===================== = End-of-Day report = =====================
Timeframe: Montag 28-09-2026 18:00 − Dienstag 29-09-2026 18:00 Handler: Guenes Holler Co-Handler: Michael Schlagenhaufer
===================== = News = =====================
∗∗∗ Cyberangriff auf Datenaustauschdienst FTAPI ∗∗∗ --------------------------------------------- Der Münchner Anbieter FTAPI bietet Dienste zur einfachen Übertragung von Daten an. Zur Kundschaft zählen etwa Behörden und Unternehmen. Die kriminelle Online-Bande The Gentlemen hat nun auf ihrer Darknet-Leaksite einen Einbruch in die IT-Systeme von FTAPI behauptet. --------------------------------------------- https://heise.de/-11469629
∗∗∗ Over 16,000 Supabase databases expose PII, passwords, auth tokens ∗∗∗ --------------------------------------------- Researchers found more than 16,000 misconfigured Supabase databases exposing readable tables with personally identifiable information, passwords, or authentication tokens. --------------------------------------------- https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-e...
∗∗∗ Hackers Use NeedyMantis to Maintain Long-Term Access in Breached Networks ∗∗∗ --------------------------------------------- Hackers have used a malware family called NeedyMantis to maintain long-term access to networks they had already breached, Microsoft said in a technical analysis. --------------------------------------------- https://thehackernews.com/2026/09/hackers-use-needymantis-to-maintain.html
∗∗∗ ShinyHunters weiter aktiv, Details zu FBI-Datendiebstahl ∗∗∗ --------------------------------------------- Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Die kriminelle Bande ist derzeit weiter umtriebig. --------------------------------------------- https://www.heise.de/news/ShinyHunters-weiter-aktiv-Details-zu-FBI-Datendieb...
∗∗∗ Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff ∗∗∗ --------------------------------------------- Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen. --------------------------------------------- https://heise.de/-11469296
===================== = Vulnerabilities = =====================
∗∗∗ Apple patches CoreGraphics zero-day flaw exploited in attacks ∗∗∗ --------------------------------------------- Apple released security updates to fix a zero-day vulnerability exploited in "extremely sophisticated" targeted attacks on iOS devices. --------------------------------------------- https://www.bleepingcomputer.com/news/security/apple-patches-coregraphics-ze...
∗∗∗ Zero-Day-Lücke: Kiteworks rät Kunden zur Abschaltung von Servern ∗∗∗ --------------------------------------------- Der Softwareanbieter Kiteworks hat seinen Kunden Ende vergangener Woche empfohlen, ihre auf Software des Unternehmens basierenden Systeme offline zu nehmen. Zuvor hatte der Anbieter von Sicherheitsanwendungen eine nach seiner Einschätzung "glaubwürdige Bedrohungsinformation" von US-Sicherheitsbehörden erhalten. Demnach bestand ein konkretes Risiko für Cyberangriffe auf Kiteworks-Nutzer. --------------------------------------------- https://www.golem.de/news/zero-day-luecke-kiteworks-raet-kunden-zur-abschalt...
∗∗∗ Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials ∗∗∗ --------------------------------------------- A malicious MCP server could trick an application built on the official MCP Python SDK into handing over the OAuth credentials it uses to log in to a real service, the SDK's maintainers said in a security advisory. Affected versions sent the client secret, the authorization code, and the PKCE proof key to a token endpoint the attacker controlled. The fix is in versions 1.30.0 and 2.2.0. --------------------------------------------- https://thehackernews.com/2026/09/official-mcp-python-sdk-flaw-can-let.html
∗∗∗ Groupware Zimbra: Update schließt zahlreiche Sicherheitslücken ∗∗∗ --------------------------------------------- Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen. --------------------------------------------- https://www.heise.de/news/Groupware-Zimbra-Update-schliesst-zahlreiche-Siche...
∗∗∗ WatchGuard AP: Befehlsschmuggel-Lücken und umgehbare Authentifizierung ∗∗∗ --------------------------------------------- In den Access-Points von WatchGuard schlummern drei Sicherheitslücken, durch die Angreifer Befehle einschmuggeln oder die Authentifizierung umgehen können. Eine aktualisierte Firmware bessert die teils als kritisches Risiko eingestuften Schwachstellen aus. --------------------------------------------- https://heise.de/-11468944
∗∗∗ LWN Security updates for Tuesday ∗∗∗ --------------------------------------------- https://lwn.net/Articles/1097466/
∗∗∗ WebKitGTK and WPE WebKit Security Advisory WSA-2026-0006 ∗∗∗ --------------------------------------------- https://webkitgtk.org/security/WSA-2026-0006.html
∗∗∗ MISP 2.5.48 - AImageddon security roundup release ∗∗∗ --------------------------------------------- https://github.com/MISP/MISP/releases/tag/v2.5.48