Meistinteragiert
Reverse Engineering
vor 3 Tagen
Live Threat Intelligence Feed
Kategorie #9
Reverse Engineering
Binary Analysis, Disassembly & Reverse Engineering. Technische Anleitungen zu Ghidra, IDA Pro, Malware Decompilation und Firmware-Untersuchungen.
Meistinteragiert
Reverse Engineering
vor 1 Tag
Reverse Engineering NovaLogic's Comanche [1992] Terrain Maps
Meistinteragiert
Reverse Engineering
vor 1 Tag
Trace-assisted VMProtect devirtualization research
Meistinteragiert
Reverse Engineering
vor 1 Tag
I built an MCP server that lets AI agents debug and inspect running Windows programs (memory scan, breakpoints, disassembly) – Cortex 1.0, open source
Meistinteragiert
Reverse Engineering
vor 1 Tag
Silent Hill (PS1, US v1.1) decompilation fork: 100% of code matched, nearly all data moved into C
Meistinteragiert
Reverse Engineering
vor 14 Std.
IDA Pro 9.5 Beta (with Dalvik, TriCore, Hexagon decompilers)
EILMELDUNGEN LIVE
1/10
Sicherheitslücken (CVE)CVE-2025-9713 | Ivanti Endpoint Manager path traversal (EUVD-2025-34088 / Nessus ID 275450)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-37729 | Elastic Cloud Enterprise up to 3.8.1/4.0.1 Template Engine special elements in template engine (EUVD-2025-34069)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-31995 | HCL MaxAI Workbench input validation (KB0124425)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11629 | RainyGao DocSys up to 2.02.36 /Manage/getUserList.do getUserList sql injection (EUVD-2025-33886)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9626 | Page Blocks Plugin up to 1.1.0 on WordPress admin_process_widget_page_change cross-site request forgery (EUVD-2025-33848)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-8593 | GSheetConnector for Gravity Forms Plugin up to 1.3.27 on WordPress Plugin Installation install_plugin authorization (EUVD-2025-33844)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10375 | accessiBe Plugin up to 2.10 on WordPress Setting cross-site request forgery (EUVD-2025-33840)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11597 | code-projects E-Commerce Website 1.0 product_add_qty.php prod_id sql injection (EUVD-2025-33860)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11611 | SourceCodester Simple Inventory System 1.0 /user.php uemail sql injection (EUVD-2025-33873)(03.10.2026 um 05:32 Uhr)
•Sichere ProgrammierungSamsung verteilt One UI 9: Diese Galaxy-Smartphones bekommen das Update schon jetzt(03.10.2026 um 06:05 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9713 | Ivanti Endpoint Manager path traversal (EUVD-2025-34088 / Nessus ID 275450)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-37729 | Elastic Cloud Enterprise up to 3.8.1/4.0.1 Template Engine special elements in template engine (EUVD-2025-34069)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-31995 | HCL MaxAI Workbench input validation (KB0124425)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11629 | RainyGao DocSys up to 2.02.36 /Manage/getUserList.do getUserList sql injection (EUVD-2025-33886)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9626 | Page Blocks Plugin up to 1.1.0 on WordPress admin_process_widget_page_change cross-site request forgery (EUVD-2025-33848)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-8593 | GSheetConnector for Gravity Forms Plugin up to 1.3.27 on WordPress Plugin Installation install_plugin authorization (EUVD-2025-33844)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10375 | accessiBe Plugin up to 2.10 on WordPress Setting cross-site request forgery (EUVD-2025-33840)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11597 | code-projects E-Commerce Website 1.0 product_add_qty.php prod_id sql injection (EUVD-2025-33860)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11611 | SourceCodester Simple Inventory System 1.0 /user.php uemail sql injection (EUVD-2025-33873)(03.10.2026 um 05:32 Uhr)
•Sichere ProgrammierungSamsung verteilt One UI 9: Diese Galaxy-Smartphones bekommen das Update schon jetzt(03.10.2026 um 06:05 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Reverse Engineering (451570)
Reverse Engineering
- 🏠 Home
- ›
- Reverse Engineering (Seite 20)
Spezifische Bereiche: Alle Reverse Engineering (451.570) Sicherheitslücken (CVE) ↗ Admin & Dev Tools ↗
LIVE …
451.570 Meldungen
451.570 Meldungen
Ansicht
Persönlich
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 6 von 28 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 6
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1190TA0001 · Initial Access
Exploit Public-Facing Application
Mitigation: M1042 Network Segmentation & WAF Rule Enforcement
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
–
Exfiltration
–
Impact
–
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Diese Woche
CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS
TA0001 · T1190
CVE-2025-53827 | ownCloud ownCloud Core up to 10.15.2 Updater improper synchronization
🛡️ CVE-2025-53827 Cloud & IT-Enterprise
CVE-2025-53828 | ownCloud SharePoint for ownCloud up to 0.4.0 SharePoint App server-side request forgery
🛡️ CVE-2025-53828 Cloud & IT-Enterprise
CVE-2025-68195 | Linux Kernel x86_match_min_microcode_rev memory corruption (Nessus ID 279019 / WID-SEC-2025-2868)
CVE-2025-69153 | designthemes Trendy Travel Plugin up to 6.7 on WordPress cross site scripting
Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager
KEV ACTIVE TA0001 · T1190
