artificial intelligence (AI) agen…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.