Meistinteragiert
Reverse Engineering
vor 6 Tagen
Live Threat Intelligence Feed
Kategorie #9
Reverse Engineering
Binary Analysis, Disassembly & Reverse Engineering. Technische Anleitungen zu Ghidra, IDA Pro, Malware Decompilation und Firmware-Untersuchungen.
Meistinteragiert
Reverse Engineering
vor 1 Tag
HellGates, custom CPU (encrypted) gate-level challenge
Meistinteragiert
Reverse Engineering
vor 20 Std.
LocalStranger is a PoC for vulnerable "Microsoft Windows Hardware Compatibility Publisher" signed driver, including a basic unsigned driver kd mapper and NT-AUTHORITY escalation.
Meistinteragiert
Reverse Engineering
vor 14 Std.
HimitsuShell: shell scripts invisible to kernel tracing
EILMELDUNGEN LIVE
1/10
Linux Tipps & HardeningSecurity: Ausführen beliebiger Kommandos in evolution-data-server (Fedora)(24.09.2026 um 07:47 Uhr)
•Linux Tipps & HardeningSecurity: Ausführen beliebiger Kommandos in evolution-ews (Fedora)(24.09.2026 um 07:47 Uhr)
•Linux Tipps & HardeningSecurity: Mehrere Probleme in mingw-pcre2 (Fedora)(24.09.2026 um 07:47 Uhr)
•Linux Tipps & HardeningSecurity: Denial of Service in nginx-mod-js-challenge (Fedora)(24.09.2026 um 07:47 Uhr)
•Unix & Linux ServerSecurity: Mehrere Probleme in ipa (Red Hat)(24.09.2026 um 07:48 Uhr)
•Sichere ProgrammierungThe file order is the plan: write the constraints before you let the AI write code(24.09.2026 um 06:26 Uhr)
•Sichere ProgrammierungWhy easing makes animation feel alive(24.09.2026 um 06:27 Uhr)
•Sichere ProgrammierungMCP tool poisoning: Defending Against Metadata Manipulation in 2026(24.09.2026 um 06:32 Uhr)
•Sichere ProgrammierungVEIL is now fully native on iOS — final pre-launch TestFlight is open(24.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)What is a Software Bill of Materials (SBOM) and why your team needs one(24.09.2026 um 06:39 Uhr)
•Linux Tipps & HardeningSecurity: Ausführen beliebiger Kommandos in evolution-data-server (Fedora)(24.09.2026 um 07:47 Uhr)
•Linux Tipps & HardeningSecurity: Ausführen beliebiger Kommandos in evolution-ews (Fedora)(24.09.2026 um 07:47 Uhr)
•Linux Tipps & HardeningSecurity: Mehrere Probleme in mingw-pcre2 (Fedora)(24.09.2026 um 07:47 Uhr)
•Linux Tipps & HardeningSecurity: Denial of Service in nginx-mod-js-challenge (Fedora)(24.09.2026 um 07:47 Uhr)
•Unix & Linux ServerSecurity: Mehrere Probleme in ipa (Red Hat)(24.09.2026 um 07:48 Uhr)
•Sichere ProgrammierungThe file order is the plan: write the constraints before you let the AI write code(24.09.2026 um 06:26 Uhr)
•Sichere ProgrammierungWhy easing makes animation feel alive(24.09.2026 um 06:27 Uhr)
•Sichere ProgrammierungMCP tool poisoning: Defending Against Metadata Manipulation in 2026(24.09.2026 um 06:32 Uhr)
•Sichere ProgrammierungVEIL is now fully native on iOS — final pre-launch TestFlight is open(24.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)What is a Software Bill of Materials (SBOM) and why your team needs one(24.09.2026 um 06:39 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Reverse Engineering
- 🏠 Home
- ›
- Reverse Engineering (Seite 85)
Spezifische Bereiche: Alle Reverse Engineering (418.156) Sicherheitslücken (CVE) ↗ Admin & Dev Tools ↗
418.156 Meldungen
Vektoren: Alle Vektoren 🔩 Binary Analysis Tech 🔌 Firmware Reverse Tech 🤖 Android RE Tech 🦠 Malware Dissection Intel 🛠️ IDA / Ghidra Tech 🐛 Vulnerability Research ATT&CK 🎭 Obfuskation & Anti-RE Intel 🔥 Critical (CVSS 9+) Threat ⚠️ PoC & Exploit ATT&CK 🚨 0-Day & KEV Threat 🦠 Ransomware & APT Threat 🧠 KI & Agent Security Tech
Filter & Sortierung
Ansicht
Persönlich
MITRE ATT&CK HEATMAP 1 von 15 Meldungen kartiert
Live TTP Radar
Initial Access 1
Älter
CVE-2026-63523 | Microsoft Skype for Business Server/Subscription Edition 2015 CU13/2019 CU8/Subscription Edition CU1 cross site scripting (Nessus ID 344822)
vor 12 Tagen 1 Min
0
CVE-2026-64034 | Linux Kernel up to 7.0.10 Mana mana_hwc_rx_event_handler hwc_msg_id toctou (Nessus ID 344842)
vor 12 Tagen 1 Min
0
