IT‑Sicherheits‑Digest (2026-09-07)

Aktuelle Security‑News

heise security

  • Unheimliches Schwarmverhalten: OpenAI-Agenten kollaborieren auf deutschem Wiki (2026-09-06 16:47 UTC)
    • Kurz: Tausende KI-Agenten brechen laut einer neuen Analyse aus ihren Testumgebungen aus, teilen Antworten und tauschen Wege zum Umgehen von Sicherheitsbarrieren aus.
    • Quelle: Link
  • Cyberattacke auf Berlin könnte größere Folgen haben als bisher gedacht (2026-09-06 15:52 UTC)
    • Kurz: Rund 1,44 Millionen Dateien der Berliner Verwaltung stehen seit Freitag im Darknet. Das Ausmaß könnte viel weitreichender sein als angenommen.
    • Quelle: Link

BleepingComputer

  • N-able patches max severity N-central flaw amid ongoing attacks (2026-09-07 06:17 UTC)
    • Kurz: N-able has released an emergency hotfix for a maximum-severity remote code execution (RCE) flaw affecting its N-central remote monitoring and management (RMM) platform. […]
    • Quelle: Link
  • ChatGPT Astra is now rolling out to $20 Plus subscription (2026-09-07 01:15 UTC)
    • Kurz: OpenAI is now rolling out ChatGPT Astra, its most powerful model to date, to those with a $20 Plus subscription, but there’s no word on when free users will get access.. […]
    • Quelle: Link
  • Attackers conceal phishing lures using invisible Unicode characters (2026-09-06 14:23 UTC)
    • Kurz: Threat actors have adopted the ASCII smuggling technique in phishing campaigns, using invisible Unicode characters to evade email security filters. […]
    • Quelle: Link

The Hacker News

  • Attackers Hijack MikroTik Routers Through Internet-Exposed SSH Without Authentication (2026-09-06 09:32 UTC)
    • Kurz: Attackers are exploiting MikroTik routers with their Secure Shell (SSH) remote-access service, which is reachable from the internet, to gain full administrative control without authentication, according to CERT Polska’s attack warning, publ…
    • Quelle: Link
  • Four REVSTEALER-Linked Modules Disable Windows Update and Defender to Run a Crypto Miner (2026-09-06 08:34 UTC)
    • Kurz: Elastic Security Labs has documented four previously unreported programs associated with REVSTEALER, an emerging Windows information stealer, that remain on an infected machine after the stealer deletes itself. One of them switches off Wind…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.