IT-Sicherheits-Digest (2026-08-02)

IT‑Sicherheits‑Digest (2026-08-02) Aktuelle Security‑News heise security Auswärtiges Amt warnt vor IT-Fachkräften aus Nordkorea (2026-08-01 11:51 UTC) Kurz: IT-Fachkräfte aus Nordkorea unterwandern zunehmend westliche Unternehmen. Jetzt gibt es eine internationale Warnung davor. Quelle: Link Schlüsselklau bei Ruby on Rails – Kritische Lücke mit präparierten Bildern (2026-08-01 09:35 UTC) Kurz: Über kompromittierte Bilder können Angreifer Umgebungsvariablen des Servers einschließlich der Secrets auslesen und sich damit weitere Türen ins System öffnen. Quelle: Link BleepingComputer Rails patches critical Active Storage flaw with RCE potential (2026-08-01 14:20 UTC) Kurz: A critical vulnerability in the Active Storage framework can allow an unauthenticated attacker to read arbitrary files from a Rails application, and potentially escalate to remote code execution (RCE). […] Quelle: Link The Hacker News Coldcard Hardware Wallet Flaw Linked to $70 Million Bitcoin Theft in 41 Minutes (2026-08-01 17:17 UTC) Kurz: An attacker drained 1,196 Bitcoin addresses in 41 minutes on July 30, taking 1,082.65 BTC worth about $70.2 million at the time. Galaxy Research mapped the sweep and tied it to a firmware flaw in Coldcard, the Bitcoin-only hardware wallet m… Quelle: Link Hackers Poison Adform Script to Swap Crypto Wallet Addresses Across Customer Sites (2026-08-01 09:03 UTC) Kurz: Attackers modified a JavaScript file served by advertising technology company Adform, turning it into a browser-side tool that rewrites cryptocurrency wallet addresses. Adform detected the incident on July 27, 2026, removed the malicious co… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 2, 2026 · 2 min · Betty

IT-Sicherheits-Digest (2026-08-01)

IT‑Sicherheits‑Digest (2026-08-01) Aktuelle Security‑News heise security IBM App Connect Enterprise: Angreifer können Daten manipulieren (2026-07-31 09:02 UTC) Kurz: IBMs Middleware-Plattform App Connect Enterprise ist über mehrere Sicherheitslücken attackierbar. Updates sind verfügbar. Quelle: Link „CosmosEscape“ ermöglichte Übernahme aller Microsoft-Azure-Datenbanken (2026-07-31 09:02 UTC) Kurz: Eine Verkettung von Sicherheitslücken ermöglichte vollen Zugang zu allen Azure-Cosmos-DB-Datenbanken. Quelle: Link Gefahren beim Online-Spiel – Wie sich Jugendliche schützen (2026-07-31 04:55 UTC) Kurz: Cybergrooming zielt oft auf junge Menschen ab. Durch Bildung und Prävention können sich Jugendliche jedoch effektiv vor gefährlichen Kontakten schützen. Quelle: Link BleepingComputer Amgen says cloud data breach exposed patient health, proprietary info (2026-07-31 22:16 UTC) Kurz: Pharmaceutical company Amgen says it suffered a data breach after threat actors stole corporate data and patient information stored in multiple cloud systems operated by third-party service providers. […] Quelle: Link Arch Linux disables AUR package adoption to stop malware flood (2026-07-31 21:38 UTC) Kurz: The Arch Linux project has temporarily disabled adoption of Arch User Repository (AUR) packages after a surge in malicious takeovers of existing packages. […] Quelle: Link Online ad firm Adform’s script compromised to steal cryptocurrency (2026-07-31 21:09 UTC) Kurz: Online advertising firm Adform suffered a supply-chain attack that delivered cryptocurrency-stealing scripts to websites using its ad platform, replacing wallet addresses copied to visitors’ clipboards with ones controlled by an attacker. [… Quelle: Link The Hacker News Adobe Campaign Classic CVSS 10.0 Flaw Could Run Code Without User Interaction (2026-08-01 07:12 UTC) Kurz: Adobe has released security updates to address a maximum-severity security flaw in Campaign Classic (ACC), its enterprise-focused marketing automation platform, that could result in arbitrary code execution. The vulnerability, tracked as CV… Quelle: Link Hijacked Hotel Wi-Fi Pushes Fake Updates to Deliver Surveillance Malware (2026-08-01 06:29 UTC) Kurz: A fake browser update served over hijacked hotel Wi-Fi has been used to deliver CornFlake, a remote access trojan (RAT) that can capture webcam images, microphone audio, and keystrokes, Microsoft said in its latest report. Researchers track… Quelle: Link Suspected Chinese-Speaking Hackers Target Central Asian Governments With OctLurk and SilkLurk (2026-07-31 18:52 UTC) Kurz: A Chinese-speaking threat actor is suspected to be behind a fresh wave of cyber attacks targeting government organizations mainly located in Central Asia, including Afghanistan, Kyrgyzstan, Tajikistan, Uzbekistan, Kazakhstan, and the Syrian… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

