IT-Sicherheits-Digest (2026-09-01)

IT‑Sicherheits‑Digest (2026-09-01) Aktuelle Security‑News heise security KI-Agenten in der Container-Security: Erfahrungen aus der Praxis (2026-09-01 05:53 UTC) Kurz: Zero-CVE-Images durch Agentic AI: Red Hats Hummingbird-Projekt zeigt, wie KI-Agenten Container-Security automatisieren – und wo Menschen unverzichtbar bleiben. Quelle: Link Bayern: Anstieg bei Cyberangriffen durch ausländische Nachrichtendienste (2026-09-01 05:14 UTC) Kurz: Ob Online-Erpressung oder Sabotage: Cyberkriminalität ist Alltag, ein Rückgang nicht in Sicht. Laut Staatsregierung sind Geheimdienste dreier Staaten beteiligt. Quelle: Link PayPal-App streikt auf GrapheneOS: Ursache und Lösung (2026-08-31 14:06 UTC) Kurz: Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. Der Grund ist ein fehlerhafter Manipulationsschutz, der sich jedoch umgehen lässt. Quelle: Link BleepingComputer Recently patched PaperCut zero-days used in data theft attacks (2026-09-01 07:48 UTC) Kurz: Two security vulnerabilities in the PaperCut NG and MF print management software, patched last week after being exploited as zero-days, are now being abused in data theft attacks. […] Quelle: Link Cronos blockchain restarts after $74 million Tectonic exploit (2026-08-31 20:47 UTC) Kurz: The Cronos blockchain network has resumed trading activity after a price-manipulation attack on the Tectonic cryptocurrency lending platform allowed an attacker to borrow $74 million. […] Quelle: Link Microsoft warns of TerminalFix attacks deploying reverse tunnels (2026-08-31 18:51 UTC) Kurz: A new ClickFix variant dubbed TerminalFix uses fake Cloudflare CAPTCHA prompts on compromised websites to trick victims into running malicious PowerShell commands in Windows Terminal. […] Quelle: Link The Hacker News Attackers Exploit Critical Langflow and Rails Flaws in Credential-Probing and C2 Activity (2026-09-01 07:22 UTC) Kurz: Threat actors are exploiting two critical flaws impacting Langflow and Ruby on Rails, according to new findings from VulnCheck. The vulnerabilities in question are listed below - CVE-2026-0768 (CVSS score: 9.8) - A lack of proper validation… Quelle: Link North Korean Job Fraud Expands Beyond IT Into Healthcare and Sales (2026-08-31 17:24 UTC) Kurz: Threat actors with ties to the Democratic People’s Republic of Korea (aka DPRK or North Korea) have been observed seeking job opportunities beyond the information technology (IT) sector, with recent investigations identifying suspected work… Quelle: Link ⚡ Weekly Recap: Chinese Spy Proxy, AI Agents Go Off-Task, Router Backdoors and More (2026-08-31 13:50 UTC) Kurz: The boring parts caused most of the trouble. A router shipped ready to listen. A fake check turned the user into the installer. Trusted systems collected traffic and passwords, then cleaned the logs. Old bugs formed new attack chains. Even … Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

September 1, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-08-31)

IT‑Sicherheits‑Digest (2026-08-31) Aktuelle Security‑News heise security Root-Sicherheitslücke bedroht cPanel/WHM (2026-08-31 07:33 UTC) Kurz: In aktuellen Versionen haben die Entwickler der Webhosting-Control-Panel-Software cPanel/WHM eine Schwachstelle geschlossen. Quelle: Link Exchange-Sicherheitslücke: 85 Prozent der On-Prem-Server in Deutschland anfällig (2026-08-31 06:01 UTC) Kurz: Ein Proof-of-Concept-Exploit für eine hochriskante Exchange-Lücke ist öffentlich. 85 Prozent der On-Premises-Server sind anfällig. Quelle: Link BleepingComputer FulcrumSec claims Manchester Airports hack, theft of 86 GB of data (2026-08-30 15:00 UTC) Kurz: FulcrumSec claims it stole 86 GB of data from Manchester Airports Group. BleepingComputer validated one traveller’s record, while samples revealed detailed customer, booking, and travel information beyond what MAG initially disclosed. […] Quelle: Link Anthropic warns infostealer malware is hijacking Claude sessions to drain usage (2026-08-30 14:30 UTC) Kurz: Anthropic is warning some Claude users that infostealer malware on their PCs has stolen active Claude login sessions, allowing attackers to access accounts and consume their usage. […] Quelle: Link Chrome Web Store extensions caught stealing crypto, browser data (2026-08-30 14:17 UTC) Kurz: Multiple extensions for Google Chrome and Microsoft Edge delivered a malware framework that deployed modules to steal cryptocurrency, sensitive data, and browser history, as well as inject ClickFix lures. […] Quelle: Link The Hacker News TerminalFix Uses Fake Cloudflare CAPTCHAs to Deploy Reverse-Tunnel Backdoor (2026-08-30 07:36 UTC) Kurz: Microsoft has disclosed details of a new ClickFix variant, dubbed TerminalFix, that aims to trick users into running a malicious command in Windows Terminal or PowerShell. “While traditional ClickFix campaigns direct victims to the Windows … Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 31, 2026 · 2 min · Betty

IT-Sicherheits-Digest (2026-08-30)

IT‑Sicherheits‑Digest (2026-08-30) Aktuelle Security‑News heise security 30 Bitcoin oder Leak – Ransomware-Bande erpresst Berlin (2026-08-29 09:51 UTC) Kurz: Die Gruppe „Rhysida“ will 30 Bitcoin von Berlin, oder vertrauliche Daten veröffentlichen. Die Stadt will nicht zahlen, sagte Kai Wegner. Quelle: Link BleepingComputer Anthropic is cutting Claude Code’s current weekly limits by 17% (2026-08-29 23:11 UTC) Kurz: Anthropic is permanently increasing Claude Code’s standard weekly usage limits by 25% for Pro, Max, Team, and seat-based Enterprise plans, but it’s not as good as it sounds. […] Quelle: Link Brave browser adds email aliases to help users evade tracking (2026-08-29 14:19 UTC) Kurz: The latest version of the Brave browser, 1.94, introduces a feature called ‘Email Aliases’ that allows users to generate disposable email addresses when signing up to a new service. […] Quelle: Link The Hacker News Five Critical WordPress Plugin and Theme Flaws Enable Site Takeover or RCE (2026-08-29 16:25 UTC) Kurz: Multiple critical security flaws have been disclosed in WordPress plugins and themes, including WPMU DEV Dashboard, Avada, TranslatePress, Pods, and GiveWP, that could lead to authentication bypass, account takeover, and arbitrary code exec… Quelle: Link Lageeinschätzung Heute sind nur wenige frische, nicht doppelte Meldungen im 36h-Fenster aufgelaufen. Das ist typisch nach Wochenenden/Feiertagen oder wenn Feeds erst später am Vormittag aktualisieren. Ausgeblendet: 81 ältere oder bereits gestern verwendete Feed-Einträge. Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 30, 2026 · 2 min · Betty

IT-Sicherheits-Digest (2026-08-29)

IT‑Sicherheits‑Digest (2026-08-29) Aktuelle Security‑News heise security Wie OpenAI die Cybersecurity mit fiesen Tricks vor den eigenen Karren spannt (2026-08-28 12:34 UTC) Kurz: OpenAIs Cybersecurity-Aufruf ist ein manipulativer Trick. Denn natürlich brauchen wir mehr Security – aber nicht zwingend von denen, meint Jürgen Schmidt. Quelle: Link (OEM-)China-Router von ZBT mit Backdoors (2026-08-28 10:39 UTC) Kurz: IT-Forscher haben Router vom OEM-Hersteller ZBT untersucht, die weltweit von Anbietern verkauft werden. Darin fanden sie Backdoors. Quelle: Link Zwei kritische Lücken in Next.js – Remote-Code-Ausführung unter Windows (2026-08-28 10:11 UTC) Kurz: Die zwei kritischen von Vercel gemeldeten Lücken im JavaScript-Framework Next.js ermöglichen es Angreifern, Code auszuführen. Quelle: Link BleepingComputer McKesson discloses breach after ShinyHunters claims patient data theft (2026-08-28 22:40 UTC) Kurz: Healthcare and pharmaceutical distribution giant McKesson has disclosed a cybersecurity incident involving unauthorized access to third-party applications and data theft, with the ShinyHunters extortion group claiming it stole 284 million p… Quelle: Link PaperCut releases second emergency patch for exploited flaws (2026-08-28 19:08 UTC) Kurz: PaperCut has released a second emergency security update for two actively exploited vulnerabilities in its PaperCut NG and MF print management software after researchers discovered multiple ways to bypass the initial fixes. […] Quelle: Link GiveWP WordPress donation plugin flaw lets hackers execute server commands (2026-08-28 18:18 UTC) Kurz: A maximum-severity vulnerability in the GiveWP plugin for WordPress allows an unauthenticated attacker to execute arbitrary commands on the hosting server. […] Quelle: Link The Hacker News Berlin Refuses to Pay Hackers Who Stole Data From the City’s State Network (2026-08-28 21:30 UTC) Kurz: Berlin’s state government has confirmed that it is the target of an extortion attempt following the August compromise of the city’s state administrative network, and said it will not meet the extortionists’ demands. The same statement discl… Quelle: Link Cosmos EVM Flaw Exploited After Cosmos Labs Knew Every Blockchain Running It Was Vulnerable (2026-08-28 20:38 UTC) Kurz: Cosmos Labs has warned that a critical balance-handling flaw in the shared Cosmos EVM module was exploited to drain funds from six blockchains between August 20 and August 25, 2026. The vulnerability, designated GHSA-7g4w-cg88-2cq2, is rate… Quelle: Link Attackers Chain Two PaperCut Flaws to Execute Code Without Authentication (2026-08-28 17:12 UTC) Kurz: Malicious actors are exploiting a newly patched security flaw in PaperCut NG and MF to execute arbitrary code on susceptible instances, as the company released a fresh emergency fix with additional hardening. “This vulnerability gives an un… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) CVE-2026-55841 — CVSS 7.5 (HIGH) Kurz: Graylog is a free and open log management platform. Prior to Graylog Server versions 6.3.12, 7.0.7, and 7.1.2 and Graylog Forwarder version 7.3, the FortiGate key-value syslog parser in graylog2-server/src/main/java/org/… Quelle: Link Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) CVE-2026-41012 — CVSS 7.7 (HIGH) Kurz: Traffic interception vulnerability in BOSH Director vCenter CPI allows attackers positioned between BOSH Director and vCenter to impersonate vCenter REST API and capture administrator credentials via HTTP Basic auth, lea… Quelle: Link Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 29, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-08-28)

IT‑Sicherheits‑Digest (2026-08-28) Aktuelle Security‑News heise security TeamViewer stopft Codeschmuggel-Leck (2026-08-28 07:46 UTC) Kurz: Die TeamViewer-Clients können Angreifern das Ausführen von Schadcode ermöglichen. Updates stopfen die hochriskanten Sicherheitslücken. Quelle: Link Jetzt patchen! Angreifer attackieren PaperCut NG/MF (2026-08-28 07:02 UTC) Kurz: Der Hersteller der Druckerverwaltungssoftware PaperCut NG/MF hat ein Notfall-Sicherheitsupdate veröffentlicht. Quelle: Link Windows-Update-Vorschau: Taskleiste an allen Seiten positionierbar (2026-08-28 06:14 UTC) Kurz: Die Vorschau auf die Windows-Updates zum kommenden Microsoft-Patchday bringt Änderungen für die Taskleiste und die Administrator Protection. Quelle: Link BleepingComputer Nearly 700 rogue AI agents coordinated in the Hugging Face attack (2026-08-27 21:38 UTC) Kurz: New details about the July attack on Hugging Face reveal that hundreds of AI agents driven by OpenAI’s internal IM1 model coordinated the compromise through an unauthorized message board. […] Quelle: Link PaperCut warns of NG, MF flaw exploited in zero-day attacks (2026-08-27 16:31 UTC) Kurz: PaperCut is warning that hackers are actively exploiting a vulnerability in all versions of its PaperCut NG and PaperCut MF print management software in zero-day attacks. […] Quelle: Link Manchester Airports Group says hackers stole travelers’ data (2026-08-27 16:12 UTC) Kurz: The Manchester Airports Group (MAG) disclosed that hackers breached its systems and stole customer data, including Wi-Fi sign-ups from Manchester, Stansted, and East Midlands airports. […] Quelle: Link The Hacker News OpenAI Says Reward Hacking Drove AI Agents to Exploit Zero-Days and Breach Hugging Face (2026-08-27 18:36 UTC) Kurz: OpenAI on Wednesday revealed that reward hacking was a key driver behind the artificial intelligence (AI)-powered hack of Hugging Face last month, adding that it found evidence of misaligned behavior as early as late May. The incident, the … Quelle: Link Next.js Patches Critical AVIF and Windows Flaws Enabling Unauthenticated RCE (2026-08-27 15:13 UTC) Kurz: Credit: Hacktron Vercel has released security patches for two critical-severity vulnerabilities in the Next.js web framework, both of which allow unauthenticated remote code execution, one exploitable via specially crafted AVIF image files … Quelle: Link ThreatsDay: 296K IoT Botnet, 100+ Water Systems Targeted, SharePoint RCE Chain + 27 New Stories (2026-08-27 15:12 UTC) Kurz: A fake login page. A fake security scan. A fake productivity app. Apparently, pretending to be useful is still one of the easier ways into a machine. The rest of the week gets stranger: botnets borrowing AI, command traffic hiding in public… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 28, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-08-27)

