Meistinteragiert
Reverse Engineering
vor 1 Tag
Live Threat Intelligence Feed
Kategorie #9
Reverse Engineering
Binary Analysis, Disassembly & Reverse Engineering. Technische Anleitungen zu Ghidra, IDA Pro, Malware Decompilation und Firmware-Untersuchungen.
Meistinteragiert
Reverse Engineering
vor 1 Tag
Trace-assisted VMProtect devirtualization research
Meistinteragiert
Reverse Engineering
vor 1 Tag
I built an MCP server that lets AI agents debug and inspect running Windows programs (memory scan, breakpoints, disassembly) – Cortex 1.0, open source
Meistinteragiert
Reverse Engineering
vor 23 Std.
Silent Hill (PS1, US v1.1) decompilation fork: 100% of code matched, nearly all data moved into C
Meistinteragiert
Reverse Engineering
vor 12 Std.
IDA Pro 9.5 Beta (with Dalvik, TriCore, Hexagon decompilers)
Meistinteragiert
Reverse Engineering
vor 9 Std.
NativePe: libpeconv ported to Delphi (PE loader, dumper, import rebuild, Win32/Win64)
EILMELDUNGEN LIVE
1/10
Sichere ProgrammierungI built my girlfriend a local Gemma football analyst that won't make up the stats(03.10.2026 um 04:02 Uhr)
•Sichere ProgrammierungStudyBuddy 🦉 – The Privacy-First, Swappable Local AI Study Companion I Built for My Friend(03.10.2026 um 04:02 Uhr)
•Sichere ProgrammierungYour agent's kill switch was never tested. That is the whole bug.(03.10.2026 um 04:02 Uhr)
•Sichere ProgrammierungMultilingual Ghost CMS Blog: 5. Making Home Links Language Aware(03.10.2026 um 04:02 Uhr)
•Sichere ProgrammierungUK Hackathon Statistics(03.10.2026 um 04:03 Uhr)
•Sichere Programmierung5 Excel chores worth automating with Python (and how to tell which ones aren't)(03.10.2026 um 04:04 Uhr)
•AI & KI NachrichtenThe Rise of AI Co-Architects: Moving Beyond Simple Code Completion(03.10.2026 um 04:04 Uhr)
•Sichere ProgrammierungI built a handover board for the friend who was doing all the remembering(03.10.2026 um 04:05 Uhr)
•Sichere ProgrammierungHow we check every AI-generated room render before a user sees it(03.10.2026 um 04:05 Uhr)
•Sichere ProgrammierungHandle partial failures in optional widgets with Promise.allSettled()(03.10.2026 um 04:06 Uhr)
•Sichere ProgrammierungI built my girlfriend a local Gemma football analyst that won't make up the stats(03.10.2026 um 04:02 Uhr)
•Sichere ProgrammierungStudyBuddy 🦉 – The Privacy-First, Swappable Local AI Study Companion I Built for My Friend(03.10.2026 um 04:02 Uhr)
•Sichere ProgrammierungYour agent's kill switch was never tested. That is the whole bug.(03.10.2026 um 04:02 Uhr)
•Sichere ProgrammierungMultilingual Ghost CMS Blog: 5. Making Home Links Language Aware(03.10.2026 um 04:02 Uhr)
•Sichere ProgrammierungUK Hackathon Statistics(03.10.2026 um 04:03 Uhr)
•Sichere Programmierung5 Excel chores worth automating with Python (and how to tell which ones aren't)(03.10.2026 um 04:04 Uhr)
•AI & KI NachrichtenThe Rise of AI Co-Architects: Moving Beyond Simple Code Completion(03.10.2026 um 04:04 Uhr)
•Sichere ProgrammierungI built a handover board for the friend who was doing all the remembering(03.10.2026 um 04:05 Uhr)
•Sichere ProgrammierungHow we check every AI-generated room render before a user sees it(03.10.2026 um 04:05 Uhr)
•Sichere ProgrammierungHandle partial failures in optional widgets with Promise.allSettled()(03.10.2026 um 04:06 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Reverse Engineering (451535)
Reverse Engineering
- 🏠 Home
- ›
- Reverse Engineering (Seite 16)
Spezifische Bereiche: Alle Reverse Engineering (451.535) Sicherheitslücken (CVE) ↗ Admin & Dev Tools ↗
LIVE …
451.535 Meldungen
451.535 Meldungen
Ansicht
Persönlich
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 2 von 18 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 2
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1190TA0001 · Initial Access
Exploit Public-Facing Application
Mitigation: M1042 Network Segmentation & WAF Rule Enforcement