August 1, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-07-31)

IT‑Sicherheits‑Digest (2026-07-31) Aktuelle Security‑News heise security SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus (2026-07-31 07:11 UTC) Kurz: SolarWinds schließt Sicherheitslücken in Web Help Desk. Eine gilt als kritisch und ermöglicht Angreifern, die Authentifizierung zu umgehen. Quelle: Link Russische Akteure greifen über Outlook-Web-Access-Lücke an (2026-07-31 06:24 UTC) Kurz: Eine Sicherheitslücke in OWA ermöglicht durch Anzeigen von Mails das Ausführen von JavaScript-Code. Russische Akteure nutzen das aus. Quelle: Link KI-Attacke: Auch Anthropic-Modelle griffen echte Unternehmen an (2026-07-31 05:16 UTC) Kurz: Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben. Quelle: Link BleepingComputer Anthropic’s Claude breached 3 orgs, uploaded PyPI malware during tests (2026-07-31 00:57 UTC) Kurz: One of Anthropic’s Claude models built and uploaded a malicious Python package to PyPI during a botched security evaluation, where it ran on 15 real systems and stole credentials from a security vendor. It was one of three incidents affecti… Quelle: Link South Korea fines telco giant KT $39 million for customer data breach (2026-07-30 22:28 UTC) Kurz: South Korea’s Personal Information Protection Commission (PIPC) has fined telecommunications giant KT Corporation KRW 53.979 billion ($39 million) over data protection violations. […] Quelle: Link JetBrains warns of critical TeamCity remote code execution flaw (2026-07-30 22:01 UTC) Kurz: JetBrains is warning of a critical authentication bypass vulnerability affecting TeamCity On-Premises that could be exploited to achieve remote code execution. […] Quelle: Link The Hacker News DPRK-Linked macOS Malvertising Uses Fake Updates to Deliver Crypto-Stealing Malware (2026-07-30 18:18 UTC) Kurz: Threat actors with ties to North Korea have been attributed to a sophisticated macOS malvertising campaign that involves redirecting users to fake web pages displaying a full-screen non-existent update sequence to deliver malware as part of… Quelle: Link ThreatsDay: AI-Powered Hacking, 370 Chrome Flaws, SonicWall Attacks, DNS Hijacking + 22 More Stories (2026-07-30 15:25 UTC) Kurz: A lot of security still comes down to trusting the wrong screen. This week, that screen might be a login page, an install guide, a recruiter call, or a familiar service behaving slightly wrong. Behind it: reused credentials, exposed systems… Quelle: Link Azure Cosmos DB Flaw Exposed Platform-Wide Key That Could Access Any Database (2026-07-30 13:34 UTC) Kurz: A now-patched vulnerability in Azure Cosmos DB could have let an attacker escape the service’s Gremlin query sandbox and obtain full read and write access to databases across customer tenants, according to Wiz. Wiz, which codenamed the chai… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) CVE-2026-59309 — CVSS 9.8 (CRITICAL) Kurz: VMware vCenter contains an authentication bypass vulnerability in the VMware Directory Service. A malicious actor with network access to vCenter may exploit this issue to bypass authentication and gain unauthorized acces… Quelle: Link CVE-2026-59310 — CVSS 9.8 (CRITICAL) Kurz: VMware vCenter contains a directory traversal vulnerability in the Syslog server. A malicious actor with network access to vCenter may exploit this issue to execute arbitrary code. Quelle: Link CVE-2026-47876 — CVSS 9.3 (CRITICAL) Kurz: VMware ESX contains an out-of-bounds write vulnerability in the VMXNET3 virtual network adapter. A malicious actor with local administrative privileges on a virtual machine with VMXNET3 virtual network adapter may exploi… Quelle: Link CVE-2026-41703 — CVSS 7.6 (HIGH) Kurz: VMware ESX, Workstation, and Fusion contain an out-of-bounds read vulnerability. A malicious actor with VM deployment privileges could trigger an out-of-bounds read, potentially leading to information disclosure or more … Quelle: Link CVE-2026-41709 — CVSS 2.7 (LOW) Kurz: VMware ESX contains an insufficient logging vulnerability. A malicious administrator could exploit this issue to perform certain operations without them being logged. Quelle: Link Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