VulDB UpdatesCVE-2026-72098 | Linux Kernel up to 6.18.41/7.1.4/7.2-rc2 dm-verity-fec decode_rs.c decode_rs8 out-of-bounds write (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-68307 | Linux Kernel up to 6.12.100/6.18.41/7.1.5/7.2-rc4 mt7925 mt7925_vif_connect_iter bss_conf null pointer dereference (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-68193 | Linux Kernel up to 6.12.100/6.18.41/7.1.5/7.2-rc4 mt7925 mt7925_mac_tx_free null pointer dereference (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-68409 | Linux Kernel up to 6.18.41/7.1.5/7.2-rc3 mac80211 sta_remove_link use after free (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-64255 | Linux Kernel up to 6.18.37/7.1.2 iwlwifi sta_mask out-of-bounds (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-64051 | Linux Kernel up to 6.6.141/6.12.91/6.18.33/7.0.10 Qaic qaic_gem_object_mmap length integer overflow (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-64042 | Linux Kernel up to 7.0.10 vfio pci privilege escalation (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-64117 | Linux Kernel up to 7.0.9 Mac80211 ieee80211_invoke_fast_rx use after free (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-64037 | Linux Kernel up to 6.18.33/7.0.10 MLD driver iwl_mld_tx_tso_segment max_tid_amsdu_len use after free (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-63946 | Linux Kernel up to 7.0.11 Bluetooth iso_recv_frame sk/sk_state use after free (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-63944 | Linux Kernel up to 6.6.142/6.12.92/6.18.34/7.0.11 Hci Sync hci_le_create_cis_sync conn_timeout use after free (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-63947 | Linux Kernel up to 7.0.11 Bluetooth Hidp hidp_input_report out-of-bounds (Nessus ID 344851)vor 12 TagenVulDB UpdatesCVE-2026-63975 | Linux Kernel up to 7.0.11 L2CAP l2cap_chan_del dcid denial of service (Nessus ID 344851)vor 12 Tagen
CVE-2026-12682 | Ankaref Innovation and Technology LIBRID/LIBREF cross site scripting (CNNVD-2026-92651078)
vor 12 Tagen 1 Min
0
CVE-2026-42806 | Bosch Sensortec BME690 SensorAPI up to 1.0.3 Field Data Parsing bme69x.c read_all_field_data gas_index out-of-bounds (CNNVD-2026-93494468)
vor 12 Tagen 1 Min
0
CVE-2026-68527 | Concrete CMS up to 9.5.2 Calendar Event Edit Dialog edit.php authorization (CNNVD-2026-97078639)
vor 12 Tagen 1 Min
0
CVE-2026-81796 | WP Travel Plugin up to 12.0.3 on WordPress improper authentication (CNNVD-2026-94126612)
vor 12 Tagen 1 Min
0
VulDB UpdatesCVE-2026-15823 | Builderall Plugin up to 3.0.2 on WordPress AJAX disable post_id privileges management (CNNVD-2026-97901481)vor 12 TagenVulDB UpdatesCVE-2026-18386 | cssimmon WP BackItUp Community Edition Plugin up to 2.1.0 on WordPress basename backup_file path traversal (CNNVD-2026-99598484)vor 12 Tagen
CVE-2026-75880 | Apache ActiveMQ Artemis Message selector denial of service (CNNVD-2026-95329175)
vor 12 Tagen 1 Min
0
CVE-2026-87961 | schreibfaul1 ESP32-audioI2S up to 4.0.0 ID3 Synchronized-Lyrics Processing read_ID3_Header out-of-bounds (EUVD-2026-75388 / CNNVD-2026-98987529)
🛡️ CVE-2026-87961 KRITIS / Energie
vor 12 Tagen 1 Min
0
IT Security News Hourly Summary 2026-09-12 04h : 4 posts
IT Security Nachrichten 75%
vor 12 Tagen 1 Min
0
GitLab CVE-2026-85706: Active Scanning Targeting Pre-Authentication File Read
vor 12 Tagen 1 Min
0
Fortinet auth holes, China distills AI, Mythos vulnerability
🛡️ Security Fix IT Security 75%
vor 12 Tagen 1 Min
0
CVE-2026-85150 | Red Hat Enterprise Linux 7/8/9/10 RTSP Digest Authentication Parsing null pointer dereference (EUVD-2026-70380 / Nessus ID 344854)
vor 12 Tagen 1 Min
0
CVE-2026-55193 | FreeRDP up to 3.26.x RPC Gateway rpc_bind.c rpc_channel_read max_xmit_frag heap-based overflow (Nessus ID 344858)
vor 12 Tagen 1 Min
0
CVE-2026-81666 | Corosync check_memb_commit_token_sanity integer overflow (EUVD-2026-70987 / Nessus ID 344888)
vor 12 Tagen 1 Min
0
CVE-2022-43645 | D-Link DIR-825 xupnpd command injection (ZDI-22-1704 / EUVD-2022-46641)
🛡️ CVE-2022-43645 TA0001 · T1190
vor 12 Tagen 1 Min
0
VulDB UpdatesCVE-2022-43646 | D-Link DIR-825 xupnpd command injection (ZDI-22-1705 / EUVD-2022-46642)vor 12 TagenVulDB UpdatesCVE-2022-43643 | D-Link DIR-825 xupnpd command injection (ZDI-22-1702 / EUVD-2022-46639)vor 12 TagenVulDB UpdatesCVE-2022-43644 | D-Link DIR-825 xupnpd command injection (ZDI-22-1703 / EUVD-2022-46640)vor 12 Tagen
