IT‑Sicherheits‑Digest (2026-08-26)

Aktuelle Security‑News

heise security

  • WordPress-Plug-in TranslatePress ermöglicht Übernahme bei 400.000 Installationen (2026-08-26 07:27 UTC)
    • Kurz: Eine Lücke im Plug-in TranslatePress für WordPress gefährdet 400.000 Instanzen. Angriffe laufen derweil auf miniOrange SAML.
    • Quelle: Link
  • Massiver Cyberangriff: Digitale Dienste der norwegischen Regierung lahmgelegt (2026-08-25 19:04 UTC)
    • Kurz: Ein DDoS-Angriff beeinträchtigt seit Montagmorgen die digitale Infrastruktur der norwegischen Regierung. Steckt Russland hinter der Attacke?
    • Quelle: Link
  • Umsetzung des Cyber Resilience Act: Deutsche Industrie hat noch Nachholbedarf (2026-08-25 16:25 UTC)
    • Kurz: Im Dezember 2027 tritt der Cyber Resilience Act vollständig in Kraft, viele Unternehmen kämpfen noch mit den Vorgaben etwa zu Meldepflichten und SBOMs.
    • Quelle: Link

BleepingComputer

  • LACMA data breach last year exposed social security and medical data (2026-08-25 21:58 UTC)
    • Kurz: The Los Angeles County Museum of Art (LACMA) has announced that a breach last year exposed customer and employee information. […]
    • Quelle: Link
  • Hackers abuse npm mirrors to host phishing redirect pages (2026-08-25 21:39 UTC)
    • Kurz: Threat actors are abusing npm and its mirrors to host malicious HTML pages that impersonate Cloudflare CAPTCHAs to redirect visitors to attacker-controlled websites. […]
    • Quelle: Link
  • AnonyMousKIT PhaaS uses voice AI agents to phish iPhone passcodes (2026-08-25 20:25 UTC)
    • Kurz: A newly uncovered phishing-as-a-service (PhaaS) platform called AnonyMousKIT automates the retrieval of codes used to unlock stolen Apple devices and disable the Activation Lock feature. […]
    • Quelle: Link

The Hacker News

  • Critical Gitea RCE Actively Exploited as Reported Attack Drops Miner-Like Payload (2026-08-26 06:27 UTC)
    • Kurz: The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday warned of active exploitation efforts targeting a recently patched critical security flaw impacting Gitea. The vulnerability in question is CVE-2026-60004 (CVSS sco…
    • Quelle: Link
  • Fake Apple Support AI Calls Target Stolen-Device Owners for Passcodes and 2FA Codes (2026-08-26 05:47 UTC)
    • Kurz: Cybersecurity researchers have disclosed details of a phishing-as-a-service (PhaaS) platform built to strip Apple’s Activation Lock from stolen devices, using rented AI voice agents that call theft victims posing as Apple Support and ask fo…
    • Quelle: Link
  • U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure Breaches (2026-08-25 18:17 UTC)
    • Kurz: The U.S. Department of the Treasury has announced fresh sanctions on Iranian cyber actors as part of what it called an “unprecedented, whole-of-government, economic campaign” against the nation and its enablers. “We are launching an economi…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.