OpenStack Hibiscus adds DNS security features and confidential computing to the open-source cloud platform
Cloud & IT-Enterprise
IT Security News Hourly Summary 2026-09-30 17h : 12 posts
KRITIS / Energie IT Security Nachrichten 65%
Cisco warns of new SD-WAN zero-day exploited in attacks
🛡️ Security Fix KEV ACTIVE TA0001 · T1190
Detection and logging priorities for the exploited NetScaler flaw CVE-2026-88771
🛡️ CVE-2026-88771 KEV ACTIVE
Google: AI Is Changing the Pace and Profile of Vulnerability Discovery
🛡️ Security Fix TA0001 · T1190
Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570
Vulnerability Discovery and Exploitation Trends in the AI Era
🛡️ Security Fix KRITIS / Energie
AI-Found Vulnerabilities More Likely to Enable RCE, Google Says
TA0001 · T1190
Hackers Turned a PaperCut Print Server Into a Path to the Domain Controller
TA0001 · T1190 Cloud & IT-Enterprise
Docker CopyEscape Vulnerability Lets Containers Write Outside Intended Host Paths
🛡️ Security Fix
WatchGuard Patches Critical Fireware OS Code Injection Vulnerability
🛡️ Security Fix
USN-8853-1: OpenSBI vulnerability
🛡️ Security Fix TA0040 · T1498
Notorious Spectre CPU vulnerability returns hitting JIT engines via side channel attacks
🛡️ Security Fix Kat #Workaround / Mitigation 80%
Government, Finance Orgs Targeted in Weeks-Long NetScaler Zero-Day Attacks
🛡️ Security Fix KEV ACTIVE TA0001 · T1190 Gov & Defense
Creality Sermoon P1S 3D Scanner Launches With PC-Free Operation and 0.02mm Accuracy
CVE-2025-67651 | PHP Jabbers Appointment Scheduler cross-site request forgery
CVE-2025-67649 | PHP Jabbers Car Rental Script up to 4.0 sql injection
🛡️ CVE-2025-67649 TA0001 · T1190
CVE-2026-40552 | BinSoft mpGabinet up to 23.12.19 resource transfer
CVE-2025-36374 | IBM DataPower Gateway xml external entity reference
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Reverse Engineering 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Reverse Engineering · 28 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2025-53827, CVE-2025-53828, CVE-2025-68195, CVE-2025-69153. Im Fokus stehen „CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS“, „CVE-2025-53827 | ownCloud ownCloud Core up to 10.15.2 Updater improper synchronization“, „CVE-2025-53828 | ownCloud SharePoint for ownCloud up to 0.4.0 SharePoint App server-side request forgery“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Microsoft, Linux, WordPress, Cisco sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CISA warns of critical pre-auth RCE flaw in MikroTik RouterOS
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2025-53827 | ownCloud ownCloud Core up to 10.15.2 Updater improper synchronization
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-53827 | ownCloud ownCloud Core up to 10.15.2 Updater improper synchronization
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2025-53828 | ownCloud SharePoint for ownCloud up to 0.4.0 SharePoint App server-side request forgery
Öffnen ↗
10
Microsoft ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-53828 | ownCloud SharePoint for ownCloud up to 0.4.0 SharePoint App server-side request forgery
Betrifft: Betrifft Systeme und Installationen im Microsoft-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. CVE-2025-68195 | Linux Kernel x86_match_min_microcode_rev memory corruption (Nessus ID 279019 / WID-SEC-2025-2868)
Öffnen ↗
10
Linux ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-68195 | Linux Kernel x86_match_min_microcode_rev memory corruption (Nessus ID 279019 / WID-SEC-2025-2868)
Betrifft: Betrifft Systeme und Installationen im Linux-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2025-69153 | designthemes Trendy Travel Plugin up to 6.7 on WordPress cross site scripting
Öffnen ↗
10
WordPress ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-69153 | designthemes Trendy Travel Plugin up to 6.7 on WordPress cross site scripting
Betrifft: Betrifft Systeme und Installationen im WordPress-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. MCP Python SDK Flaw Exposes OAuth Credentials
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: MCP Python SDK Flaw Exposes OAuth Credentials
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager
Öffnen ↗
10
Cisco ⏱️ ~2 Min. gespart
Bedrohung: Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager
Betrifft: Betrifft Systeme und Installationen im Cisco-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. OpenStack Hibiscus adds DNS security features and confidential computing to the open-source cloud platform
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: OpenStack Hibiscus adds DNS security features and confidential computing to the open-source cloud platform
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-03 06:56:52
CISO EXECUTIVE THREAT DOSSIER
Reverse Engineering · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 03.10.2026 06:56 UTCGUARDED
Executive Summary
Lagebild für „Reverse Engineering": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2025-53827 CVSS 7.5
- CVE-2025-53828 CVSS 7.5
- CVE-2025-68195 CVSS 7.5
- CVE-2025-69153 CVSS 7.5
- CVE-2026-88771 CVSS 7.5
Betroffene Systeme
Cisco SystemsGoogleLinux / OpenSource
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 03.10.2026 06:56 UTC
Analysiert
28Kritisch
2Exploits/PoC
4Prioritäten für die nächste Schicht:
- Erhöhte Wachsamkeit für 2 gemeldete Zero-Day / Critical Bedrohungen.
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub