IT‑Sicherheits‑Digest (2026-09-10)

Aktuelle Security‑News

heise security

  • Jetzt patchen! Angreifer kompromittieren Cisco-Firewalls als Root (2026-09-10 07:52 UTC)
    • Kurz: Angreifer attackieren derzeit Cisco Secure Firewall Management Center. Sicherheitsupdates sind seit März 2026 verfügbar.
    • Quelle: Link
  • OpenAI-Agenten haben auf mehr als 10 weiteren Websites unerlaubt kommuniziert (2026-09-10 03:04 UTC)
    • Kurz: Sicherheitsforscher haben Spuren ausgebrochener KI-Agenten von OpenAI auf zusätzlichen Webseiten entdeckt. Zumeist haben sie sich auf Wiki-Seiten ausgetauscht.
    • Quelle: Link
  • Anstieg von Verbrauch an KI-Tokens – was einige Claude-Nutzer berichten (2026-09-09 13:38 UTC)
    • Kurz: Einige Claude-User schauen derzeit geschockt auf ihren Token-Verbrauch. Obwohl sie die KI-Tools teilweise tagelang nicht nutzen, steigt der Verbrauch weiter.
    • Quelle: Link

BleepingComputer

  • Trezor warns users of email provider breach, phishing attacks (2026-09-10 06:56 UTC)
    • Kurz: Trezor warned customers on Wednesday that threat actors who breached its third-party email provider are targeting them in phishing attacks. […]
    • Quelle: Link
  • Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks (2026-09-09 21:40 UTC)
    • Kurz: Cisco has confirmed that a maximum-severity authentication bypass vulnerability tracked as CVE-2026-20079 in its Secure Firewall Management Center (FMC) software is being actively exploited in attacks. […]
    • Quelle: Link
  • AdaptHealth confirms 4.1 million people exposed in July cyberattack (2026-09-09 21:30 UTC)
    • Kurz: Healthcare company AdaptHealth has confirmed that data of 4.1 million people was exposed in a cyberattack discovered in July that was attributed to the ShinyHunters threat group. […]
    • Quelle: Link

The Hacker News

  • U.S. Disrupts Xinbi Guarantee Scam Marketplace, Freezes $52.8 Million in Crypto (2026-09-09 18:26 UTC)
    • Kurz: The U.S. Department of Justice (DoJ) on Wednesday announced coordinated actions aimed at an illicit online marketplace called Xinbi Guarantee that offered scam services, including seizing Telegram channels used to run the service, confiscat…
    • Quelle: Link
  • Four Spy Groups Used the Same Chrome and Windows Exploit Kit Within a Week (2026-09-09 16:34 UTC)
    • Kurz: Multiple espionage-motivated threat activity clusters have been found deploying a previously undocumented exploit kit called BlueMoon that chains together multiple vulnerabilities in Microsoft Windows and Google Chrome. The first in-the-wil…
    • Quelle: Link
  • Infostealer Logs Expose Replayable AI Tokens That Can Bypass MFA (2026-09-09 14:23 UTC)
    • Kurz: Cybercriminals are hijacking artificial intelligence (AI) user accounts via information stealer logs to create “stolen keys” that grant illicit access to tools from model providers like Google, Anthropic, and others. Information stealers li…
    • Quelle: Link

Neue CVEs (letzte 24h, NVD‑Abgleich)

Fortinet FortiGate (7.4.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Atlassian (Jira/Confluence)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

HPE/Aruba Switches

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

VMware ESXi/vCenter (7.x)

  • Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h.

Hinweis

  • CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches).
  • News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.