IT‑Sicherheits‑Digest (2026-08-22)

Aktuelle Security‑News

heise security

  • Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains (2026-08-21 11:00 UTC)
    • Kurz: Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.
    • Quelle: Link
  • Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet (2026-08-21 10:24 UTC)
    • Kurz: Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.
    • Quelle: Link
  • Dell ObjectScale: Höhere Nutzerrechte erschleichbar (2026-08-21 09:28 UTC)
    • Kurz: Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.
    • Quelle: Link

BleepingComputer

  • New SynkLoader malware pushed in Microsoft Teams phishing campaign (2026-08-21 18:01 UTC)
    • Kurz: A previously unknown malware family dubbed SynkLoader is being distributed in Microsoft Teams phishing campaigns to steal credentials via a fake lock screen. […]
    • Quelle: Link
  • Hundreds of leaked AWS keys give full control over corporate accounts (2026-08-21 15:55 UTC)
    • Kurz: More than 9,300 Amazon Web Services (AWS) access keys publicly exposed between August 2022 and August 2026 are still active and valid. […]
    • Quelle: Link
  • Microsoft blames Windows gaming issues on RGB lighting devices (2026-08-21 14:54 UTC)
    • Kurz: Microsoft says ongoing issues causing games to crash or fail to launch after installing the August 2026 Windows updates may be caused by peripherals with RGB lighting. […]
    • Quelle: Link

The Hacker News

  • 14 Trojanized npm Packages Drop RedC2 4.0 Linux Backdoor With AI-Assisted C2 (2026-08-21 18:53 UTC)
    • Kurz: Cybersecurity researchers have discovered a set of trojanized npm packages that masquerade as working calendar and streak utilities but are engineered to stealthily deliver an artificial intelligence (AI)-powered Linux implant dubbed RedC2 …
    • Quelle: Link
  • Microsoft Defender’s Own Driver Can Be Weaponized to Delete Security Software at Boot (2026-08-21 15:52 UTC)
    • Kurz: Check Point Research has disclosed a technique that uses Microsoft Defender’s own legitimately signed boot-time remediation driver to perform arbitrary kernel-level file and registry operations on Windows systems ranging from Windows 7 thro…
    • Quelle: Link
  • Android Car Malware Spreads Through Built-In Updaters for Ad Fraud, Proxy Botnet (2026-08-21 15:41 UTC)
    • Kurz: Cybersecurity researchers have flagged a new malware family that’s specifically designed to infect Android-based vehicle head unit firmware developed by DoFun. Kaspersky, which discovered the threat in June 2026, said the end goal of the ma…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.