IT‑Sicherheits‑Digest (2026-08-03)

Aktuelle Security‑News

heise security

  • Kritische Schadcode-Sicherheitslücke bedroht Adobe Campaign Classic (2026-08-03 06:41 UTC)
    • Kurz: Angreifer können Adobe Bridge und Campaign Classic attackieren. Dagegen abgesicherte Versionen stehen zum Download.
    • Quelle: Link
  • Eclipse und OWASP wollen Open-Source-Projekte in Sicherheitsfragen fortbilden (2026-08-02 14:57 UTC)
    • Kurz: Der Cyber Resilience Act rückt näher und auch Open-Source-Projekte müssen sich darauf einstellen. Eclipse und OWASP bündeln nun ihre Hilfsangebote.
    • Quelle: Link

BleepingComputer

  • OpenAI teases Astra, its next major AI model, after it solves 10 long-standing math problems (2026-08-02 22:31 UTC)
    • Kurz: OpenAI has revealed Astra, an unreleased model designed to tackle complex, long-running tasks, after an internal version produced ten significant advances in mathematics and theoretical computer science. […]
    • Quelle: Link
  • COLDCARD wallet RNG flaw likely linked to $88 million Bitcoin theft (2026-08-02 21:14 UTC)
    • Kurz: A vulnerability in COLDCARD hardware wallet firmware allowed attackers to steal an estimated $88.6 million in Bitcoin from thousands of wallets whose seeds were generated using a flawed random number generator. […]
    • Quelle: Link
  • Google Chrome may soon block New Tab hijacker extensions by default (2026-08-02 14:17 UTC)
    • Kurz: Google is preparing a new Chrome security feature that would block policy-installed extensions from hijacking the New Tab page or changing the default search engine. […]
    • Quelle: Link

The Hacker News

  • N-able Says Attackers Take Over N-central Servers After Initial Fix Proves Incomplete (2026-08-03 06:41 UTC)
    • Kurz: N-able said attackers exploited an authentication bypass in N-central to gain remote administrative access and reach the customer systems managed through those servers. Its first fix was incomplete. CVE-2026-18577 affects N-central builds p…
    • Quelle: Link
  • Hugging Face Diffusers Flaws Could Let Model Repositories Execute Arbitrary Code (2026-08-03 06:40 UTC)
    • Kurz: Three high-severity security flaws have been disclosed in Hugging Face’s Diffusers library that could allow crafted model repositories to stealthily execute arbitrary code on machines that load it, opening the artificial intelligence (AI) s…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.