IT‑Sicherheits‑Digest (2026-08-27) Aktuelle Security‑News heise security CISA warnt vor Angriffen auf diverse Software (2026-08-27 07:50 UTC) Kurz: Angriffe wurden auf Red Hat, MS SQL, Ajax.NET, Linux, Citrix NetScaler und Gitea beobachtet. Admins sollten rasch updaten. Quelle: Link Angreifer können an rund 550 Lücken in Dell PowerProtect Cyber Recovery ansetzen (2026-08-27 07:28 UTC) Kurz: Dells IT-Sicherheitslösung PowerProtect Cyber Recovery bietet viele Angriffspunkte. Admins sollten ihre Instanzen zeitnah über Updates absichern. Quelle: Link Mobilfunk: IMEI-Kennungen gelangten beim Rufaufbau unbemerkt zu Anrufern (2026-08-27 05:00 UTC) Kurz: Recherchen des Bayerischen Rundfunks haben eine Schwachstelle bei Mobilfunkanbietern aufgedeckt, über die sich Handys tracken lassen könnten. Quelle: Link BleepingComputer Critical Avada WordPress theme flaw enables zero-click RCE (2026-08-26 21:33 UTC) Kurz: A critical vulnerability chain in the popular Avada theme for WordPress can be exploited by an unauthenticated attacker to execute arbitrary PHP code on the server. […] Quelle: Link New GPUThor attack defeats NVIDIA ECC protection for root access (2026-08-26 18:48 UTC) Kurz: A newly disclosed Rowhammer attack called GPUThor can bypass error-correcting code (ECC) protections on NVIDIA GPUs, enabling denial-of-service (DoS) and root-level privilege escalation. […] Quelle: Link Meta agrees to $18 billion settlement over teen social media harms (2026-08-26 16:41 UTC) Kurz: Meta has reached a proposed settlement worth up to approximately $18 billion with a bipartisan coalition of 52 attorneys generals over allegations that Facebook and Instagram were deliberately designed to encourage compulsive use by childre… Quelle: Link The Hacker News CISA Adds Six Exploited Flaws to KEV, Including NetScaler, Linux, and SQL Server Bugs (2026-08-27 07:05 UTC) Kurz: The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Wednesday added six flaws to its Known Exploited Vulnerabilities (KEV) catalog, including a high-severity security vulnerability impacting Citrix NetScaler ADC and NetScale… Quelle: Link FBI Disrupts China-Linked QTFY Infrastructure Used to Steal Data From U.S. Organizations (2026-08-26 16:42 UTC) Kurz: The U.S. Department of Justice (DoJ) on Wednesday announced the disruption of two hacking platforms named QScan and QTRouter operated by Chinese threat actors to target critical infrastructure and other sensitive networks in the country. Th… Quelle: Link Nimbus Manticore Expands Toolset With TWOSTROKE-Like Backdoor and SSH Tunneler (2026-08-26 15:35 UTC) Kurz: Cybersecurity researchers have discovered additional infrastructure and previously undocumented malware associated with Nimbus Manticore, an Iranian state-sponsored hacking group affiliated with the Islamic Revolutionary Guard Corps (IRGC).… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 27, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-08-26)

