Meistinteragiert
Reverse Engineering
vor 6 Tagen
Live Threat Intelligence Feed
Kategorie #9
Reverse Engineering
Binary Analysis, Disassembly & Reverse Engineering. Technische Anleitungen zu Ghidra, IDA Pro, Malware Decompilation und Firmware-Untersuchungen.
Meistinteragiert
Reverse Engineering
vor 1 Tag
HellGates, custom CPU (encrypted) gate-level challenge
Meistinteragiert
Reverse Engineering
vor 20 Std.
LocalStranger is a PoC for vulnerable "Microsoft Windows Hardware Compatibility Publisher" signed driver, including a basic unsigned driver kd mapper and NT-AUTHORITY escalation.
Meistinteragiert
Reverse Engineering
vor 14 Std.
HimitsuShell: shell scripts invisible to kernel tracing
EILMELDUNGEN LIVE
1/10
Sichere ProgrammierungI wanted the diff, not a screenshot: a small URL-change API(24.09.2026 um 06:05 Uhr)
•Sichere ProgrammierungCan an AI Agent Know When Not to Act? A Fail-Closed Reliability Benchmark Across Six Models(24.09.2026 um 06:06 Uhr)
•Sichere ProgrammierungFreeze Object Identity Before One Mutator Extract(24.09.2026 um 06:06 Uhr)
•Sichere ProgrammierungRun an n8n workflow when a page's text changes(24.09.2026 um 06:12 Uhr)
•Sichere ProgrammierungThe Spreadsheet That Runs Your Company (And Why That Should Worry You)(24.09.2026 um 06:12 Uhr)
•Sichere ProgrammierungFC-babylon-pathtracer — an open-source progressive path tracer built for Babylon.js!(24.09.2026 um 06:13 Uhr)
•Sichere ProgrammierungTC39 Iterator Helpers Are Now Baseline 2026: Replace Your Lodash Chains With Native Lazy Iteration(24.09.2026 um 06:19 Uhr)
•Sichere ProgrammierungDay 19 — Real-Time Communications | WebSockets vs SSE vs Long Polling(24.09.2026 um 06:20 Uhr)
•Sichere ProgrammierungTwo Kinds of Silence: Why "Nothing Happened" Is Two Different Bugs Wearing One Signal(24.09.2026 um 06:23 Uhr)
•Sichere ProgrammierungArchitecting an Enterprise Network on AWS Cloud WAN(24.09.2026 um 06:31 Uhr)
•Sichere ProgrammierungI wanted the diff, not a screenshot: a small URL-change API(24.09.2026 um 06:05 Uhr)
•Sichere ProgrammierungCan an AI Agent Know When Not to Act? A Fail-Closed Reliability Benchmark Across Six Models(24.09.2026 um 06:06 Uhr)
•Sichere ProgrammierungFreeze Object Identity Before One Mutator Extract(24.09.2026 um 06:06 Uhr)
•Sichere ProgrammierungRun an n8n workflow when a page's text changes(24.09.2026 um 06:12 Uhr)
•Sichere ProgrammierungThe Spreadsheet That Runs Your Company (And Why That Should Worry You)(24.09.2026 um 06:12 Uhr)
•Sichere ProgrammierungFC-babylon-pathtracer — an open-source progressive path tracer built for Babylon.js!(24.09.2026 um 06:13 Uhr)
•Sichere ProgrammierungTC39 Iterator Helpers Are Now Baseline 2026: Replace Your Lodash Chains With Native Lazy Iteration(24.09.2026 um 06:19 Uhr)
•Sichere ProgrammierungDay 19 — Real-Time Communications | WebSockets vs SSE vs Long Polling(24.09.2026 um 06:20 Uhr)
•Sichere ProgrammierungTwo Kinds of Silence: Why "Nothing Happened" Is Two Different Bugs Wearing One Signal(24.09.2026 um 06:23 Uhr)
•Sichere ProgrammierungArchitecting an Enterprise Network on AWS Cloud WAN(24.09.2026 um 06:31 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Reverse Engineering
- 🏠 Home
- ›
- Reverse Engineering (Seite 181)
Spezifische Bereiche: Alle Reverse Engineering (418.155) Sicherheitslücken (CVE) ↗ Admin & Dev Tools ↗
418.155 Meldungen
Vektoren: Alle Vektoren 🔩 Binary Analysis Tech 🔌 Firmware Reverse Tech 🤖 Android RE Tech 🦠 Malware Dissection Intel 🛠️ IDA / Ghidra Tech 🐛 Vulnerability Research ATT&CK 🎭 Obfuskation & Anti-RE Intel 🔥 Critical (CVSS 9+) Threat ⚠️ PoC & Exploit ATT&CK 🚨 0-Day & KEV Threat 🦠 Ransomware & APT Threat 🧠 KI & Agent Security Tech
Filter & Sortierung
Ansicht
Persönlich
MITRE ATT&CK HEATMAP 9 von 29 Meldungen kartiert
Live TTP Radar
Initial Access 5
Impact / Ransomware 3
Privilege Escalation 1
Älter
CVE-2026-76602 | fabrikar Fabrik Extension up to 4.7.2 List Models order sql injection
vor 1 Monat 1 Min
0
VulDB UpdatesCVE-2026-76603 | Fabrikar Extension up to 4.7.2 form.inlineedit improper authorizationvor 1 MonatVulDB UpdatesCVE-2026-76604 | fabrikar Fabrik Extension up to 4.7.2 PHP Form Element code injectionvor 1 MonatVulDB UpdatesCVE-2026-76571 | fabrikar Fabrik Extension up to 4.7.2 Filter getFilterQuery condition sql injectionvor 1 Monat
CVE-2026-66917 | JoomGallery Extension up to 4.3.0 cross site scripting
vor 1 Monat 1 Min
0
CVE-2026-77988 | TRENDnet TEW-823DRU 1.1.02b01 CLI Configuration Tool nvram_get command injection
🛡️ CVE-2026-77988 TA0001 · T1190
vor 1 Monat 1 Min
0
CVE-2026-19994 | Webkul Bagisto up to 2.4.4 Configuration Management execute action authorization
vor 1 Monat 1 Min
0
CVE-2026-19992 | Orange View Limited DualSafe Password Manager & Digital Vault Extension postMessage-based Bridge information disclosure (EUVD-2026-60054)
vor 1 Monat 1 Min
0
CVE-2026-19987 | SourceCodester Best Employee Management System 1.0 Profile exposure of information through directory listing (EUVD-2026-60049)
vor 1 Monat 1 Min
0
CVE-2026-19986 | Adblock for Youtube Extension up to 7.2.1 on Chrome Event Listener contentscript.js updateDynamicRules yt-anti-adblock-detected improper authorization (EUVD-2026-60048)
vor 1 Monat 1 Min
0
Microsoft patches perfect-ten Entra ID flaw, Defender driver deletes Defender at boot, Malware turns cars into proxy botnet
vor 1 Monat 1 Min
0
Sicherheitslücken (CVE)
Black Hat Asia 2026 | Subverting Screen Trust via State Disruption and ONE-WAY Flooding
KRITIS / Energie IT Security 95%
vor 1 Monat 14 Views
0
Jonathan Almeida: SSH access to Github over HTTPS
Kat #Workaround / Mitigation 65%
vor 1 Monat 1 Min
0
DSA-6463-1 webkit2gtk - security update
🛡️ Security Fix
vor 1 Monat 1 Min
0
nginx-ultimate-bad-bot-blocker
TA0040 · T1486 IT Nachrichten 95%
vor 1 Monat 1 Min
0
IT Security News Hourly Summary 2026-08-24 00h : 3 posts
IT Security Nachrichten 65%
vor 1 Monat 1 Min
0
IT Security News Weekly Summary 34
TA0040 · T1486 Cloud & IT-Enterprise IT Security Nachrichten 85%
vor 1 Monat 1 Min
0
Phishing Campaign Exploits COLDCARD Vulnerability Fears to Spread ScreenConnect
🛡️ Security Fix TA0001 · T1566 Alle Kategorien 65%
vor 1 Monat 1 Min
0
Weekly Cyber Security Newsletter Bulletin – Entra ID RCE, Claude Code Ransomware, T-Mobile Cable, Azure Credential Theft +20 Stories
TA0040 · T1486 Cloud & IT-Enterprise IT Security Nachrichten 95%
vor 1 Monat 1 Min
0
[Tool] Strilight: Zero-Unroll O(1) SMT Loop Lifting & Strided Interval Domain for x86_64 Binary Analysis
vor 1 Monat 1 Min
0
Iran-Linked Hackers Force UK Power Plant Offline in Unprecedented Four-Day Cyberattack
vor 1 Monat 1 Min
0
Reverse engineered WoW 3.3.5a's client binary to raise the 25-quest-log cap to 50 — full writeup + patch
vor 1 Monat 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Reverse Engineering 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Reverse Engineering · 29 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-76602, CVE-2026-66917, CVE-2026-77988, CVE-2026-19994, CVE-2026-19992, CVE-2026-19987. Im Fokus stehen „CVE-2026-76602 | fabrikar Fabrik Extension up to 4.7.2 List Models order sql injection“, „CVE-2026-66917 | JoomGallery Extension up to 4.3.0 cross site scripting“, „CVE-2026-77988 | TRENDnet TEW-823DRU 1.1.02b01 CLI Configuration Tool nvram_get command injection“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2026-76602 | fabrikar Fabrik Extension up to 4.7.2 List Models order sql injection
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: A vulnerability, which was classified as critical, was found in fabrikar Fabrik Extension up to 4.7.2.
Betrifft: This issue affects some unknown processing of the component List Models.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-66917 | JoomGallery Extension up to 4.3.0 cross site scripting
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: A vulnerability was found in JoomGallery Extension up to 4.3.0.
Betrifft: It has been rated as problematic.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-77988 | TRENDnet TEW-823DRU 1.1.02b01 CLI Configuration Tool nvram_get command injection
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Kritische Sicherheitslücke (CVE-2026-77988) ermöglicht unbefugte Codeausführung oder Datenabfluss.
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. fragattacks
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Automated vulnerability tester for Wi-Fi clients and access points, detecting FragAttacks fragmentation/aggregation flaws through frame injection, mixed-mode testing, and packet capture analysis.
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2026-19994 | Webkul Bagisto up to 2.4.4 Configuration Management execute action authorization
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: A vulnerability was found in Webkul Bagisto up to 2.4.4.
Betrifft: It has been declared as critical.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. CVE-2026-19992 | Orange View Limited DualSafe Password Manager & Digital Vault Extension postMessage-based Bridge information disclosure (EUVD-2026-60054)
Öffnen ↗
10
Google ⏱️ ~2 Min. gespart
Bedrohung: A vulnerability was found in Orange View Limited DualSafe Password Manager & Digital Vault Extension up to 1.4.35 on Chrome and classified as problematic.
Betrifft: Affected is an unknown function of the component postMessage-based Bridge.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. CVE-2026-19987 | SourceCodester Best Employee Management System 1.0 Profile exposure of information through directory listing (EUVD-2026-60049)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: A vulnerability, which was classified as problematic, was found in SourceCodester Best Employee Management System 1.0.
Betrifft: This affects an unknown function of the file /assets/uploadImage/Profile/.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. CVE-2026-19986 | Adblock for Youtube Extension up to 7.2.1 on Chrome Event Listener contentscript.js updateDynamicRules yt-anti-adblock-detected improper authorization (EUVD-2026-60048)
Öffnen ↗
10
Google ⏱️ ~2 Min. gespart
Bedrohung: A vulnerability, which was classified as problematic, has been found in Adblock for Youtube Extension up to 7.2.1 on Chrome.
Betrifft: The impacted element is the function updateDynamicRules of the file contentscript.js of the component Event Listener.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-24 07:07:39
CISO EXECUTIVE THREAT DOSSIER
Reverse Engineering · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
iShareStuff.com Cyber Defense Intelligence · 24.09.2026 07:07 UTCGUARDED
Executive Summary
Lagebild für „Reverse Engineering": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-76602 CVSS 7.5
- CVE-2026-66917 CVSS 7.5
- CVE-2026-77988 CVSS 7.5
- CVE-2026-19994 CVSS 7.5
- CVE-2026-19992 CVSS 7.5
Betroffene Systeme
GoogleMicrosoft
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 24.09.2026 07:07 UTC
Analysiert
29Kritisch
0Exploits/PoC
1Prioritäten für die nächste Schicht:
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
Powered by tsecurity.de
tsecurity.de Hub
SOCIAL SHARE CARD GENERATOR