End-of-Day report
Timeframe: Dienstag 04-08-2026 18:00 - Mittwoch 05-08-2026 18:00
Handler: Michael Schlagenhaufer
Co-Handler: n/a
News
Shaid Hulu: Neue Angriffe kompromittieren Hunderte npm-Pakete (4.8.2026)
Es gibt wohl eine neue Shaid Hulu-Angriffskampagne auf npm-Pakete. Nach dem Hack eines Entwicklerkontos sind wohl schon über 800 npm-Pakete mit Millionen Downloads kompromittiert. [..] Auslöser war die Kompromittierung des GitHub-Kontos des Betreuers von "keyv", einer Bibliothek mit rund 127 Millionen wöchentlichen npm-Downloads.
https://borncity.com/blog/2026/08/05/shaid-hulu-neue-angriffe-kompromittieren-hunderte-npm-pakete-4-8-2026/
Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen
Die Serie von Enthüllungen über alarmierende Hacker-Fähigkeiten führender KI-Modelle reißt nicht ab. Jetzt ertappten britische Sicherheitsforscher eine Künstliche Intelligenz in einem Testlauf beim Versuch, in Eigeninitiative eine Schwachstelle in öffentlich zugängliche Software einzuschleusen. Um damit durchzukommen, versuchte das KI-Modell der Entwicklerfirma Anthropic den Experten zufolge sogar, per E-Mail einen zuständigen Menschen zu manipulieren.
https://heise.de/-11399219
Cyberangriff auf Ungarn: Hacker stürzt Finanzverwaltung ins IT-Chaos
Ein Angreifer hat IT-Systeme der Finanzverwaltung Ungarns infiltriert. Den Zugriff erhielt er wohl über eine seit 2017 bekannte Lücke in Oracle Weblogic.
https://www.golem.de/news/cyberangriff-auf-ungarn-hacker-stuerzt-finanzverwaltung-ins-it-chaos-2608-211627.html
Die Doppel-Überweisung: Wie Kriminelle mit einer Masche zweifach abkassieren wollen
Mit einem Fake-Shop und einem gestohlenen Impressum werden Opfer in eine Falle gelockt, die doppelt zuschnappen soll. Nach erfolgter Bezahlung via Überweisung, erhalten Betroffene eine E-Mail, in der von -Problemen mit dem Banksystem- die Rede ist. Man solle die alte Überweisung stornieren und den Betrag auf ein anderes Konto transferieren.
https://www.watchlist-internet.at/news/die-doppel-ueberweisung/
II: Nachtrag zum Defender-Fehlalarm: Rückmeldung von Synology und Microsoft
Der Microsoft Defender hält oder hielt Synology-Backups auf verschiedenen Servern für einen Trojaner. Dadurch laufen die Sicherungen nicht mehr durch. Zum echten Problem für Administratoren wird das Ganze, weil die Defender-Option "Zulassen" für den in Quarantäne geschobenen Prozess die ganze Erkennungsregel abschaltet.
https://borncity.com/blog/2026/08/04/ii-nachtrag-zum-defender-fehlalarm-rueckmeldung-von-synology-und-microsoft/
Attackers Don-t Need Your Devices Anymore They Just Need Your Identity.
Your EDR watches every endpoint. But modern attackers have learned to move between identities instead of devices. The good news is that the telemetry for every step of this movement exists across your hunting tables. The trick is knowing which table holds which evidence and how to correlate across them.
https://detect.fyi/attackers-dont-need-your-devices-anymore-they-just-need-your-identity-the-ba51f1cd6641?source=rssd5fd8f494f6a4
Vulnerabilities
Critical Gitea Flaw Let Unauthenticated Attackers Read Server Files via Org-Mode Markup
An unauthenticated attacker can read any file the service account can access on Gitea, the self-hosted Git platform, in versions 1.22.1 through 1.27.0. No login, no repository write access. A public repository and crafted Org-mode markup are enough. The flaw is fixed in Gitea 1.27.1. The file-read flaw is tracked as CVE-2026-59774, rated Critical with a CVSS score of 9.8, and received its formal advisory on August 2. Gitea 1.27.1 also patches CVE-2026-60004, a separate remote code execution bug covered in a prior THN report.
https://thehackernews.com/2026/08/critical-gitea-flaw-let-unauthenticated.html
Sicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbar
Im Zuge der Black-Hat-2026-Konferenz haben Sicherheitsforscher von Forescout Informationen zu mehreren Sicherheitslücken in Omada veröffentlicht, die konkret ZTP betreffen. Ihnen zufolge können sich Angreifer unter anderem über hartkodierte kryptografische Schlüssel (CVE-2025-15627 -mittel-) und ein hartkodiertes Zertifikat (CVE-2025-15628 -hoch-) Zugriff verschaffen, Schadcode ausführen (CVE-2025-7850 -kritisch-) und sich einen Root-Shell-Zugriff einrichten (CVE-2025-7851 -hoch-). Die Forscher führen aus, dass Angreifer Schwachstellen miteinander kombinieren können, um sich weitreichenden Netzwerkzugriff zu verschaffen.
https://www.heise.de/news/Sicherheitsupdates-TP-Links-Netzwerk-Oekosystem-Omada-ist-kompromittierbar-11399435.html
LWN: Security updates for Wednesday
https://lwn.net/Articles/1087318/
Veeam: Vulnerabilities Resolved in Veeam Service Provider Console 9.3
https://www.veeam.com/kb4893