Tageszusammenfassung - 29.09.2026

End-of-Day report

Timeframe: Montag 28-09-2026 18:00 - Dienstag 29-09-2026 18:00 Handler: Guenes Holler Co-Handler: Michael Schlagenhaufer

News

Cyberangriff auf Datenaustauschdienst FTAPI

Der Münchner Anbieter FTAPI bietet Dienste zur einfachen Übertragung von Daten an. Zur Kundschaft zählen etwa Behörden und Unternehmen. Die kriminelle Online-Bande The Gentlemen hat nun auf ihrer Darknet-Leaksite einen Einbruch in die IT-Systeme von FTAPI behauptet.

https://heise.de/-11469629


Over 16,000 Supabase databases expose PII, passwords, auth tokens

Researchers found more than 16,000 misconfigured Supabase databases exposing readable tables with personally identifiable information, passwords, or authentication tokens.

https://www.bleepingcomputer.com/news/security/misconfigured-supabase-apps-expose-data-in-over-16-000-databases/


Hackers Use NeedyMantis to Maintain Long-Term Access in Breached Networks

Hackers have used a malware family called NeedyMantis to maintain long-term access to networks they had already breached, Microsoft said in a technical analysis.

https://thehackernews.com/2026/09/hackers-use-needymantis-to-maintain.html


ShinyHunters weiter aktiv, Details zu FBI-Datendiebstahl

Offenbar hat die Cybergang ShinyHunters wirklich beim FBI Daten gestohlen. Die kriminelle Bande ist derzeit weiter umtriebig.

https://www.heise.de/news/ShinyHunters-weiter-aktiv-Details-zu-FBI-Datendiebstahl-11469449.html


Digitale Gesundheitsanwendungen: HelloBetter meldet Datenpanne nach Cyberangriff

Aufgrund einer Schwachstelle konnten Unbekannte auf sensible Nutzerdaten eines Anbieters digitaler Therapieprogramme zugreifen.

https://heise.de/-11469296

Vulnerabilities

Apple patches CoreGraphics zero-day flaw exploited in attacks

Apple released security updates to fix a zero-day vulnerability exploited in "extremely sophisticated" targeted attacks on iOS devices.

https://www.bleepingcomputer.com/news/security/apple-patches-coregraphics-zero-day-flaw-exploited-in-attacks/


Zero-Day-Lücke: Kiteworks rät Kunden zur Abschaltung von Servern

Der Softwareanbieter Kiteworks hat seinen Kunden Ende vergangener Woche empfohlen, ihre auf Software des Unternehmens basierenden Systeme offline zu nehmen. Zuvor hatte der Anbieter von Sicherheitsanwendungen eine nach seiner Einschätzung "glaubwürdige Bedrohungsinformation" von US-Sicherheitsbehörden erhalten. Demnach bestand ein konkretes Risiko für Cyberangriffe auf Kiteworks-Nutzer.

https://www.golem.de/news/zero-day-luecke-kiteworks-raet-kunden-zur-abschaltung-von-servern-2609-213545.html


Official MCP Python SDK Flaw Can Let Malicious Servers Steal OAuth Credentials

A malicious MCP server could trick an application built on the official MCP Python SDK into handing over the OAuth credentials it uses to log in to a real service, the SDK's maintainers said in a security advisory. Affected versions sent the client secret, the authorization code, and the PKCE proof key to a token endpoint the attacker controlled. The fix is in versions 1.30.0 and 2.2.0.

https://thehackernews.com/2026/09/official-mcp-python-sdk-flaw-can-let.html


Groupware Zimbra: Update schließt zahlreiche Sicherheitslücken

Ein Update schließt diverse Lücken in Zimbra, die etwa die Kontoübernahme oder das Unterschieben von Schadcode ermöglichen.

https://www.heise.de/news/Groupware-Zimbra-Update-schliesst-zahlreiche-Sicherheitsluecken-11468996.html


WatchGuard AP: Befehlsschmuggel-Lücken und umgehbare Authentifizierung

In den Access-Points von WatchGuard schlummern drei Sicherheitslücken, durch die Angreifer Befehle einschmuggeln oder die Authentifizierung umgehen können. Eine aktualisierte Firmware bessert die teils als kritisches Risiko eingestuften Schwachstellen aus.

https://heise.de/-11468944


LWN Security updates for Tuesday

https://lwn.net/Articles/1097466/


WebKitGTK and WPE WebKit Security Advisory WSA-2026-0006

https://webkitgtk.org/security/WSA-2026-0006.html


MISP 2.5.48 - AImageddon security roundup release

https://github.com/MISP/MISP/releases/tag/v2.5.48