IT‑Sicherheits‑Digest (2026-08-31)

Aktuelle Security‑News

heise security

  • Root-Sicherheitslücke bedroht cPanel/WHM (2026-08-31 07:33 UTC)
    • Kurz: In aktuellen Versionen haben die Entwickler der Webhosting-Control-Panel-Software cPanel/WHM eine Schwachstelle geschlossen.
    • Quelle: Link
  • Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfällig (2026-08-31 06:01 UTC)
    • Kurz: Ein Proof-of-Concept-Exploit für eine hochriskante Exchange-Lücke ist öffentlich. 85 Prozent der On-Premises-Server sind anfällig.
    • Quelle: Link

BleepingComputer

  • FulcrumSec claims Manchester Airports hack, theft of 86 GB of data (2026-08-30 15:00 UTC)
    • Kurz: FulcrumSec claims it stole 86 GB of data from Manchester Airports Group. BleepingComputer validated one traveller’s record, while samples revealed detailed customer, booking, and travel information beyond what MAG initially disclosed. […]
    • Quelle: Link
  • Anthropic warns infostealer malware is hijacking Claude sessions to drain usage (2026-08-30 14:30 UTC)
    • Kurz: Anthropic is warning some Claude users that infostealer malware on their PCs has stolen active Claude login sessions, allowing attackers to access accounts and consume their usage. […]
    • Quelle: Link
  • Chrome Web Store extensions caught stealing crypto, browser data (2026-08-30 14:17 UTC)
    • Kurz: Multiple extensions for Google Chrome and Microsoft Edge delivered a malware framework that deployed modules to steal cryptocurrency, sensitive data, and browser history, as well as inject ClickFix lures. […]
    • Quelle: Link

The Hacker News

  • TerminalFix Uses Fake Cloudflare CAPTCHAs to Deploy Reverse-Tunnel Backdoor (2026-08-30 07:36 UTC)
    • Kurz: Microsoft has disclosed details of a new ClickFix variant, dubbed TerminalFix, that aims to trick users into running a malicious command in Windows Terminal or PowerShell. “While traditional ClickFix campaigns direct victims to the Windows …
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.