===================== = End-of-Day report = =====================
Timeframe: Donnerstag 17-09-2026 18:00 − Freitag 18-09-2026 18:00 Handler: Michael Schlagenhaufer Co-Handler: Guenes Holler
===================== = News = =====================
∗∗∗ Schockanrufe: Wenn Angst und Zeitdruck zur Falle werden ∗∗∗ --------------------------------------------- In einer bundesweiten Kampagne informiert das Bundeskriminalamt gemeinsam mit Partnerorganisationen über die zunehmende Gefahr sogenannter Schockanrufe. Dabei werden nicht nur die Methoden organisierter Tätergruppen näher beleuchtet, zusätzlich gibt es auch Tipps, wie Sie Schockanrufe frühzeitig erkennen und richtig reagieren. Ziel der Kampagne ist es, insbesondere ältere Menschen sowie deren Angehörige für die Methoden organisierter Tätergruppen zu sensibilisieren. --------------------------------------------- https://www.watchlist-internet.at/news/schockanrufe/
∗∗∗ New RatHat Android malware uses AI to automate device control ∗∗∗ --------------------------------------------- A new Android malware called RatHat has been discovered, targeting users with an AI-powered subsystem that helps operators remotely navigate compromised devices. --------------------------------------------- https://www.bleepingcomputer.com/news/security/new-rathat-android-malware-us...
∗∗∗ Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer ∗∗∗ --------------------------------------------- An ongoing malware campaign uses SEO-optimized GitHub repositories to impersonate well-known software firms to push a previously undocumented information stealer called Rapuncel. --------------------------------------------- https://www.bleepingcomputer.com/news/security/fake-lastpass-authenticator-g...
∗∗∗ Critical Docker Sandboxes Flaw Lets Malicious Guest Code Read and Modify macOS Host Files ∗∗∗ --------------------------------------------- Malicious code running inside a Docker Sandboxes virtual machine on macOS could escape the project directory shared into it and read or change files anywhere else on the host, Docker warns in a security announcement on September 15. --------------------------------------------- https://thehackernews.com/2026/09/critical-docker-sandboxes-flaw-lets.html
∗∗∗ Researchers find way to listen in on headphones from afar ∗∗∗ --------------------------------------------- Eves dropping in on Alice and Bob --------------------------------------------- https://www.theregister.com/security/2026/09/17/researchers-find-way-to-list...
∗∗∗ Supply-Chain-Angriff: Quellcode von CrowdSec durch Unbekannte ausgeleitet ∗∗∗ --------------------------------------------- Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering ein. --------------------------------------------- https://www.heise.de/news/Supply-Chain-Angriff-Quellcode-von-CrowdSec-durch-...
∗∗∗ Nordkoreanische Cybergruppe bestiehlt IT-Fachleute auf Jobsuche ∗∗∗ --------------------------------------------- Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“ steckt. --------------------------------------------- https://heise.de/-11458275
∗∗∗ Microsoft Patches CVSS 10.0 Azure AI Foundry Flaw Enabling Unauthorized Privilege Escalation ∗∗∗ --------------------------------------------- Microsoft has released fixes for a maximum-severity security flaw in Azure AI Foundry that could be exploited to achieve privilege escalation. No customer action is required. --------------------------------------------- https://thehackernews.com/2026/09/microsoft-patches-cvss-100-azure-ai.html
===================== = Vulnerabilities = =====================
∗∗∗ Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers ∗∗∗ --------------------------------------------- Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers. --------------------------------------------- https://www.heise.de/news/Root-Sicherheitsluecke-gefaehrdet-Check-Point-Secu...
∗∗∗ Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen ∗∗∗ --------------------------------------------- Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken. --------------------------------------------- https://www.heise.de/news/Jetzt-aktualisieren-Angreifer-konnten-beliebige-Da...
∗∗∗ 100,000 WordPress Sites Exposed to Remote Code Execution via PHP Object Injection Vulnerability Found by Wordfence Argus in Tutor LMS ∗∗∗ --------------------------------------------- Wordfence Argus discovered a PHP Object Injection vulnerability in Tutor LMS, affecting more than 100,000 WordPress sites. Subscriber-level attackers could achieve remote code execution. Update to version 4.0.8 as soon as possible. --------------------------------------------- https://www.wordfence.com/blog/2026/09/100000-wordpress-sites-exposed-to-rem...
∗∗∗ Atlassian: Angreifer können Confluence Data Center ausspionieren ∗∗∗ --------------------------------------------- Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren. --------------------------------------------- https://heise.de/-11458267
∗∗∗ LWN Security updates for Friday ∗∗∗ --------------------------------------------- https://lwn.net/Articles/1095219/