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Reverse Engineering 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Reverse Engineering · 15 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-63523, CVE-2026-64034, CVE-2026-12682, CVE-2026-42806, CVE-2026-68527, CVE-2026-81796. Im Fokus stehen „CVE-2026-63523 | Microsoft Skype for Business Server/Subscription Edition 2015 CU13/2019 CU8/Subscription Edition CU1 cross site scripting (Nessus ID 344822)“, „CVE-2026-64034 | Linux Kernel up to 7.0.10 Mana mana_hwc_rx_event_handler hwc_msg_id toctou (Nessus ID 344842)“, „CVE-2026-12682 | Ankaref Innovation and Technology LIBRID/LIBREF cross site scripting (CNNVD-2026-92651078)“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Microsoft, Linux, WordPress, Apache sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2026-63523 | Microsoft Skype for Business Server/Subscription Edition 2015 CU13/2019 CU8/Subscription Edition CU1 cross site scripting (Nessus ID 344822)
Öffnen ↗
10
Microsoft ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-63523 | Microsoft Skype for Business Server/Subscription Edition 2015 CU13/2019 CU8/Subscription Edition CU1 cross site scripting (Nessus ID 344822)
Betrifft: Betrifft Systeme und Installationen im Microsoft-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-64034 | Linux Kernel up to 7.0.10 Mana mana_hwc_rx_event_handler hwc_msg_id toctou (Nessus ID 344842)
Öffnen ↗
10
Linux ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-64034 | Linux Kernel up to 7.0.10 Mana mana_hwc_rx_event_handler hwc_msg_id toctou (Nessus ID 344842)
Betrifft: Betrifft Systeme und Installationen im Linux-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-12682 | Ankaref Innovation and Technology LIBRID/LIBREF cross site scripting (CNNVD-2026-92651078)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-12682 | Ankaref Innovation and Technology LIBRID/LIBREF cross site scripting (CNNVD-2026-92651078)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. CVE-2026-42806 | Bosch Sensortec BME690 SensorAPI up to 1.0.3 Field Data Parsing bme69x.c read_all_field_data gas_index out-of-bounds (CNNVD-2026-93494468)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-42806 | Bosch Sensortec BME690 SensorAPI up to 1.0.3 Field Data Parsing bme69x.c read_all_field_data gas_index out-of-bounds (CNNVD-2026-93494468)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2026-68527 | Concrete CMS up to 9.5.2 Calendar Event Edit Dialog edit.php authorization (CNNVD-2026-97078639)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-68527 | Concrete CMS up to 9.5.2 Calendar Event Edit Dialog edit.php authorization (CNNVD-2026-97078639)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. CVE-2026-81796 | WP Travel Plugin up to 12.0.3 on WordPress improper authentication (CNNVD-2026-94126612)
Öffnen ↗
10
WordPress ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-81796 | WP Travel Plugin up to 12.0.3 on WordPress improper authentication (CNNVD-2026-94126612)
Betrifft: Betrifft Systeme und Installationen im WordPress-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. CVE-2026-75880 | Apache ActiveMQ Artemis Message selector denial of service (CNNVD-2026-95329175)
Öffnen ↗
10
Apache ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-75880 | Apache ActiveMQ Artemis Message selector denial of service (CNNVD-2026-95329175)
Betrifft: Betrifft Systeme und Installationen im Apache-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. CVE-2026-87961 | schreibfaul1 ESP32-audioI2S up to 4.0.0 ID3 Synchronized-Lyrics Processing read_ID3_Header out-of-bounds (EUVD-2026-75388 / CNNVD-2026-98987529)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-87961 | schreibfaul1 ESP32-audioI2S up to 4.0.0 ID3 Synchronized-Lyrics Processing read_ID3_Header out-of-bounds (EUVD-2026-75388 / CNNVD-2026-98987529)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-24 07:34:54
CISO EXECUTIVE THREAT DOSSIER
Reverse Engineering · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
iShareStuff.com Cyber Defense Intelligence · 24.09.2026 07:34 UTCGUARDED
Executive Summary
Lagebild für „Reverse Engineering": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-63523 CVSS 7.5
- CVE-2026-64034 CVSS 7.5
- CVE-2026-12682 CVSS 7.5
- CVE-2026-42806 CVSS 7.5
- CVE-2026-68527 CVSS 7.5
Betroffene Systeme
Linux / OpenSourceMicrosoftFortinet
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 24.09.2026 07:34 UTC
Analysiert
15Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
Powered by tsecurity.de
tsecurity.de Hub
SOCIAL SHARE CARD GENERATOR