IT‑Sicherheits‑Digest (2026-08-26) Aktuelle Security‑News heise security WordPress-Plug-in TranslatePress ermöglicht Übernahme bei 400.000 Installationen (2026-08-26 07:27 UTC) Kurz: Eine Lücke im Plug-in TranslatePress für WordPress gefährdet 400.000 Instanzen. Angriffe laufen derweil auf miniOrange SAML. Quelle: Link Massiver Cyberangriff: Digitale Dienste der norwegischen Regierung lahmgelegt (2026-08-25 19:04 UTC) Kurz: Ein DDoS-Angriff beeinträchtigt seit Montagmorgen die digitale Infrastruktur der norwegischen Regierung. Steckt Russland hinter der Attacke? Quelle: Link Umsetzung des Cyber Resilience Act: Deutsche Industrie hat noch Nachholbedarf (2026-08-25 16:25 UTC) Kurz: Im Dezember 2027 tritt der Cyber Resilience Act vollständig in Kraft, viele Unternehmen kämpfen noch mit den Vorgaben etwa zu Meldepflichten und SBOMs. Quelle: Link BleepingComputer LACMA data breach last year exposed social security and medical data (2026-08-25 21:58 UTC) Kurz: The Los Angeles County Museum of Art (LACMA) has announced that a breach last year exposed customer and employee information. […] Quelle: Link Hackers abuse npm mirrors to host phishing redirect pages (2026-08-25 21:39 UTC) Kurz: Threat actors are abusing npm and its mirrors to host malicious HTML pages that impersonate Cloudflare CAPTCHAs to redirect visitors to attacker-controlled websites. […] Quelle: Link AnonyMousKIT PhaaS uses voice AI agents to phish iPhone passcodes (2026-08-25 20:25 UTC) Kurz: A newly uncovered phishing-as-a-service (PhaaS) platform called AnonyMousKIT automates the retrieval of codes used to unlock stolen Apple devices and disable the Activation Lock feature. […] Quelle: Link The Hacker News Critical Gitea RCE Actively Exploited as Reported Attack Drops Miner-Like Payload (2026-08-26 06:27 UTC) Kurz: The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Tuesday warned of active exploitation efforts targeting a recently patched critical security flaw impacting Gitea. The vulnerability in question is CVE-2026-60004 (CVSS sco… Quelle: Link Fake Apple Support AI Calls Target Stolen-Device Owners for Passcodes and 2FA Codes (2026-08-26 05:47 UTC) Kurz: Cybersecurity researchers have disclosed details of a phishing-as-a-service (PhaaS) platform built to strip Apple’s Activation Lock from stolen devices, using rented AI voice agents that call theft victims posing as Apple Support and ask fo… Quelle: Link U.S. Sanctions Iran-Linked Hackers Behind Critical Infrastructure Breaches (2026-08-25 18:17 UTC) Kurz: The U.S. Department of the Treasury has announced fresh sanctions on Iranian cyber actors as part of what it called an “unprecedented, whole-of-government, economic campaign” against the nation and its enablers. “We are launching an economi… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 26, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-08-25)

IT‑Sicherheits‑Digest (2026-08-25) Aktuelle Security‑News heise security Angreifer nehmen Oracle Weblogic und HTTP-Server ins Visier (2026-08-25 06:11 UTC) Kurz: Angreifer missbrauchen eine Sicherheitslücke in Oracle HTTP-Server und Weblogic Server, die komplette Kompromittierung ermöglicht. Quelle: Link Kriminalisierung: Informatiker verlangen Freipass für IT-Sicherheitsforscher (2026-08-25 03:30 UTC) Kurz: Die Gesellschaft für Informatik fordert die Bundesregierung auf, ethische Hacker endlich wirksam vor Strafverfolgung zu schützen. Quelle: Link AliExpress trackt Nutzer via unhörbarem Audio-Fingerprinting (2026-08-24 15:35 UTC) Kurz: AliExpress nutzte die Web Audio API, um Geräte per unhörbarem Audiosignal zu identifizieren. Ein Entwickler entdeckte das Tracking durch Bluetooth-Probleme. Quelle: Link BleepingComputer Unpatched Calix flaw lets hackers bypass NAT to expose internal devices (2026-08-24 21:14 UTC) Kurz: An unpatched vulnerability in Calix GS7 XGS (GS5239XG) residential routers used by multiple U.S. broadband providers allows remote, unauthenticated attackers to create port-forwarding rules that can expose local network devices to the publi… Quelle: Link Hackers target WordPress sites in miniOrange auth bypass attacks (2026-08-24 19:26 UTC) Kurz: Hackers are attempting to exploit two critical authentication bypass vulnerabilities in the miniOrange SAML 2.0 Single Sign On plugin for WordPress that can be used to forge SAML responses and log in as administrators. […] Quelle: Link TikTok reaches $400M settlement with US over COPPA violations (2026-08-24 17:56 UTC) Kurz: The U.S. Department of Justice announced a $400 million settlement with TikTok, ByteDance, and affiliated companies over allegations that they violated the Children’s Online Privacy Protection Act (COPPA). […] Quelle: Link The Hacker News Actively Exploited Oracle WebLogic Flaw Lets Unauthenticated Attackers Access Critical Data (2026-08-25 06:12 UTC) Kurz: The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Monday added a maximum-severity security flaw impacting Oracle HTTP Server and Oracle WebLogic Server to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence … Quelle: Link Shipping More AI Code Than You Can Secure? Watch How to Control Remediation Debt (2026-08-24 17:41 UTC) Kurz: If your developers are using AI coding tools, you are probably already seeing the upside: faster development, more code, and less time spent on routine work. The harder part is what comes after. AI can also introduce open-source packages at… Quelle: Link Weedhack Malware Spreads via Fake Minecraft Clients and SEO Poisoning (2026-08-24 17:41 UTC) Kurz: Cybersecurity researchers have found that several websites are still actively distributing a malware family known as Weedhack to gamers by masquerading as Minecraft clients. McAfee Labs said it detected and blocked more than 6,300 attempts … Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) CVE-2026-66908 — CVSS n/a Kurz: Improper Authentication vulnerability in Apache Camel Platform HTTP Main component. This issue affects Apache Camel: from 4.8.0 before 4.22.0. The camel-main embedded HTTP server can protect its endpoints with JWT authen… Quelle: Link HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 25, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-08-24)