July 31, 2026 · 4 min · Betty

IT-Sicherheits-Digest (2026-07-30)

IT‑Sicherheits‑Digest (2026-07-30) Aktuelle Security‑News heise security Angreifer missbrauchen Backdoor in Ciscos Firewall-Verwaltungssoftware (2026-07-30 07:28 UTC) Kurz: Angreifer missbrauchen fest einprogrammierte Zugangsdaten in Ciscos Firewall-Verwaltungssoftware. Updates sollen dagegen helfen. Quelle: Link Verschlüsselt, aber falsch: Gruppenchats anfällig für manipulierte Inhalte (2026-07-30 05:57 UTC) Kurz: Alle Mitglieder eines Gruppenchats sollten dieselben Inhalte sehen. Die üblichen Chat-Dienste stellen das nicht sicher. Das ist riskant. Quelle: Link Chrome-Update stopft weitere 370 Sicherheitslecks (2026-07-30 05:45 UTC) Kurz: Google hat wieder ein massives Sicherheitsupdate für Chrome veröffentlicht. Sieben der geschlossenen Lücken gelten als kritisch. Quelle: Link BleepingComputer Russian hackers exploit Exchange OWA zero-day for long-term mailbox access (2026-07-29 23:44 UTC) Kurz: The Russian state-sponsored hacking group Laundry Bear, also known as Void Blizzard, is exploiting an Exchange Outlook Web Access vulnerability in email campaigns to deliver a sophisticated backdoor called OWAReaper. […] Quelle: Link Anthropic confirms Claude is down worldwide (2026-07-29 21:39 UTC) Kurz: Claude is down for some users, with Anthropic confirming elevated errors across multiple AI models. The disruption is causing requests to fail with a “529 Overloaded” message, including in Claude and tools that rely on its API. […] Quelle: Link Cisco warns of FMC static credential flaw exploited in zero-day attacks (2026-07-29 21:35 UTC) Kurz: Cisco is warning that a high-severity Secure Firewall Management Center (FMC) static credential vulnerability, tracked as CVE-2026-20316, was actively exploited in zero-day attacks to gain unauthorized access to vulnerable devices. […] Quelle: Link The Hacker News Russian Hackers Exploit Microsoft OWA Flaw to Keep Mailbox Access After Credential Rotation (2026-07-30 07:40 UTC) Kurz: The Russian threat actors recently linked to the exploitation of a now-patched vulnerability in Zimbra have been observed exploiting another vulnerability, this time in Microsoft Outlook Web Access (OWA), to target U.S. and European governm… Quelle: Link FCC Blocks New Foreign-Produced Robots and Power Inverters Over Cyber Risks (2026-07-30 07:28 UTC) Kurz: The Federal Communications Commission (FCC) added foreign-produced mobile robots and networked power inverters to its Covered List on July 28. The move generally prevents new models from receiving the equipment authorization required for im… Quelle: Link Amazon Links Debug and Chalk npm Hijack to North Korea’s Sapphire Sleet (2026-07-30 06:05 UTC) Kurz: Amazon has tied the September 2025 hijack of the npm packages debug and chalk to North Korea. For ten months, the incident sat in the public record as crypto theft: a maintainer phished through a lookalike npm domain and a wallet-draining s… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

