IT‑Sicherheits‑Digest (2026-09-03)

Aktuelle Security‑News

heise security

  • WhatsApp-Sicherheitslücke: Zugriff auf Fotos bei gesperrtem Android-Handy (2026-09-03 07:18 UTC)
    • Kurz: Eine Sicherheitslücke in WhatsApp für Android ermöglicht es, bei einem eingehenden Videoanruf auf private Fotos zuzugreifen, ohne das Gerät zu entsperren.
    • Quelle: Link
  • ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechen (2026-09-02 13:17 UTC)
    • Kurz: Die Software zum Automatisieren und Optimieren von Geschäftsprozessen ServiceNow AI Platform ist verwundbar.
    • Quelle: Link
  • Für Unternehmen: Zero Data Retention-Option für Fable (2026-09-02 12:54 UTC)
    • Kurz: Anthropic bietet Firmenkunden mit Enterprise Frontier Safeguards wieder Zero Data Retention – die Missbrauchskontrolle müssen sie aber selbst übernehmen.
    • Quelle: Link

BleepingComputer

  • Hackers exploit Sangoma Switchvox flaw to deploy reverse shells (2026-09-02 21:00 UTC)
    • Kurz: Attackers are actively exploiting CVE-2026-9586, an unauthenticated SQL injection vulnerability in the Sangoma Switchvox VoIP platform that can lead to remote code execution. […]
    • Quelle: Link
  • WordPress backup plugin flaw exposes millions of sites to takeover attacks (2026-09-02 19:28 UTC)
    • Kurz: An SQL injection vulnerability in the All-in-One WP Migration and Backup plugin for WordPress could allow unauthenticated attackers to execute remote code and take control of affected websites. […]
    • Quelle: Link
  • Hackers exploit critical JFrog Artifactory flaw to forge admin tokens (2026-09-02 15:47 UTC)
    • Kurz: A critical authentication bypass vulnerability (CVE-2026-82329) in JFrog Artifactory is being exploited in attacks to create tokens that provide administrative access. […]
    • Quelle: Link

The Hacker News

  • Researcher Releases FalconFlank PoC Showing Privilege Escalation in CrowdStrike Falcon (2026-09-03 06:26 UTC)
    • Kurz: The security researcher known as Chaotic Eclipse (aka INFINITE NIGHTMARE, MSNightmare, and Nightmare-Eclipse) has dropped a new zero-day dubbed FalconFlank, a privilege escalation flaw impacting Crowdstrike Falcon. “FalconFlank is a 0day pr…
    • Quelle: Link
  • CISA Adds Seven Exploited Flaws as Attackers Deploy Reverse Shells and Crypto Miners (2026-09-03 05:19 UTC)
    • Kurz: The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Wednesday added seven security flaws to its Known Exploited Vulnerabilities (KEV) catalog after they landed in attackers’ crosshairs. The vulnerabilities are as follows - C…
    • Quelle: Link
  • Google, Anthropic, and OpenAI Unveil Cyber AI Models, Safeguards, and Access Programs (2026-09-02 18:27 UTC)
    • Kurz: Google on Wednesday announced Gemini 3.8 Flash Cyber, which it described as its most capable cybersecurity model, and has made it available to a set of trusted defenders via a new initiative called the Fairwind Program. “The Fairwind Progra…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.