===================== = End-of-Day report = =====================
Timeframe: Freitag 14-08-2026 18:00 − Montag 17-08-2026 18:00 Handler: Guenes Holler Co-Handler: Alexander Riepl
===================== = News = =====================
∗∗∗ Cyberangriff auf die Arbeiterkammer Oberösterreich ∗∗∗ --------------------------------------------- Die Angreifer erlangten Zugriff auf Daten der Landes-Kammer. --------------------------------------------- https://www.derstandard.at/story/3000000335811/cyberangriff-auf-die-arbeiter...
∗∗∗ Schadcode im Anmarsch: SAP-Systeme werden über kritische Lücke attackiert ∗∗∗ --------------------------------------------- Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits. --------------------------------------------- https://www.golem.de/news/schadcode-im-anmarsch-sap-systeme-werden-ueber-kri...
∗∗∗ Cyberattacke auf Berliner Verwaltung, Ermittlungen laufen ∗∗∗ --------------------------------------------- Die Senatskanzlei berichtet von einem Angriff auf Teile der Verwaltung in der Hauptstadt. Ein Krisenstab ist eingerichtet. Viele Fragen sind offen. --------------------------------------------- https://heise.de/-11416539
∗∗∗ Microsoft confirms GitHub is down worldwide ∗∗∗ --------------------------------------------- GitHub is down for some users as a widespread outage is causing errors across the website, API, Actions, Pull Requests, and several other services. --------------------------------------------- https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-github-is...
∗∗∗ Windows-Ablaufdaten: Microsoft-Erinnerung an Server 2022 und Windows 11 24H2 ∗∗∗ --------------------------------------------- In 60 Tagen endet der (Mainstream-)Support für Windows Server 2022, Windows 11 24H2 und Windows 10 LTSB 2016, mahnt Microsoft. --------------------------------------------- https://www.heise.de/news/Windows-Ablaufdaten-Microsoft-Erinnerung-an-Server...
∗∗∗ PBS station fears losing 50TB of data after being ghosted by cloud storage provider ∗∗∗ --------------------------------------------- “We don’t have access to the data on the hardware/servers,” Iron Mountain told Ars. --------------------------------------------- https://arstechnica.com/information-technology/2026/08/pbs-station-fears-los...
∗∗∗ SafePal data breach impacts 39,798 customers, stolen info for sale ∗∗∗ --------------------------------------------- Cryptocurrency hardware wallet provider SafePal is warning of a data breach affecting about 39,798 customers after a flaw was exploited to steal customer order information, and a threat actor is now claiming to be selling the stolen data. --------------------------------------------- https://www.bleepingcomputer.com/news/security/safepal-data-breach-impacts-3...
∗∗∗ Microsoft working on Defender patch for ShieldBreak zero-day ∗∗∗ --------------------------------------------- On Friday, Microsoft confirmed it has begun working on a security patch for a Defender zero-day vulnerability named "ShieldBreak." --------------------------------------------- https://www.bleepingcomputer.com/news/security/microsoft-working-on-defender...
∗∗∗ Philips and GE investigating Clop ransomware data theft claims ∗∗∗ --------------------------------------------- Tech giants General Electric (GE) and Philips have also confirmed they're investigating claims that the Clop ransomware gang breached their systems and stole data. --------------------------------------------- https://www.bleepingcomputer.com/news/security/philips-and-ge-investigating-...
∗∗∗ Certighost and the Privilege Hiding in Your Certificate Authority ∗∗∗ --------------------------------------------- Every mature Active Directory environment has a component that quietly holds more power than the people running it usually admit: the Certification Authority (CA). The thing your entire estate has agreed to believe. --------------------------------------------- https://www.bleepingcomputer.com/news/security/certighost-and-the-privilege-...
∗∗∗ Sicherheit: KIT-Forscher identifizieren Personen via WLAN ∗∗∗ --------------------------------------------- Ein Forschungsteam des KIT nutzt unverschlüsselte WLAN-Signale zur Personenerkennung. Ein handelsüblicher Router reicht dafür aus. --------------------------------------------- https://www.golem.de/news/sicherheit-kit-forscher-identifizieren-personen-vi...