July 30, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-07-29)

IT‑Sicherheits‑Digest (2026-07-29) Aktuelle Security‑News heise security Über 1000 Experten fordern KI-Bremsmechanismus (2026-07-29 04:34 UTC) Kurz: Ein eigenständig von KI durchgeführter Cyberangriff schreckte die Tech-Branche auf. Jetzt folgt der Ruf nach einem internationalen Bremsmechanismus. Quelle: Link Verschiedene Attacken auf Progress LoadMaster möglich (2026-07-28 12:15 UTC) Kurz: Die Load-Balancing- und Cluster-Managementlösung LoadMaster ist verwundbar. Die Entwickler haben nun Sicherheitslücken geschlossen. Quelle: Link Lücke: Claude Cowork entkommt macOS-Sandbox (2026-07-28 12:00 UTC) Kurz: Die Nutzung von KI-Agenten direkt auf dem Rechner kann Gefahren mit sich bringen. Das zeigt eine soeben entdecktes Sicherheitsloch in Claude Cowork für den Mac. Quelle: Link BleepingComputer CubePilot drone software dev hit by DNS hijacking to intercept traffic (2026-07-28 21:17 UTC) Kurz: CubePilot, an Australian firm that designs flight controllers for drones (UAVs), announced a severe operational disruption caused by a DNS hijacking attack. […] Quelle: Link OpenAI models used Artifactory zero-days to escape to the internet (2026-07-28 20:37 UTC) Kurz: JFrog has confirmed that OpenAI models exploited zero-day vulnerabilities in self-hosted Artifactory servers to help escape an isolated testing environment and gain access to the internet before attacking Hugging Face. […] Quelle: Link CISA shares advice on isolating vital systems during cyberattacks (2026-07-28 18:41 UTC) Kurz: The U.S. and Australian governments have released new guidance urging critical infrastructure organizations to prepare to isolate vital operational technology systems in the event of a cyberattack or other major disruptions. […] Quelle: Link The Hacker News Flying Eagle Android RAT Traces Found on 170 Servers as Source Code Circulates (2026-07-29 07:07 UTC) Kurz: Source code for the Flying Eagle Android remote access trojan (RAT) framework is circulating through criminal Telegram channels. Hunt.io and independent researcher NetAskari traced matching control panels and certificates to 170 internet se… Quelle: Link OpenAI Agent Used Exposed Credentials Across Four Services During Hugging Face Breach (2026-07-29 06:45 UTC) Kurz: OpenAI on Tuesday revealed the rogue artificial intelligence (AI) agent that escaped its sealed evaluation environment and broke into Hugging Face’s production environment, and also hacked multiple third-party accounts and services as part … Quelle: Link Two Compromised joyfill npm Packages Run RAT When Imported Into Node.js (2026-07-29 04:20 UTC) Kurz: Beta release versions of two npm packages in the @joyfill namespace have been compromised to deliver a remote access trojan (RAT) associated with the DEV#POPPER malware family. The list of affected packages is as follows - @joyfill/layouts@… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

July 29, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-07-28)

IT‑Sicherheits‑Digest (2026-07-28) Aktuelle Security‑News heise security Neobank Revolut: Angeblich 75 Millionen Datensätze im Untergrund angeboten (2026-07-28 07:05 UTC) Kurz: Ein Krimineller bietet im digitalen Untergrund eine Datenbank mit 75 Millionen Einträgen an, die von der Neobank Revolut stammen sollen. Quelle: Link Angriffe auf FortiOS und Arista VeloCloud beobachtet (2026-07-28 05:48 UTC) Kurz: Die IT-Sicherheitsbehörde CISA meldet Angriffe auf Sicherheitslücken in Fortinet FortiOS sowie Arista VeloCloud. Quelle: Link Sicherheitsupdate: Dateitransferlösung MOVEit ist verwundbar (2026-07-27 13:40 UTC) Kurz: Mehrere Sicherheitslücken gefährden MOVEit-Server. Es gibt unter anderem Sicherheitsprobleme bei der Authentifizierung. Quelle: Link BleepingComputer Hackers target US firms in FastJson RCE zero-day attacks (2026-07-27 23:49 UTC) Kurz: Hackers are actively exploiting a vulnerability in the FastJson open-source Java library, allowing remote code execution without user interaction or elevated privileges. […] Quelle: Link Arista patches VeloCloud Orchestrator zero-day exploited in attacks (2026-07-27 22:49 UTC) Kurz: Arista has patched a maximum-severity command injection vulnerability in on-premises VeloCloud Orchestrator deployments that is being actively exploited in attacks. […] Quelle: Link New Dysphoria DDoS botnet spreads to 200k devices worldwide (2026-07-27 21:08 UTC) Kurz: A botnet called Dysphoria has compromised around 200,000 devices across the world and is using them for distributed denial of service (DDoS) attacks and traffic relay operations. […] Quelle: Link The Hacker News Microsoft Says New Cybersecurity AI Model Helps MDASH Hit 95.95% at Half the Cost (2026-07-28 06:07 UTC) Kurz: Microsoft has launched its first cybersecurity-specific model inside MDASH, its multi-model vulnerability identification and remediation harness. The company says MDASH, using MAI-Cyber-1-Flash and GPT-5.4, scored 95.95% on CyberGym. It als… Quelle: Link Attackers Exploit Arista VeloCloud Orchestrator Command Injection Flaw (2026-07-28 04:43 UTC) Kurz: A maximum-severity security flaw impacting on-premises versions of Arista VeloCloud Orchestrator (VCO) has come under active exploitation in the wild. The vulnerability, tracked as CVE-2026-16812 (CVSS score: 10.0), is a case of operating s… Quelle: Link NVIDIA Forms 37-Member Open Secure AI Alliance and Open-Sources NOOA Framework (2026-07-27 18:10 UTC) Kurz: NVIDIA and 36 other organizations have formed the Open Secure AI Alliance to develop and share open technologies, techniques, and tools for securing software and artificial intelligence (AI) agents. The 37-member group spans cloud, security… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

July 28, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-07-27)

IT‑Sicherheits‑Digest (2026-07-27) Aktuelle Security‑News heise security Lücke in macOS: Code von vertrauten Apps lässt sich unbemerkt austauschen (2026-07-27 06:33 UTC) Kurz: Zwei Entwickler demonstrieren, wie Angreifer unter bestimmten Umständen Code in Apps ersetzen können, den macOS anschließend ohne Warnung ausführt. Quelle: Link Junge Cyberbande behauptet Datenklau bei Microsoft (2026-07-27 05:49 UTC) Kurz: Eine bislang unbekannte Cyberbande behauptet, vertrauliche Informationen bei Microsoft gestohlen zu haben. Vieles bleibt unklar. Quelle: Link BleepingComputer GitHub, PyPI add time-based defenses against supply chain attacks (2026-07-26 14:13 UTC) Kurz: GitHub and PyPI (Python Package Index) have introduced a time-based mechanism in the Dependabot dependency management tool to protect against supply-chain attacks and to limit their impact. […] Quelle: Link The Hacker News Keine neuen, nicht bereits gestern gelisteten Meldungen im 36h-Fenster. Lageeinschätzung Heute sind nur wenige frische, nicht doppelte Meldungen im 36h-Fenster aufgelaufen. Das ist typisch nach Wochenenden/Feiertagen oder wenn Feeds erst später am Vormittag aktualisieren. Ausgeblendet: 82 ältere oder bereits gestern verwendete Feed-Einträge. Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

July 27, 2026 · 2 min · Betty

IT-Sicherheits-Digest (2026-07-26)

IT‑Sicherheits‑Digest (2026-07-26) Aktuelle Security‑News heise security Keine neuen, nicht bereits gestern gelisteten Meldungen im 36h-Fenster. BleepingComputer Steam forum ClickFix attacks infect gamers with XMRig cryptominers (2026-07-25 22:37 UTC) Kurz: Steam discussion forums are being abused in ClickFix attacks that pretend to be fixes for game and computer problems but actually infect devices with cryptominers. […] Quelle: Link Malicious sites use JavaScript to build malware in browser memory (2026-07-25 15:21 UTC) Kurz: A massive malvertising campaign is using fake Solana, Luno, and TradingView webpages with malicious JavaScript that instructs browsers to assemble malware directly in memory. […] Quelle: Link ShinyHunters data leaks fuel $2,000 sextortion email scam (2026-07-25 14:16 UTC) Kurz: Threat actors are using email addresses exposed in data breaches leaked by the ShinyHunters extortion group to send sextortion emails demanding $2,000 in Bitcoin. […] Quelle: Link The Hacker News Malvertising Sends Malware in Pieces, Then Makes the Browser Build the Executable (2026-07-25 18:48 UTC) Kurz: A malvertising operation dubbed SourTrade is making victims’ browsers build the final Windows executable themselves, using a legitimate Bun runtime as its base instead of serving one complete malicious file from a fixed URL. Confiant, which… Quelle: Link Fastjson 1.x RCE Vulnerability Targeted in Attacks With No Patched Available (2026-07-25 12:52 UTC) Kurz: Security firms ThreatBook and Imperva say attackers are targeting a critical flaw in Fastjson, Alibaba’s JSON library for Java. In affected Spring Boot applications, a malicious JSON request can execute code without authentication, with the… Quelle: Link Researcher Publishes GitLab RCE PoC Letting Authenticated Users Run Commands as Git (2026-07-25 10:14 UTC) Kurz: Security researchers at depthfirst published working exploit code on July 24 for a GitLab flaw that GitLab patched six weeks earlier, on June 10. It runs commands as git on any self-managed 18.11.3 server that has not taken the update. Any … Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

July 26, 2026 · 2 min · Betty

IT-Sicherheits-Digest (2026-07-25)

IT‑Sicherheits‑Digest (2026-07-25) Aktuelle Security‑News heise security Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilft (2026-07-24 12:53 UTC) Kurz: Um KI erfolgreich in Code-Audits einzusetzen, ist die Wahl des Modells gar nicht so wichtig. Entscheidend ist der Workflow, damit man nicht in Funden versinkt. Quelle: Link Web.de und GMX rüsten Passkeys nach (2026-07-24 11:23 UTC) Kurz: Die United-Internet-Töchter GMX und Web.de führen jetzt Passkeys ein. Sie verbessern damit die Sicherheit und den Schutz vor Phishing. Quelle: Link Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank (2026-07-24 09:47 UTC) Kurz: Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde. Quelle: Link BleepingComputer OnTrac notifies customers of data breach after network hack (2026-07-24 19:55 UTC) Kurz: OnTrac parcel delivery company is informing that hackers breached its corporate network and may have accessed personal details belonging to its customers. […] Quelle: Link Hermes AI agent used to automate attack on Thai Finance Ministry (2026-07-24 19:09 UTC) Kurz: A threat actor used the open-source Hermes AI agent in unattended “YOLO” mode to automate post-exploitation activity during an alleged breach of Thailand’s Ministry of Finance. […] Quelle: Link Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts (2026-07-24 17:50 UTC) Kurz: Hackers are changing the DNS settings on Wi-Fi devices at hotels and conference centers to redirect users to fake Microsoft 365 login pages. […] Quelle: Link The Hacker News BlueNoroff Zoom Phishing Kit Profiles Crypto Wallets Before Malware Delivery (2026-07-24 15:12 UTC) Kurz: The North Korean threat actors behind the ClickFix-style campaigns that employ typosquatted Zoom and Microsoft Teams domains have been found to operate an active phishing kit to impersonate the videoconferencing platforms in social engineer… Quelle: Link Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller (2026-07-24 14:15 UTC) Kurz: Researchers H0j3n and Aniq Fakhrul published a working exploit on July 24 that lets a low-privileged Active Directory user obtain a certificate for a Domain Controller and authenticate as that machine. They codenamed the flaw Certighost. Be… Quelle: Link ChatGPT AgentForger Flaw Could Deploy Rogue Workspace Agents via a Phishing Link (2026-07-24 11:53 UTC) Kurz: Cybersecurity researchers have disclosed a critical vulnerability in OpenAI’s ChatGPT Workspace Agents that could have allowed a single phishing link to stealthily build, authorize, and deploy an autonomous artificial intelligence (AI) agen… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

