Tageszusammenfassung - 28.09.2026

End-of-Day report

Timeframe: Freitag 25-09-2026 18:00 - Montag 28-09-2026 18:00 Handler: Michael Schlagenhaufer Co-Handler: Guenes Holler

News

Wegen KI Bug Reports: Ubuntu liefert wöchentlich neuen Kernel

KI treibt die Anzahl gemeldeter Bugs in die Höhe. Damit Ubuntu-Nutzer Korrekturen schnell bekommen, beschleunigt Canonical seine Prozesse.

https://www.golem.de/news/wegen-ki-bug-reports-ubuntu-liefert-woechentlich-neuen-kernel-2609-213490.html

Studie zu KI-Agenten: Wenn die KI ihre Abschaltung als Mordversuch sabotiert

Nicht alle KI-Systeme wollen sich einfach wie ein PC herunterfahren lassen. Vor allem, wenn mehrere KI-Agenten kollaborieren sollen. [..] Konkret beobachteten die Forscher in dem Setting sechs Tendenzen der Systeme. Demnach nimmt die Sabotage mit der Irreversibilität des Abschaltmechanismus und der Zahl der beteiligten Agenten zu. Ein explizites Verbot reduziert die Sabotageversuche, eliminiert sie jedoch nicht. [..] Ebenfalls bemerkenswert: Wenn ein KI-Agent einen anderen Agenten abschalten sollte, der diesem nicht bekannt war, sank die Sabotagerate ebenfalls.

https://www.golem.de/news/studie-zu-ki-agenten-wenn-die-ki-ihre-abschaltung-als-mordversuch-sabotiert-2609-213492.html

Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells

Google is warning of renewed mass exploitation of a known security vulnerability in Oracle PeopleSoft as part of a campaign targeting multiple sectors globally. The ShinyHunters-linked activity involves the weaponization of CVE-2026-35273 (CVSS score: 9.8), a critical security flaw that could result in unauthenticated remote code execution.

https://thehackernews.com/2026/09/attackers-bypass-wafs-to-exploit-oracle.html

Fake Google Security Team ad says no script reading in voice phishing - then prints the script

Yes, criminals have job listings too. A Telegram user recruiting callers to work in an apparent Google Security Team voice-phishing scam told applicants that they weren-t allowed to read from scripts - in the same ad that also included the exact script they had to read during these scam calls.

https://www.theregister.com/security/2026/09/25/fake-google-security-team-ad-says-no-script-reading-in-voice-phishing-then-prints-the-script/5299264

OpenAI pausiert KI-Training nach neuem Zwischenfall

Der ChatGPT-Entwickler OpenAI hat nach einem neuen Zwischenfall das Training seiner leistungsstärksten KI-Modelle ausgesetzt. Bei dem Vorfall schaffte es ein KI-Modell in einem Test, Antworten von einem externen Chatbot zu bekommen, obwohl es eigentlich keinen Internet-Zugang haben sollte. Die Software habe jedoch eine Lücke in den Netzwerk-Einstellungen gefunden und ausgenutzt, wie OpenAI in einem Blogeintrag berichtete. Das Training solle nun erst wieder aufgenommen werden, wenn man sich sicher sei, dass die Lücke geschlossen ist.

https://www.heise.de/news/OpenAI-pausiert-KI-Training-nach-neuem-Zwischenfall-11467188.html

Kurtaxe und Servicepauschale: Angebliche Doppelbuchung führt in Phishing-Falle

Rückbuchungen von der ÖGK oder dem Finanzamt werden seit gefühlten Ewigkeiten als Köder für Betrugsmaschen eingesetzt. Kürzlich wurde eine andere Variante der Falle gemeldet. Im Zentrum stehen diesmal ein Hotel sowie eine doppelte Berechnung von Kurtaxe und Servicepauschale. Am Ziel hat sich nichts geändert: Angestrebt werden der Zugriff auf das Onlinebanking des Opfers sowie die Freigabe einer Überweisung.

