Tageszusammenfassung - 17.08.2026

End-of-Day report

Timeframe: Freitag 14-08-2026 18:00 - Montag 17-08-2026 18:00 Handler: Guenes Holler Co-Handler: Alexander Riepl

News

Cyberangriff auf die Arbeiterkammer Oberösterreich

Die Angreifer erlangten Zugriff auf Daten der Landes-Kammer.

https://www.derstandard.at/story/3000000335811/cyberangriff-auf-die-arbeiterkammer-oberoesterreich

Schadcode im Anmarsch: SAP-Systeme werden über kritische Lücke attackiert

Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits.

https://www.golem.de/news/schadcode-im-anmarsch-sap-systeme-werden-ueber-kritische-luecke-attackiert-2608-211987.html

Cyberattacke auf Berliner Verwaltung, Ermittlungen laufen

Die Senatskanzlei berichtet von einem Angriff auf Teile der Verwaltung in der Hauptstadt. Ein Krisenstab ist eingerichtet. Viele Fragen sind offen.

https://heise.de/-11416539

Microsoft confirms GitHub is down worldwide

GitHub is down for some users as a widespread outage is causing errors across the website, API, Actions, Pull Requests, and several other services.

https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-github-is-down-worldwide/

Windows-Ablaufdaten: Microsoft-Erinnerung an Server 2022 und Windows 11 24H2

In 60 Tagen endet der (Mainstream-)Support für Windows Server 2022, Windows 11 24H2 und Windows 10 LTSB 2016, mahnt Microsoft.

https://www.heise.de/news/Windows-Ablaufdaten-Microsoft-Erinnerung-an-Server-2022-und-Windows-11-24H2-11415926.html

PBS station fears losing 50TB of data after being ghosted by cloud storage provider

-We don-t have access to the data on the hardware/servers,- Iron Mountain told Ars.

https://arstechnica.com/information-technology/2026/08/pbs-station-fears-losing-50tb-of-data-after-being-ghosted-by-cloud-storage-provider/

SafePal data breach impacts 39,798 customers, stolen info for sale

Cryptocurrency hardware wallet provider SafePal is warning of a data breach affecting about 39,798 customers after a flaw was exploited to steal customer order information, and a threat actor is now claiming to be selling the stolen data.

https://www.bleepingcomputer.com/news/security/safepal-data-breach-impacts-39-798-customers-stolen-info-for-sale/

Microsoft working on Defender patch for ShieldBreak zero-day

On Friday, Microsoft confirmed it has begun working on a security patch for a Defender zero-day vulnerability named "ShieldBreak."

https://www.bleepingcomputer.com/news/security/microsoft-working-on-defender-patch-for-shieldbreak-zero-day/

Philips and GE investigating Clop ransomware data theft claims

Tech giants General Electric (GE) and Philips have also confirmed they're investigating claims that the Clop ransomware gang breached their systems and stole data.

https://www.bleepingcomputer.com/news/security/philips-and-ge-investigating-clop-ransomware-data-theft-claims/

Certighost and the Privilege Hiding in Your Certificate Authority

Every mature Active Directory environment has a component that quietly holds more power than the people running it usually admit: the Certification Authority (CA). The thing your entire estate has agreed to believe.

https://www.bleepingcomputer.com/news/security/certighost-and-the-privilege-hiding-in-your-certificate-authority/

Sicherheit: KIT-Forscher identifizieren Personen via WLAN

Ein Forschungsteam des KIT nutzt unverschlüsselte WLAN-Signale zur Personenerkennung. Ein handelsüblicher Router reicht dafür aus.

https://www.golem.de/news/sicherheit-kit-forscher-identifizieren-personen-via-wlan-2608-211981.html

Evooo1Bot Linux Botnet Exploits Known Flaws to Turn Edge Devices Into SOCKS5 Proxies

Cybersecurity researchers have flagged a previously undocumented Linux botnet family dubbed Evooo1Bot that derives its core functionality from the Mirai botnet source code and is equipped to turn internet-facing devices into SOCKS proxies.

https://thehackernews.com/2026/08/evooo1bot-linux-botnet-exploits-known.html

Unisoc VoLTE Video Call Exploit Chain Can Give Attackers Full Android Kernel Access

Security researchers at SSD Secure Disclosure have published a two-stage exploit chain that achieves full Android kernel access on devices running Unisoc modem firmware through a VoLTE video call, with no fix from the chipset maker.

https://thehackernews.com/2026/08/unisoc-volte-video-call-exploit-chain.html

Microsoft blames AI for delayed Exchange update, can-t say when it will arrive

Dealing with machine-made bug backlog makes it hard to find a moment to deliver promised subscription service.

https://www.theregister.com/software/2026/08/17/microsoft-blames-ai-for-delayed-exchange-update-cant-say-when-it-will-arrive/5288227

Lücke in Online-Banking: BKA deckt Millionenschäden auf

Eine Gruppe Krimineller soll Bankkunden um Millionen betrogen haben. Ermittler aus Deutschland und Brasilien nahmen nach Durchsuchungen Verdächtige fest.

https://www.heise.de/news/Luecke-in-Online-Banking-BKA-deckt-Millionenschaeden-auf-11415081.html

Frankreich untersucht Diebstahl von Steuerdaten von 678.000 Betroffenen

Französische Staatsanwälte untersuchen einen -beispiellosen- Cyberangriff, bei dem Steuerdaten von 678.000 Nutzern entwendet wurden.

https://www.heise.de/news/Frankreich-untersucht-Diebstahl-von-Steuerdaten-von-678-000-Betroffenen-11416188.html

Dubiose Werbung und Abofallen bei Shops für Nahrungsergänzungsmittel

Große Gesundheitsversprechen und günstige Angebote machen Nahrungsergänzungsmittel im Internet attraktiv. Doch hinter solchen Angeboten können fragwürdige Versprechen und undurchsichtige Abo-Modelle stecken. Der Fall alimora.shop zeigt, wo Kund:innen besonders genau hinsehen sollten.

https://www.watchlist-internet.at/news/nahrungsergaenzungsmittel-online-kaufen/

-Download more RAM-: Windows-Sicherheit durch RAM-EEPROM geknackt

IT-Forscher zeigen Angriff -Download more RAM- auf Windows-Sicherheitsmechanismen, der auf Manipulation des RAM-EEPROMs basiert.

https://www.heise.de/news/Download-more-RAM-Windows-Sicherheit-durch-RAM-EEPROM-geknackt-11415690.html

Vulnerabilities

Schadcode-Sicherheitslücken bedrohen PostgreSQL

In aktuellen Versionen haben die PostgreSQL-Entwickler mehrere Sicherheitslücken geschlossen. Für einen Versionsstrang läuft bald der Support aus.

https://www.heise.de/news/Schadcode-Sicherheitsluecken-bedrohen-PostgreSQL-11415746.html

Zahlreiche Crash-Lücken in Wireshark geschlossen

In der aktuellen Wireshark-Version haben sich die Entwickler um mehrere Sicherheitslücken gekümmert.

https://heise.de/-11415516

App-Baukasten AppYourself: Update stopft Sicherheitslücke

Mit AppYourself können auch Nicht-Programmierer Business-Apps erstellen. Ein Update schließt eine Sicherheitslücke in der Software.

https://heise.de/-11416102

Cisco Advance Notification for Publication of August 19, 2026, Security Advisories

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-notice-LDquvx5d

LWN Security updates for Monday

https://lwn.net/Articles/1089205/