Meistinteragiert
Reverse Engineering
vor 46 Min.
Live Threat Intelligence Feed
Kategorie #9
Reverse Engineering
Binary Analysis, Disassembly & Reverse Engineering. Technische Anleitungen zu Ghidra, IDA Pro, Malware Decompilation und Firmware-Untersuchungen.
EILMELDUNGEN LIVE
1/10
Unix & Linux ServerDistribution Release: Koozali SME Server 11.0(02.10.2026 um 13:29 Uhr)
•Unix & Linux ServerSecurity: Zwei Probleme in OpenSSL (Ubuntu)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Ausführen beliebiger Kommandos in KCoreAddons (Ubuntu)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in rpcbind (SUSE)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in gnome-shell (SUSE)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Preisgabe von Informationen in libpcap (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in qt (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Zwei Probleme in dracut (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Mehrere Probleme in libX11 (SUSE)(02.10.2026 um 00:16 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10387 | codesiddhant Jasmin Ransomware up to 1.0.1 /handshake.php sql injection (EUVD-2025-29106 / CNNVD-202509-1869)(02.10.2026 um 13:03 Uhr)
•Unix & Linux ServerDistribution Release: Koozali SME Server 11.0(02.10.2026 um 13:29 Uhr)
•Unix & Linux ServerSecurity: Zwei Probleme in OpenSSL (Ubuntu)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Ausführen beliebiger Kommandos in KCoreAddons (Ubuntu)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in rpcbind (SUSE)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in gnome-shell (SUSE)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Preisgabe von Informationen in libpcap (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in qt (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Zwei Probleme in dracut (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Mehrere Probleme in libX11 (SUSE)(02.10.2026 um 00:16 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10387 | codesiddhant Jasmin Ransomware up to 1.0.1 /handshake.php sql injection (EUVD-2025-29106 / CNNVD-202509-1869)(02.10.2026 um 13:03 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Reverse Engineering (451418)
Reverse Engineering
- 🏠 Home
- ›
- Reverse Engineering (Seite 8)
Spezifische Bereiche: Alle Reverse Engineering (451.418) Sicherheitslücken (CVE) ↗ Admin & Dev Tools ↗
LIVE …
451.418 Meldungen
Vektoren: Alle Vektoren 🔩 Binary Analysis Tech 🔌 Firmware Reverse Tech 🤖 Android RE Tech 🦠 Malware Dissection Intel 🛠️ IDA / Ghidra Tech 🐛 Vulnerability Research ATT&CK 🎭 Obfuskation & Anti-RE Intel 🔥 Critical (CVSS 9+) Threat ⚠️ PoC & Exploit ATT&CK 🚨 0-Day & KEV Threat 🦠 Ransomware & APT Threat 🧠 KI & Agent Security Tech
Filter & Sortierung
Ansicht
Persönlich
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 7 von 21 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 6
Privilege Escalation 1
Impact / Ransomware 1
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1190TA0001 · Initial Access
Exploit Public-Facing Application
Mitigation: M1042 Network Segmentation & WAF Rule Enforcement
Quelle: Kontext-Klassifikation des Artikeltextes
T1498TA0040 · Impact
Network Denial of Service
Mitigation: M1037 Filter Network Traffic
Quelle: Kontext-Klassifikation des Artikeltextes
T1068TA0004 · Privilege Escalation
Exploitation for Privilege Escalation
Mitigation: M1026 Privileged Account Management & Patching
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
–
Exfiltration
–
Impact
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Gestern
CVE-2026-97661 | scottpaterson Business Essentials for Contact Form 7 Plugin up to 1.2.1 on WordPress Payments module gateway cross site scripting (EUVD-2026-90574)
🛡️ CVE-2026-97661 Finanzwesen & Banking
vor 1 Tag 1 Min
0
CVE-2026-96813 | 10Web Form Maker Plugin up to 1.15.47 on WordPress cross site scripting (EUVD-2026-90571)
vor 1 Tag 1 Min
0
CVE-2026-75786 | Pandora FMS Datasource Endpoint module sql injection (EUVD-2026-90600)
🛡️ CVE-2026-75786 TA0001 · T1190
vor 1 Tag 1 Min
0
[NEU] [kritisch] Cisco Catalyst SD-WAN Manager: Schwachstelle ermöglicht Erlangen von Administratorrechten
🛡️ Security Fix TA0001 · T1190 KRITIS / Energie
vor 1 Tag 1 Min
0
[NEU] [mittel] JetBrains IntelliJ IDEA: Schwachstelle ermöglicht Codeausführung
🛡️ Security Fix TA0001 · T1190
vor 1 Tag 1 Min
0
[NEU] [niedrig] GraphicsMagick: Schwachstelle ermöglicht Denial of Service
🛡️ Security Fix TA0001 · T1190 KRITIS / Energie
vor 1 Tag 1 Min
0
USN-8857-1: KCoreAddons vulnerability
🛡️ Security Fix
vor 1 Tag 1 Min
0
CVE-2022-48340 | Gluster GlusterFS 11.0 dht-common.c dht_setxattr_mds_cbk use after free (Issue 3732 / Nessus ID 353111)
vor 1 Tag 1 Min
0
CVE-2022-49194 | Linux Kernel up to 5.10.109/5.15.32/5.16.18/5.17.1 dma_mb state issue (Nessus ID 353122)
vor 1 Tag 1 Min
0
ASUS warns of critical router flaw triggered by malicious VPN files
vor 1 Tag 1 Min
0
Zammad Zero-Days Exploited in AI-Powered DIVD Hack
TA0001 · T1190 Cloud & IT-Enterprise
vor 1 Tag 1 Min
0
F5 BIG-IP APM CVE-2026-94127: an unauthenticated RCE that a hardening setting does not stop
vor 1 Tag 1 Min
0
CVE-2021-40330 | Git up to 2.30.0 connect.c git_connect_git privilege escalation (Nessus ID 353137)
🛡️ CVE-2021-40330 TA0004 · T1068
vor 1 Tag 1 Min
0
CVE-2021-3572 | Oracle Communications Cloud Native Core Policy 22.1.3 input validation (Nessus ID 353178)
🛡️ CVE-2021-3572 Cloud & IT-Enterprise
vor 1 Tag 1 Min
0
CVE-2020-35457 | Gnome GLib up to 2.65.2 g_option_group_add_entries integer overflow (Nessus ID 353177)
vor 1 Tag 1 Min
0
CVE-2022-45425 | Dahua DHI-DSS4004-S2 hard-coded key (EUVD-2022-48297)
vor 1 Tag 1 Min
0
New Cisco SD-WAN zero-day exploited in-the-wild (CVE-2026-76504)
vor 1 Tag 1 Min
0
CVE-2022-45405 | Mozilla Thunderbird nsIInputStream use after free (EUVD-2022-48277)
vor 1 Tag 1 Min
0
VulDB UpdatesCVE-2022-45405 | Mozilla Firefox nsIInputStream use after free (EUVD-2022-48277)vor 1 TagVulDB UpdatesCVE-2022-45404 | Mozilla Thunderbird Notification Remote Code Execution (EUVD-2022-48276 / Nessus ID 237481)vor 1 TagVulDB UpdatesCVE-2026-100761 | Mozilla Firefox up to 156 WebGPU use after free (WID-SEC-2026-3654)vor 1 TagVulDB UpdatesCVE-2022-45404 | Mozilla Firefox Notification Remote Code Execution (EUVD-2022-48276 / Nessus ID 237481)vor 1 TagVulDB UpdatesCVE-2022-45403 | Mozilla Firefox Service Worker cross-domain policy (EUVD-2022-48275 / Nessus ID 246938)vor 1 TagVulDB UpdatesCVE-2022-45403 | Mozilla Thunderbird up to 102.4 Service Worker cross-domain policy (EUVD-2022-48275 / Nessus ID 246938)vor 1 Tag
CVE-2022-45422 | LG SmartShare uncontrolled search path (EUVD-2022-48294)
vor 1 Tag 1 Min
0
CVE-2026-100763 | Mozilla Firefox up to 156 WebGPU off-by-one (WID-SEC-2026-3654)
vor 1 Tag 1 Min
0
Video Analysen
The Morpheus Tutorials: Warum ist das BESSER (und teurer!) als Opus 5.5?!
vor 1 Tag 397 Views
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Reverse Engineering 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Reverse Engineering · 21 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-97661, CVE-2026-96813, CVE-2026-75786, CVE-2022-48340. Im Fokus stehen „CVE-2026-97661 | scottpaterson Business Essentials for Contact Form 7 Plugin up to 1.2.1 on WordPress Payments module gateway cross site scripting (EUVD-2026-90574)“, „CVE-2026-96813 | 10Web Form Maker Plugin up to 1.15.47 on WordPress cross site scripting (EUVD-2026-90571)“, „CVE-2026-75786 | Pandora FMS Datasource Endpoint module sql injection (EUVD-2026-90600)“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, WordPress, Cisco sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2026-97661 | scottpaterson Business Essentials for Contact Form 7 Plugin up to 1.2.1 on WordPress Payments module gateway cross site scripting (EUVD-2026-90574)
Öffnen ↗
10
WordPress ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-97661 | scottpaterson Business Essentials for Contact Form 7 Plugin up to 1.2.1 on WordPress Payments module gateway cross site scripting (EUVD-2026-90574)
Betrifft: Betrifft Systeme und Installationen im WordPress-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-96813 | 10Web Form Maker Plugin up to 1.15.47 on WordPress cross site scripting (EUVD-2026-90571)
Öffnen ↗
10
WordPress ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-96813 | 10Web Form Maker Plugin up to 1.15.47 on WordPress cross site scripting (EUVD-2026-90571)
Betrifft: Betrifft Systeme und Installationen im WordPress-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-75786 | Pandora FMS Datasource Endpoint module sql injection (EUVD-2026-90600)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-75786 | Pandora FMS Datasource Endpoint module sql injection (EUVD-2026-90600)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. [NEU] [kritisch] Cisco Catalyst SD-WAN Manager: Schwachstelle ermöglicht Erlangen von Administratorrechten
Öffnen ↗
10
Cisco ⏱️ ~2 Min. gespart
Bedrohung: [NEU] [kritisch] Cisco Catalyst SD-WAN Manager: Schwachstelle ermöglicht Erlangen von Administratorrechten
Betrifft: Betrifft Systeme und Installationen im Cisco-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. [NEU] [mittel] JetBrains IntelliJ IDEA: Schwachstelle ermöglicht Codeausführung
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: [NEU] [mittel] JetBrains IntelliJ IDEA: Schwachstelle ermöglicht Codeausführung
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. [NEU] [niedrig] GraphicsMagick: Schwachstelle ermöglicht Denial of Service
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: [NEU] [niedrig] GraphicsMagick: Schwachstelle ermöglicht Denial of Service
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. USN-8857-1: KCoreAddons vulnerability
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: USN-8857-1: KCoreAddons vulnerability
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. CVE-2022-48340 | Gluster GlusterFS 11.0 dht-common.c dht_setxattr_mds_cbk use after free (Issue 3732 / Nessus ID 353111)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2022-48340 | Gluster GlusterFS 11.0 dht-common.c dht_setxattr_mds_cbk use after free (Issue 3732 / Nessus ID 353111)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-02 13:48:22
CISO EXECUTIVE THREAT DOSSIER
Reverse Engineering · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 02.10.2026 13:48 UTCGUARDED
Executive Summary
Lagebild für „Reverse Engineering": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-97661 CVSS 7.5
- CVE-2026-96813 CVSS 7.5
- CVE-2026-75786 CVSS 7.5
- CVE-2022-48340 CVSS 7.5
- CVE-2022-49194 CVSS 7.5
Betroffene Systeme
Cisco SystemsLinux / OpenSource
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 02.10.2026 13:48 UTC
Analysiert
21Kritisch
2Exploits/PoC
2Prioritäten für die nächste Schicht:
- Erhöhte Wachsamkeit für 2 gemeldete Zero-Day / Critical Bedrohungen.
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub