IT‑Sicherheits‑Digest (2026-08-15)

Aktuelle Security‑News

heise security

  • Seitenkanal erlaubt Zugriff auf RAM des AMD-Sicherheitscontrollers PSP (2026-08-14 14:11 UTC)
    • Kurz: Bei alten AMD-Prozessoren lässt sich die in Hardware verankerte RAM-Adressverwaltung manipulieren, um auf vermeintlich geschützte Bereiche zuzugreifen.
    • Quelle: Link
  • Apple verschickt Warnungen: Mercenary-Spyware in 110 Ländern (2026-08-14 11:13 UTC)
    • Kurz: Apple hat Nutzer, bei denen das Unternehmen Angriffe mit bösartigen Datenschädlingen durch Regierungs- und Spionage-Kreise erwartet, explizit gewarnt.
    • Quelle: Link
  • Studie zum Umgang mit Passkeys: Nutzer wissen zu wenig Bescheid (2026-08-14 10:58 UTC)
    • Kurz: Passkeys sollen Passwörter ablösen, sie gelten als viel sicherer. In der Praxis fehlt vielen Nutzern noch Wissen, haben US-Forscher herausgefunden.
    • Quelle: Link

BleepingComputer

  • How Anthropic plans to watermark Claude’s AI-generated text (2026-08-14 23:24 UTC)
    • Kurz: It could soon become easier to identify AI-generated content, even if it’s not the usual “It’s Not X, it’s Y” type of post you’d come across on LinkedIn and other socials. […]
    • Quelle: Link
  • Hackers arrested over €30M bank fraud exploiting service provider flaw (2026-08-14 18:04 UTC)
    • Kurz: Four cybercriminals were arrested in Brazil, and three others were charged in Europe over allegations that they exploited a vulnerability at a service provider, allowing them to withdraw funds from Commerzbank customers’ bank accounts. [……
    • Quelle: Link
  • Hackers exploit macOS Screen Sharing flaw to deploy Monero miner (2026-08-14 14:59 UTC)
    • Kurz: The Netherlands’ National Cyber Security Centre (NCSC) is warning that hackers are actively exploiting a macOS authentication bypass vulnerability after public exploit code emerged. […]
    • Quelle: Link

The Hacker News

  • Keine neuen, nicht bereits gestern gelisteten Meldungen im 36h-Fenster.

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.