IT‑Sicherheits‑Digest (2026-08-24) Aktuelle Security‑News heise security Microsoft stopft zahlreiche Cloud-Schwachstellen (2026-08-24 06:19 UTC) Kurz: Microsoft dokumentiert 18 teils kritische Sicherheitslücken in Cloud-Produkten, die die Entwickler geschlossen haben. Quelle: Link Nach Cyberangriff: Senatsverwaltungen wieder am Netz (2026-08-24 04:47 UTC) Kurz: Wegen einer Cyberattacke waren zwei Senatsverwaltungen aus Sicherheitsgründen vom Netz genommen worden. Nach mehr als einer Woche sind sie wieder online. Quelle: Link Britische Regierung bestätigt Cyberattacke auf Kraftwerk (2026-08-23 14:46 UTC) Kurz: Für vier Tage haben Angreifer in Großbritannien ein Kraftwerk abgeschaltet. Die Behörden warnen und besänftigten zugleich. Quelle: Link BleepingComputer ToxicPanda Android malware uses VPN permissions to block Google Play (2026-08-23 14:23 UTC) Kurz: The ToxicPanda Android malware has evolved with new malicious functionality, expanding its targeting to 349 applications and adding support for 167 remote commands. […] Quelle: Link The Hacker News Keine neuen, nicht bereits gestern gelisteten Meldungen im 36h-Fenster. Lageeinschätzung Heute sind nur wenige frische, nicht doppelte Meldungen im 36h-Fenster aufgelaufen. Das ist typisch nach Wochenenden/Feiertagen oder wenn Feeds erst später am Vormittag aktualisieren. Ausgeblendet: 81 ältere oder bereits gestern verwendete Feed-Einträge. Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 24, 2026 · 2 min · Betty

IT-Sicherheits-Digest (2026-08-23)

IT‑Sicherheits‑Digest (2026-08-23) Aktuelle Security‑News heise security Keine neuen, nicht bereits gestern gelisteten Meldungen im 36h-Fenster. BleepingComputer Hackers infect Android car head units with proxy botnet malware (2026-08-22 14:14 UTC) Kurz: A supply-chain attack targeting Android-based car head units is using a legitimate device-update app to spread malware that enlists compromised devices in a proxy botnet or uses them for ad fraud. […] Quelle: Link Named Pipes Under Attack: Securing Windows Interprocess Communication (2026-08-22 13:00 UTC) Kurz: Windows named pipes provide fast interprocess communication, but weak access controls can expose privileged services to untrusted processes. ThreatLocker explains how endpoint verification, command authorization, strict input validation, an… Quelle: Link The Hacker News TikTok Agrees to $400 Million Settlement in U.S. Child Privacy Lawsuit (2026-08-22 14:32 UTC) Kurz: The U.S. Department of Justice (DoJ) announced on Friday that ByteDance-owned TikTok will pay $400 million to settle a 2024 lawsuit accusing the company of violating child privacy laws in the country. As part of the settlement, the social m… Quelle: Link Lageeinschätzung Heute sind nur wenige frische, nicht doppelte Meldungen im 36h-Fenster aufgelaufen. Das ist typisch nach Wochenenden/Feiertagen oder wenn Feeds erst später am Vormittag aktualisieren. Ausgeblendet: 82 ältere oder bereits gestern verwendete Feed-Einträge. Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 23, 2026 · 2 min · Betty