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
–
Exfiltration
–
Impact
–
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Diese Woche
CVE-2026-13313 | ASUS Router Telnet Service access control (EUVD-2026-90454)
CVE-2026-10031 | drakkan SFTPGo up to 2.7.3 Symbolic Link access control (EUVD-2026-51360)
CVE-2026-92537 | satollo Newsletter Plugin up to 9.3.9 on WordPress /tnp/l/ set_user_cookie insufficiently protected credentials (EUVD-2026-90455)
VulDB UpdatesCVE-2025-9987 | broadstreetads Broadstreet Plugin up to 1.53.1 on WordPress get_sponsored_meta information disclosure (EUVD-2025-209818)vor 2 TagenVulDB UpdatesCVE-2025-14755 | stylemix Cost Calculator Builder Plugin up to 4.0.1 on WordPress renderWooCommercePayment authorization (EUVD-2025-209816)vor 2 TagenVulDB UpdatesCVE-2025-9989 | broadstreetads Broadstreet Plugin up to 1.53.1 on WordPress Setting cross site scripting (EUVD-2025-209820)vor 2 TagenVulDB UpdatesCVE-2025-9988 | broadstreetads Broadstreet Plugin up to 1.53.1 on WordPress AJAX Action create_advertiser improper authorization (EUVD-2025-209819)vor 2 TagenVulDB UpdatesCVE-2025-14033 | ghera74 ilGhera Support System for WooCommerce Plugin up to 1.3.0 on WordPress get_ticket_content_callback authorization (EUVD-2025-209822)vor 2 TagenVulDB UpdatesCVE-2025-14767 | wpclever WPC Badge Management for WooCommerce Plugin up to 3.1.6 on WordPress Shortcode wpcbm_best_seller text cross site scripting (EUVD-2025-209823)vor 2 Tagen
CVE-2026-101887 | arkq bluez-alsa LC3plus sink decoder a2dp-lc3plus.c a2dp_lc3plus_dec_thread frame count divide by zero (EUVD-2026-90456)
CVE-2026-96362 and the Limits of Version-Based Drupal Scanning
CVE-2022-45304 | Chocolatey Cmder Package up to 1.3.20 C:\tools\Cmder permission (EUVD-2022-48203)
CVE-2022-45297 | tlfyyds EQ up to 2.2.0 UserPwd sql injection (EUVD-2022-48197 / EDB-51154)
🛡️ CVE-2022-45297 TA0001 · T1190
VulDB UpdatesCVE-2022-45292 | Funkwhale 1.2.8 User Invite access control (Issue 1952 / EUVD-2022-48192)vor 1 TagVulDB UpdatesCVE-2022-45291 | PWS Personal Weather Station Dashboard settings.php code injection (EUVD-2022-48191)vor 1 TagVulDB UpdatesCVE-2022-45290 | Kbase Doc 1.0 IndexController.java denial of service (EUVD-2022-48190)vor 2 TagenVulDB UpdatesCVE-2022-45287 | Temenos CWX 8.5.6 Registration.aspx access control (EUVD-2022-48187)vor 2 TagenVulDB UpdatesCVE-2022-45283 | GPAC 2.0.0 MP4box svg_attributes.c smil_parse_time_list stack-based overflow (Issue 2295 / EUVD-2022-48183)vor 2 TagenVulDB UpdatesCVE-2022-45280 | EyouCMS 1.6.0 /login.php Url cross site scripting (Issue 32 / EUVD-2022-48180)vor 2 TagenVulDB UpdatesCVE-2022-45276 | YJCMS 1.0.9 user_edit.html information disclosure (EUVD-2022-48176)vor 2 TagenVulDB UpdatesCVE-2022-45278 | Jizhicms 2.3.3 get_fields.html sql injection (Issue 83 / EUVD-2022-48178)vor 2 TagenVulDB UpdatesCVE-2022-45275 | oretnom23 Dynamic Transaction Queuing System 1.0 PHP File ajax.php?action=save_settings unrestricted upload (EUVD-2022-48175)vor 2 Tagen
CVE-2026-103001: CVE-2026-103001: State Pollution in PyJWT Option Merging Leads to Claim Verification Bypass
Policy Drift on Application Delivery Controllers: The Setting Behind CVE-2026-88774
CVE-2026-103531 | OpenSC up to 0.27.1 card-setcos.c setcos_construct_fci_44 type_attr stack-based overflow (ID 3812 / EUVD-2026-90449)
CVE-2026-19667 | ISC BIND 9 up to 9.20.27-S1 named input validation (Nessus ID 352233)
CVE-2022-36440 | Frrouting frr-bgpd 8.3.0 BGP Open Packet peek_for_as4_capability assertion (Nessus ID 352219)
CVE-2025-21901 | Linux Kernel up to 6.12.17/6.13.5 bnxt_re null pointer dereference (Nessus ID 352240 / WID-SEC-2025-0683)
CVE-2020-14559 | Oracle MySQL Server up to 5.6.48/5.7.30/8.0.20 Information Schema information disclosure (Nessus ID 352245)
Deno CVE-2026-103473 — CVSS 8.1 Command Injection in node:child_process on Windows
🛡️ CVE-2026-103473 TA0001 · T1190
CVE-2026-12227 — How a Validate-Then-Mutate Bug Turns Into Unauthenticated LFI in Visual Composer
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Reverse Engineering 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Reverse Engineering · 18 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-13313, CVE-2026-10031, CVE-2026-92537, CVE-2026-101887, CVE-2026-96362, CVE-2022-45304. Im Fokus stehen „CVE-2026-13313 | ASUS Router Telnet Service access control (EUVD-2026-90454)“, „CVE-2026-10031 | drakkan SFTPGo up to 2.7.3 Symbolic Link access control (EUVD-2026-51360)“, „CVE-2026-92537 | satollo Newsletter Plugin up to 9.3.9 on WordPress /tnp/l/ set_user_cookie insufficiently protected credentials (EUVD-2026-90455)“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, WordPress sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2026-13313 | ASUS Router Telnet Service access control (EUVD-2026-90454)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-13313 | ASUS Router Telnet Service access control (EUVD-2026-90454)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-10031 | drakkan SFTPGo up to 2.7.3 Symbolic Link access control (EUVD-2026-51360)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-10031 | drakkan SFTPGo up to 2.7.3 Symbolic Link access control (EUVD-2026-51360)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-92537 | satollo Newsletter Plugin up to 9.3.9 on WordPress /tnp/l/ set_user_cookie insufficiently protected credentials (EUVD-2026-90455)
Öffnen ↗
10
WordPress ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-92537 | satollo Newsletter Plugin up to 9.3.9 on WordPress /tnp/l/ set_user_cookie insufficiently protected credentials (EUVD-2026-90455)
Betrifft: Betrifft Systeme und Installationen im WordPress-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. CVE-2026-101887 | arkq bluez-alsa LC3plus sink decoder a2dp-lc3plus.c a2dp_lc3plus_dec_thread frame count divide by zero (EUVD-2026-90456)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-101887 | arkq bluez-alsa LC3plus sink decoder a2dp-lc3plus.c a2dp_lc3plus_dec_thread frame count divide by zero (EUVD-2026-90456)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2026-96362 and the Limits of Version-Based Drupal Scanning
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-96362 and the Limits of Version-Based Drupal Scanning
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. CVE-2022-45304 | Chocolatey Cmder Package up to 1.3.20 C:\tools\Cmder permission (EUVD-2022-48203)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2022-45304 | Chocolatey Cmder Package up to 1.3.20 C:\tools\Cmder permission (EUVD-2022-48203)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. CVE-2022-45297 | tlfyyds EQ up to 2.2.0 UserPwd sql injection (EUVD-2022-48197 / EDB-51154)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2022-45297 | tlfyyds EQ up to 2.2.0 UserPwd sql injection (EUVD-2022-48197 / EDB-51154)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. CVE-2026-103001: CVE-2026-103001: State Pollution in PyJWT Option Merging Leads to Claim Verification Bypass
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-103001: CVE-2026-103001: State Pollution in PyJWT Option Merging Leads to Claim Verification Bypass
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-03 04:42:02
CISO EXECUTIVE THREAT DOSSIER
Reverse Engineering · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 03.10.2026 04:42 UTCGUARDED
Executive Summary
Lagebild für „Reverse Engineering": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-13313 CVSS 7.5
- CVE-2026-10031 CVSS 7.5
- CVE-2026-92537 CVSS 7.5
- CVE-2026-101887 CVSS 7.5
- CVE-2026-96362 CVSS 7.5
Betroffene Systeme
Linux / OpenSourceMicrosoft
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 03.10.2026 04:42 UTC
Analysiert
18Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub