IT‑Sicherheits‑Digest (2026-09-05)

Aktuelle Security‑News

heise security

  • WTF: Die KI-Hersteller werden beim Datensammeln immer skrupelloser (2026-09-05 07:03 UTC)
    • Kurz: LLMs brauchen große Mengen an originären Daten für das Training. Um an diese zu gelangen, kennen die KI-Hersteller keine Grenzen.
    • Quelle: Link
  • Berliner Senat zahlt nicht - sensible Daten jetzt im Darknet (2026-09-04 15:37 UTC)
    • Kurz: Nach Ablauf eines Ultimatums hat die Hackergruppe Rhysida mehrere Terabyte an Daten aus dem Berliner Landesnetz im Darknet veröffentlicht.
    • Quelle: Link
  • EU-Verteidigungspläne: Experten warnen vor digitaler Souveränität um jeden Preis (2026-09-04 14:48 UTC)
    • Kurz: Verteidigungsbeamte und Rüstungskonzerne warnen vor dem EU-Gesetz CADA. Sie befürchten, dass der zu schnelle Ausschluss von US-Technik die Sicherheit gefährdet.
    • Quelle: Link

BleepingComputer

  • IDScan sued over alleged data breach affecting 153 million drivers (2026-09-04 16:56 UTC)
    • Kurz: Multiple lawsuits have been filed against identity verification company IDScan after hackers allegedly breached the service and offered to sell more than 153 million driver’s licenses. […]
    • Quelle: Link
  • Critical Citrix NetScaler auth bypass now leveraged in attacks (2026-09-04 15:25 UTC)
    • Kurz: Attackers have begun targeting a critical-severity Citrix NetScaler auth bypass flaw (CVE-2026-19490) in the wild, according to vulnerability intelligence company Previdian. […]
    • Quelle: Link
  • Microsoft says some users can’t open the Teams desktop client (2026-09-04 14:30 UTC)
    • Kurz: Microsoft is working to resolve a known issue that causes delays or blocks some users from opening the Microsoft Teams desktop client on Windows systems. […]
    • Quelle: Link

The Hacker News

  • Attackers Exploit PaperCut Flaws to Steal Credentials From Schools and Universities (2026-09-05 07:31 UTC)
    • Kurz: Threat actors are exploiting the newly disclosed PaperCut flaws to facilitate credential theft in attacks targeting the education sector in the U.S. and Europe. The Arctic Wolf Adversary Research Team said it observed attackers exploiting C…
    • Quelle: Link
  • Phishing Campaign Sends Millions of Emails Using Invisible Unicode to Evade Filters (2026-09-04 15:57 UTC)
    • Kurz: Microsoft is alerting of a “high-volume phishing campaign” that’s using invisible Unicode tag characters to bypass email filters. “Instead of using these characters to hide instructions from people while exposing them to AI models, the atta…
    • Quelle: Link
  • PostgreSQL Fixes 12-Year-Old Logical Decoding Flaw Enabling Replication-Role Code Execution (2026-09-04 15:20 UTC)
    • Kurz: PostgreSQL has released updates to address a security flaw that allows an account with the REPLICATION attribute to run arbitrary code as the operating-system user running the database server. The flaw, tracked as CVE-2026-6471 (CVSS score:…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.