https://www.watchlist-internet.at/news/kurtaxe-und-servicepauschale-doppelbuchung-phishing/

KI-Betrug bei italienischer Großbank: 95 Mio Euro erbeutet

Der Betrug begann im Februar. Der damalige Fideuram-Vorsitzende Paolo Molesini erhielt über WhatsApp eine Nachricht, die scheinbar vom Chef von Intesa Sanpaolo, Carlo Messina, stammte. Darin wurde er um dringende Unterstützung bei einer Auslandsüberweisung gebeten. Kurz darauf folgte ein Anruf, der angeblich von einem ranghohen Mitarbeiter einer bekannten Anwaltskanzlei kam. Der Anrufer bestätigte den Auftrag. Nach Angaben der Quellen setzten die Täter dabei künstliche Intelligenz ein, um die Stimme des Anwalts nachzuahmen.

https://www.derstandard.at/story/3000000341451/ki-betrug-bei-italienischer-gro223bank-95-mio-euro-erbeutet

Tech Support Scam Kit Uses Google Ads to Deliver Fake Security Alerts

A tech support scam kit is using Google Ads to deliver fake security alerts that make browsers appear locked while using techniques to evade automated analysis. [..] The ads appeared through normal advertising inventory on legitimate maps, weather, real-estate, document-hosting, and sports sites. It is worth noting that the publishers were not compromised. Netskope traced most of the traffic to paid Google Ads rather than organic searches, based on Google advertising identifiers found in the URLs.

https://hackread.com/tech-support-scam-kit-google-ads-fake-security-alerts/

LuaRocks Security Incident September 2026

On September 25th, 2026 we received a report of a remote code execution vulnerability in LuaRocks.org, coordinated through CISA. The vulnerability was fixed on September 26th. While investigating, we found that it had been exploited on the LuaRocks.org server several times between July 9th and August 20th, 2026. [..] We have not found any evidence that existing packages were modified. Details on what we checked are below.

https://luarocks.org/security-incident-september-2026

Vulnerabilities

Kritische Sicherheitslücken in Citrix NetScaler ADC und NetScaler Gateway - aktiv ausgenutzt - Updates verfügbar

In Citrix NetScaler ADC und Citrix NetScaler Gateway existieren mehrere Sicherheitslücken, darunter zwei kritische Schwachstellen, die die Ausführung von beliebigem Code ermöglichen. Laut Hersteller werden CVE-2026-88771 und CVE-2026-88772 bereits aktiv ausgenutzt. CVE-Nummer(n): CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, CVE-2026-88778 CVSS v4.0 Base Scores: bis zu 9.5 (kritisch)

https://www.cert.at/de/warnungen/2026/9/kritische-sicherheitslucken-in-citrix-netscaler-adc-und-netscaler-gateway-aktiv-ausgenutzt-updates-verfugbar

Elementor WordPress flaw lets attackers create admin accounts

Threat actors can exploit the flaw by tricking a logged-in administrator into opening a malicious link, causing the victim's authenticated session to perform a REST API action permitted by their account. On default installations, the result is the creation of an administrator account under the control of the attacker. [..] Security firm Patchstack reported the vulnerability to the Elementor team on September 22 after receiving it from bug hunter -Saggre.- Elementor released a fix two days later, in version 4.3.2 of the plugin.

https://www.bleepingcomputer.com/news/security/elementor-wordpress-flaw-lets-attackers-create-admin-accounts/

Notepad++ 8.9.8.1: Update schließt mehrere Sicherheitslücken

Das Zwischen-Release 8.9.8.1 kümmert sich dabei um gleich fünf Schwachstellen. Immerhin gilt keine davon als hohes oder kritisches Risiko. Nutzer sollten die Aktualisierung bei Gelegenheit anwenden.

https://www.heise.de/news/Notepad-8-9-8-1-Update-schliesst-mehrere-Sicherheitsluecken-11467765.html

LWN: Security updates for Monday

https://lwn.net/Articles/1097191/