IT‑Sicherheits‑Digest (2026-08-17)

Aktuelle Security‑News

heise security

  • Angriffe auf SAP-Commerce-Cloud-Lücke beobachtet (2026-08-17 06:21 UTC)
    • Kurz: SAP hat in der vergangenen Woche eine kritische Lücke in Commerce Cloud geschlossen. Seit dem Wochenende wird sie angegriffen.
    • Quelle: Link
  • Kommentar: Schummelnde KI – einfach nur peinlich (2026-08-17 05:30 UTC)
    • Kurz: OpenAIs KI hackt Hugging Face – um zu schummeln. Dann rühmt sich Anthropic mit ähnlichen Vorfällen. Philipp Steevens findet das vor allem peinlich.
    • Quelle: Link
  • Energie- und Medizintechnikkonzerne wohl Opfer massiven Datendiebstahls (2026-08-17 03:02 UTC)
    • Kurz: Russische Cyberkriminelle wollen Daten von Shell, Philips, GE und weiteren Firmen erbeutet haben. Die ausgenutzten Sicherheitslücken wurden im Juli bekannt.
    • Quelle: Link

BleepingComputer

  • SafePal data breach impacts 39,798 customers, stolen info for sale (2026-08-16 23:47 UTC)
    • Kurz: Cryptocurrency hardware wallet provider SafePal is warning of a data breach affecting about 39,798 customers after a flaw was exploited to steal customer order information, and a threat actor is now claiming to be selling the stolen data. […
    • Quelle: Link
  • Anthropic confirms Claude is down in major outage affecting multiple services (2026-08-16 22:28 UTC)
    • Kurz: Claude is experiencing a major outage, with users reporting login problems and degraded performance across several Anthropic services. […]
    • Quelle: Link
  • Large-scale DDoS attacks disrupted Threema secure messaging service (2026-08-16 17:29 UTC)
    • Kurz: Multiple distributed denial-of-service (DDoS) attacks targeted the Threema secure messaging service earlier this week, causing severe disruptions to communications. […]
    • Quelle: Link

The Hacker News

  • Keine neuen, nicht bereits gestern gelisteten Meldungen im 36h-Fenster.

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.