End-of-Day report
Timeframe: Freitag 14-08-2026 18:00 - Montag 17-08-2026 18:00
Handler: Guenes Holler
Co-Handler: Alexander Riepl
News
Cyberangriff auf die Arbeiterkammer Oberösterreich
Die Angreifer erlangten Zugriff auf Daten der Landes-Kammer.
https://www.derstandard.at/story/3000000335811/cyberangriff-auf-die-arbeiterkammer-oberoesterreich
Schadcode im Anmarsch: SAP-Systeme werden über kritische Lücke attackiert
Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits.
https://www.golem.de/news/schadcode-im-anmarsch-sap-systeme-werden-ueber-kritische-luecke-attackiert-2608-211987.html
Cyberattacke auf Berliner Verwaltung, Ermittlungen laufen
Die Senatskanzlei berichtet von einem Angriff auf Teile der Verwaltung in der Hauptstadt. Ein Krisenstab ist eingerichtet. Viele Fragen sind offen.
https://heise.de/-11416539
Microsoft confirms GitHub is down worldwide
GitHub is down for some users as a widespread outage is causing errors across the website, API, Actions, Pull Requests, and several other services.
https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-github-is-down-worldwide/
Windows-Ablaufdaten: Microsoft-Erinnerung an Server 2022 und Windows 11 24H2
In 60 Tagen endet der (Mainstream-)Support für Windows Server 2022, Windows 11 24H2 und Windows 10 LTSB 2016, mahnt Microsoft.
https://www.heise.de/news/Windows-Ablaufdaten-Microsoft-Erinnerung-an-Server-2022-und-Windows-11-24H2-11415926.html
PBS station fears losing 50TB of data after being ghosted by cloud storage provider
-We don-t have access to the data on the hardware/servers,- Iron Mountain told Ars.
https://arstechnica.com/information-technology/2026/08/pbs-station-fears-losing-50tb-of-data-after-being-ghosted-by-cloud-storage-provider/
SafePal data breach impacts 39,798 customers, stolen info for sale
Cryptocurrency hardware wallet provider SafePal is warning of a data breach affecting about 39,798 customers after a flaw was exploited to steal customer order information, and a threat actor is now claiming to be selling the stolen data.
https://www.bleepingcomputer.com/news/security/safepal-data-breach-impacts-39-798-customers-stolen-info-for-sale/
Microsoft working on Defender patch for ShieldBreak zero-day
On Friday, Microsoft confirmed it has begun working on a security patch for a Defender zero-day vulnerability named "ShieldBreak."
https://www.bleepingcomputer.com/news/security/microsoft-working-on-defender-patch-for-shieldbreak-zero-day/
Philips and GE investigating Clop ransomware data theft claims
Tech giants General Electric (GE) and Philips have also confirmed they're investigating claims that the Clop ransomware gang breached their systems and stole data.
https://www.bleepingcomputer.com/news/security/philips-and-ge-investigating-clop-ransomware-data-theft-claims/
Certighost and the Privilege Hiding in Your Certificate Authority
Every mature Active Directory environment has a component that quietly holds more power than the people running it usually admit: the Certification Authority (CA). The thing your entire estate has agreed to believe.
https://www.bleepingcomputer.com/news/security/certighost-and-the-privilege-hiding-in-your-certificate-authority/
Sicherheit: KIT-Forscher identifizieren Personen via WLAN
Ein Forschungsteam des KIT nutzt unverschlüsselte WLAN-Signale zur Personenerkennung. Ein handelsüblicher Router reicht dafür aus.
https://www.golem.de/news/sicherheit-kit-forscher-identifizieren-personen-via-wlan-2608-211981.html
Evooo1Bot Linux Botnet Exploits Known Flaws to Turn Edge Devices Into SOCKS5 Proxies
Cybersecurity researchers have flagged a previously undocumented Linux botnet family dubbed Evooo1Bot that derives its core functionality from the Mirai botnet source code and is equipped to turn internet-facing devices into SOCKS proxies.
https://thehackernews.com/2026/08/evooo1bot-linux-botnet-exploits-known.html
Unisoc VoLTE Video Call Exploit Chain Can Give Attackers Full Android Kernel Access
Security researchers at SSD Secure Disclosure have published a two-stage exploit chain that achieves full Android kernel access on devices running Unisoc modem firmware through a VoLTE video call, with no fix from the chipset maker.
https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html
Microsoft blames AI for delayed Exchange update, can-t say when it will arrive
Dealing with machine-made bug backlog makes it hard to find a moment to deliver promised subscription service.
https://www.theregister.com/software/2026/08/17/microsoft-blames-ai-for-delayed-exchange-update-cant-say-when-it-will-arrive/5288227
Lücke in Online-Banking: BKA deckt Millionenschäden auf
Eine Gruppe Krimineller soll Bankkunden um Millionen betrogen haben. Ermittler aus Deutschland und Brasilien nahmen nach Durchsuchungen Verdächtige fest.
https://www.heise.de/news/Luecke-in-Online-Banking-BKA-deckt-Millionenschaeden-auf-11415081.html
Frankreich untersucht Diebstahl von Steuerdaten von 678.000 Betroffenen
Französische Staatsanwälte untersuchen einen -beispiellosen- Cyberangriff, bei dem Steuerdaten von 678.000 Nutzern entwendet wurden.
https://www.heise.de/news/Frankreich-untersucht-Diebstahl-von-Steuerdaten-von-678-000-Betroffenen-11416188.html
Dubiose Werbung und Abofallen bei Shops für Nahrungsergänzungsmittel
Große Gesundheitsversprechen und günstige Angebote machen Nahrungsergänzungsmittel im Internet attraktiv. Doch hinter solchen Angeboten können fragwürdige Versprechen und undurchsichtige Abo-Modelle stecken. Der Fall alimora.shop zeigt, wo Kund:innen besonders genau hinsehen sollten.
https://www.watchlist-internet.at/news/nahrungsergaenzungsmittel-online-kaufen/
-Download more RAM-: Windows-Sicherheit durch RAM-EEPROM geknackt
IT-Forscher zeigen Angriff -Download more RAM- auf Windows-Sicherheitsmechanismen, der auf Manipulation des RAM-EEPROMs basiert.
https://www.heise.de/news/Download-more-RAM-Windows-Sicherheit-durch-RAM-EEPROM-geknackt-11415690.html
Vulnerabilities
Schadcode-Sicherheitslücken bedrohen PostgreSQL
In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus.
https://www.heise.de/news/Schadcode-Sicherheitsluecken-bedrohen-PostgreSQL-11415746.html
Zahlreiche Crash-Lücken in Wireshark geschlossen
In der aktuellen Wireshark-Version haben sich die Entwickler um mehrere Sicherheitslücken gekümmert.
https://heise.de/-11415516
App-Baukasten AppYourself: Update stopft Sicherheitslücke
Mit AppYourself können auch Nicht-Programmierer Business-Apps erstellen. Ein Update schließt eine Sicherheitslücke in der Software.
https://heise.de/-11416102
Cisco Advance Notification for Publication of August 19, 2026, Security Advisories
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-notice-LDquvx5d
LWN Security updates for Monday
https://lwn.net/Articles/1089205/