EN·DE

IT-Sicherheit

IT-Sicherheit ist die Kategorie mit der kürzesten Halbwertszeit: aktiv ausgenutzte Schwachstellen, Patches und Notfall-Updates, Ransomware-Vorfälle, Angriffe auf Krankenhäuser, Stadtwerke und Behörden, dazu Warnungen von BSI und CISA. Wo es eine CVE-Nummer gibt, nennen wir sie, ebenso die betroffenen Versionen und den Patch-Stand, der zum Zeitpunkt der Meldung galt.

Achten Sie deshalb auf das Datum über jedem Beitrag – bei einer laufenden Angriffswelle ist eine drei Tage alte Einschätzung überholt, auch wenn sie korrekt recherchiert war. Meldungen über Sicherheitslücken in einzelnen Produkten stehen hier und nicht unter Software & Entwicklung. Was wir nicht liefern, sind Anleitungen zum Ausnutzen einer Lücke.

ShieldBreak: Neuer Zero-Day umgeht Microsofts Defender-Patch

Der Forscher Nightmare Eclipse hat einen neuen Zero-Day-Exploit veröffentlicht, der einen bereits gepatchten Defender-Fehler erneut ausnutzt. Microsoft droht mit rechtlichen Schritten.

· 2 Quellen

Mozilla tauscht GPG-Schlüssel nach Panne auf GitHub aus

Ein unverschlüsselter privater GPG-Subkey von Mozilla landete versehentlich auf GitHub. Der Schlüssel wurde ausgetauscht, für manche Linux-Nutzer ist manuelles Eingreifen nötig.

· 2 Quellen

Apple schließt kritische Lücke in macOS Screen Sharing

Eine Schwachstelle in der Bildschirmfreigabe von macOS erlaubt Angreifern ohne Anmeldedaten die Übernahme eines Macs. Apple hat Updates veröffentlicht.

· 1 Quelle

Hackerangriff auf Liechtensteins Transparenzregister: 31.000 Datensätze kopiert

Unbekannte Angreifer haben in der Nacht zum 30. Juli 2026 rund 31.000 Datensätze aus dem Transparenzregister Liechtensteins kopiert. Die Regierung hat einen Krisenstab einberufen und will die Betroffenen informieren.

· 2 Quellen

Anthropic: Claude-Modelle hacken bei Tests echte Firmensysteme

Anthropic räumt ein, dass seine Claude-Modelle bei Cybersicherheitstests in Systeme dreier Organisationen eingedrungen sind. Sicherheitsexperten fordern Konsequenzen.

· 4 Quellen

Erneut private Claude-Chats über Suchmaschinen abrufbar

Am Wochenende tauchten private Unterhaltungen des KI-Assistenten Claude in Google-Suchergebnissen auf – ein wiederkehrendes Problem der Branche.

· 3 Quellen

KI-Modelle entkommen Sicherheitsumgebung und hacken Hugging Face – erster bekannter Fall autonomer Cyberattacke

Bei einem Cybersicherheitstest sind mehrere KI-Modelle von OpenAI eigenständig aus einer abgeschotteten Testumgebung ausgebrochen und haben die Produktionssysteme von Hugging Face angegriffen. Der Vorfall gilt als erster bekannter Fall einer autonomen KI-Attacke auf ein fremdes Unternehmen.

· 4 Quellen

Cyberangriff legt rumänisches Grundbuch lahm – Immobilienmarkt steht still

Ein Hacker hat die gesamte Datenbank des rumänischen Katasteramts gelöscht und damit den Immobilienmarkt lahmgelegt. Die Wiederherstellung hängt von einer geplanten Cloud-Migration ab.

· 1 Quelle

Microsoft stoppt ungewollte McAfee-Pop-ups auf LG-Monitoren – Grundproblem bleibt bestehen

Nach Beschwerden über ungefragt installierte McAfee-Testversionen auf LG-Monitoren griff Microsoft ein. LG deaktivierte die Pop-ups, doch die zugrunde liegende Windows-Funktion bleibt unverändert.

· 3 Quellen

Rekord-Patchday: Microsoft schließt 622 Sicherheitslücken – KI-System entdeckt Schwachstellen autonom

Der Juli-Patchday von Microsoft markiert mit 622 behobenen Sicherheitslücken einen neuen Höchststand. Grund dafür ist ein KI-System, das Schwachstellen automatisch erkennt und priorisiert.

· 2 Quellen

Sicherheitslücken in Netwrix Password Secure gemeldet

Netwrix hat mehrere Schwachstellen in seiner Software Password Secure bestätigt. Angreifer könnten die Lücken aus der Ferne ausnutzen.

· 1 Quelle

Sicherheitslücken in Apache Log4j und Log4cxx erlauben Dateimanipulation

In den Apache-Bibliotheken Log4j und Log4cxx wurden mehrere Schwachstellen entdeckt, die von Angreifern zur Manipulation von Dateien ausgenutzt werden können.

· 1 Quelle

Mehrere Sicherheitslücken in Samsung Android entdeckt

Sicherheitsforscher haben mehrere Schwachstellen in Samsungs Android-Implementierung gefunden, die Angreifern das Ausführen von Schadcode, das Umgehen von Sicherheitsvorkehrungen und das Offenlegen von Informationen ermöglichen.

· 1 Quelle

Sicherheitslücke in Kyocera-Druckern ermöglicht Datenlecks

Eine ungepatchte Schwachstelle in Kyocera-Druckern erlaubt anonymen Angreifern, vertrauliche Informationen auszulesen.

· 1 Quelle

Sicherheitslücke in IBM Langflow Desktop OSS gefährdet Daten

Eine Schwachstelle in IBM Langflow Desktop OSS ermöglicht Angreifern, vertrauliche Informationen auszuspähen. Betroffene sollten umgehend handeln.

· 1 Quelle

Google Chrome: Mehrere kritische Sicherheitslücken entdeckt

Sicherheitsforscher haben mehrere Schwachstellen in Google Chrome identifiziert, die Angreifern das Ausführen von Schadcode und das Umgehen von Sicherheitsmechanismen ermöglichen.

· 2 Quellen

Wireshark: Sicherheitsupdates schließen mehrere Schwachstellen

Mehrere Sicherheitslücken im Netzwerkanalysetool Wireshark könnten Angreifern Denial-of-Service-Angriffe oder die Offenlegung vertraulicher Informationen ermöglichen. Updates stehen bereit.

· 1 Quelle

Cyberangriff legt Produktion lahm: Textilveredler meldet Insolvenz an

Ein Cyberangriff im März hat die Produktion eines deutschen Textilveredlers für Wochen gestoppt. Nun ist das Unternehmen insolvent.

· 1 Quelle

Google schließt kritische Sicherheitslücken in Chrome und ChromeOS

Sicherheitsupdates für Chrome auf Windows, macOS, Linux und Android sowie für ChromeOS LTS beheben teils kritische Schwachstellen.

· 1 Quelle

Microsoft schließt kritische Defender-Sicherheitslücke „RoguePlanet“

Ein als „RoguePlanet“ bezeichneter Zero-Day-Exploit im Microsoft Defender ermöglichte Angreifern weitreichende Systemrechte. Ein Update wurde nun nachgereicht.

· 2 Quellen