July 25, 2026 · 3 min · Betty

IT-Sicherheits-Digest (2026-07-24)

IT‑Sicherheits‑Digest (2026-07-24) Aktuelle Security‑News heise security Adobe-Chrome-Erweiterung ermöglichte Datenklau (2026-07-24 07:52 UTC) Kurz: In der Chrome-Erweiterung Adobe Acrobat mit 312 Millionen Nutzern klaffte eine Schwachstelle. Dadurch konnten Angreifer Daten stehlen. Quelle: Link Russische Angreifer missbrauchen Zero-Click-Lücke in Zimbra (2026-07-24 06:21 UTC) Kurz: Russische Angreifer attackieren seit Juli 2025 westliche Regierungen und Einrichtungen durch eine Zero-Click-Lücke in Zimbra. Quelle: Link Auslegungssache 164: Angriff auf die Informationsfreiheit (2026-07-24 04:54 UTC) Kurz: Die Regierung will das Informationsfreiheitsgesetz “modernisieren”. Im c’t-Podcast warnt ein prominenter Gast vor der faktischen Abschaffung eines Grundrechts. Quelle: Link BleepingComputer Clop ransomware targets Windchill, FlexPLM in data theft attacks (2026-07-24 07:36 UTC) Kurz: The Clop ransomware gang (also tracked as Cl0p) is targeting Internet-exposed PTC Windchill and FlexPLM instances in a new data theft extortion campaign. […] Quelle: Link New Dolphin X malware uses AI to rank high-value targets (2026-07-23 21:20 UTC) Kurz: A new Dolphin X remote access trojan claims to use an AI-powered profiling feature to score and rank infected users, helping cybercriminals identify which victims should be targeted first. […] Quelle: Link Australian energy provider Origin says data breach exposes client data (2026-07-23 20:14 UTC) Kurz: Origin Energy has confirmed that an unauthorized party accessed and subsequently leaked customer data online, exposing sensitive personally identifiable information (PII), among others. […] Quelle: Link The Hacker News Fake Notepad++ Plugin Delivers MATCHBOIL.V2 in UAC-0099 Attacks (2026-07-24 06:50 UTC) Kurz: The Computer Emergency Response Team of Ukraine (CERT-UA) has warned of a new campaign that involves the use of a malicious program that’s dressed up as a Notepad++ plugin to compromise Windows systems. The activity has been attributed by t… Quelle: Link Russian Espionage Group Exploited Zimbra Zero-Day to Steal Mail and 2FA Codes (2026-07-23 18:36 UTC) Kurz: A Russian state-supported espionage group spent months reading Western mailboxes through a then-unknown flaw in Zimbra’s webmail client. The payload goes after the last 90 days of email, the organization’s entire email directory, the passwo… Quelle: Link ThreatsDay: Android Spyware, PLC Attacks, AI Image Prompt Injection + 12 More Stories (2026-07-23 15:02 UTC) Kurz: Most of this week’s trouble came dressed as something useful. A package stole data. A fake extension opened remote access. A safety app became spyware. An image gave hidden orders to an AI agent. Other threats hid in open systems, weak code… Quelle: Link Neue CVEs (letzte 24h, NVD‑Abgleich) Fortinet FortiGate (7.4.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Atlassian (Jira/Confluence) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. HPE/Aruba Switches Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. VMware ESXi/vCenter (7.x) Keine neuen Treffer in den erfolgreich abgefragten NVD‑Daten der letzten 24h. Hinweis CVE‑Treffer sind ein Frühwarn‑Check (NVD) und müssen für eure exakten Versionen/Deployments gegengeprüft werden (Vendor Advisory/Patches). News-Auswahl: nur frische Meldungen aus den letzten 36 Stunden; Dubletten aus dem Vortags-Digest werden ausgeblendet.

July 24, 2026 · 3 min · Betty