∗∗∗ Evooo1Bot Linux Botnet Exploits Known Flaws to Turn Edge Devices Into SOCKS5 Proxies ∗∗∗ --------------------------------------------- Cybersecurity researchers have flagged a previously undocumented Linux botnet family dubbed Evooo1Bot that derives its core functionality from the Mirai botnet source code and is equipped to turn internet-facing devices into SOCKS proxies. --------------------------------------------- https://thehackernews.com/2026/08/evooo1bot-linux-botnet-exploits-known.html
∗∗∗ Unisoc VoLTE Video Call Exploit Chain Can Give Attackers Full Android Kernel Access ∗∗∗ --------------------------------------------- Security researchers at SSD Secure Disclosure have published a two-stage exploit chain that achieves full Android kernel access on devices running Unisoc modem firmware through a VoLTE video call, with no fix from the chipset maker. --------------------------------------------- https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html
∗∗∗ Microsoft blames AI for delayed Exchange update, can’t say when it will arrive ∗∗∗ --------------------------------------------- Dealing with machine-made bug backlog makes it hard to find a moment to deliver promised subscription service. --------------------------------------------- https://www.theregister.com/software/2026/08/17/microsoft-blames-ai-for-dela...
∗∗∗ Lücke in Online-Banking: BKA deckt Millionenschäden auf ∗∗∗ --------------------------------------------- Eine Gruppe Krimineller soll Bankkunden um Millionen betrogen haben. Ermittler aus Deutschland und Brasilien nahmen nach Durchsuchungen Verdächtige fest. --------------------------------------------- https://www.heise.de/news/Luecke-in-Online-Banking-BKA-deckt-Millionenschaed...
∗∗∗ Frankreich untersucht Diebstahl von Steuerdaten von 678.000 Betroffenen ∗∗∗ --------------------------------------------- Französische Staatsanwälte untersuchen einen „beispiellosen“ Cyberangriff, bei dem Steuerdaten von 678.000 Nutzern entwendet wurden. --------------------------------------------- https://www.heise.de/news/Frankreich-untersucht-Diebstahl-von-Steuerdaten-vo...
∗∗∗ Dubiose Werbung und Abofallen bei Shops für Nahrungsergänzungsmittel ∗∗∗ --------------------------------------------- Große Gesundheitsversprechen und günstige Angebote machen Nahrungsergänzungsmittel im Internet attraktiv. Doch hinter solchen Angeboten können fragwürdige Versprechen und undurchsichtige Abo-Modelle stecken. Der Fall alimora.shop zeigt, wo Kund:innen besonders genau hinsehen sollten. --------------------------------------------- https://www.watchlist-internet.at/news/nahrungsergaenzungsmittel-online-kauf...
∗∗∗ „Download more RAM“: Windows-Sicherheit durch RAM-EEPROM geknackt ∗∗∗ --------------------------------------------- IT-Forscher zeigen Angriff „Download more RAM“ auf Windows-Sicherheitsmechanismen, der auf Manipulation des RAM-EEPROMs basiert. --------------------------------------------- https://www.heise.de/news/Download-more-RAM-Windows-Sicherheit-durch-RAM-EEP...
===================== = Vulnerabilities = =====================
∗∗∗ Schadcode-Sicherheitslücken bedrohen PostgreSQL ∗∗∗ --------------------------------------------- In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus. --------------------------------------------- https://www.heise.de/news/Schadcode-Sicherheitsluecken-bedrohen-PostgreSQL-1...
∗∗∗ Zahlreiche Crash-Lücken in Wireshark geschlossen ∗∗∗ --------------------------------------------- In der aktuellen Wireshark-Version haben sich die Entwickler um mehrere Sicherheitslücken gekümmert. --------------------------------------------- https://heise.de/-11415516
∗∗∗ App-Baukasten AppYourself: Update stopft Sicherheitslücke ∗∗∗ --------------------------------------------- Mit AppYourself können auch Nicht-Programmierer Business-Apps erstellen. Ein Update schließt eine Sicherheitslücke in der Software. --------------------------------------------- https://heise.de/-11416102
∗∗∗ Cisco Advance Notification for Publication of August 19, 2026, Security Advisories ∗∗∗ --------------------------------------------- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisor...
∗∗∗ LWN Security updates for Monday ∗∗∗ --------------------------------------------- https://lwn.net/Articles/1089205/