Meistinteragiert
Reverse Engineering
vor 6 Tagen
Live Threat Intelligence Feed
Kategorie #9
Reverse Engineering
Binary Analysis, Disassembly & Reverse Engineering. Technische Anleitungen zu Ghidra, IDA Pro, Malware Decompilation und Firmware-Untersuchungen.
Meistinteragiert
Reverse Engineering
vor 1 Tag
HellGates, custom CPU (encrypted) gate-level challenge
Meistinteragiert
Reverse Engineering
vor 21 Std.
LocalStranger is a PoC for vulnerable "Microsoft Windows Hardware Compatibility Publisher" signed driver, including a basic unsigned driver kd mapper and NT-AUTHORITY escalation.
Meistinteragiert
Reverse Engineering
vor 15 Std.
HimitsuShell: shell scripts invisible to kernel tracing
EILMELDUNGEN LIVE
1/10
Windows Tipps & SecurityLernen Sie Linux-Befehle mit Webminal direkt im Browser(24.09.2026 um 08:00 Uhr)
•Sicherheitslücken (CVE)USN-8811-1: urllib3 vulnerability(24.09.2026 um 03:39 Uhr)
•Sichere ProgrammierungOhne Fremdsoftware: So bringst du deinem Windows-PC bei, sich automatisch zu reparieren(24.09.2026 um 07:00 Uhr)
•Sichere ProgrammierungSuperintelligenz oder Hype? Warum sich zwei KI-Forscherinnen klar positionieren(24.09.2026 um 07:30 Uhr)
•Sichere ProgrammierungYour Agent Has Observability. It Doesn't Have Evals.(24.09.2026 um 07:43 Uhr)
•Sichere ProgrammierungWhy We're Seeing More MSSPs Move Off Licensed SIEM (and Build Their Own)(24.09.2026 um 07:45 Uhr)
•Sichere ProgrammierungProtocol Upgrade Compatibility Review: Robinhood(24.09.2026 um 07:45 Uhr)
•Sichere ProgrammierungYour tests share your blind spots. Readers don't.(24.09.2026 um 07:52 Uhr)
•Sichere ProgrammierungYour AI agent has more permissions than your users(24.09.2026 um 07:54 Uhr)
•Sichere ProgrammierungHow to add llms.txt to WordPress in 2026: spec v2, the Lighthouse audit and five plugins compared(24.09.2026 um 07:56 Uhr)
•Windows Tipps & SecurityLernen Sie Linux-Befehle mit Webminal direkt im Browser(24.09.2026 um 08:00 Uhr)
•Sicherheitslücken (CVE)USN-8811-1: urllib3 vulnerability(24.09.2026 um 03:39 Uhr)
•Sichere ProgrammierungOhne Fremdsoftware: So bringst du deinem Windows-PC bei, sich automatisch zu reparieren(24.09.2026 um 07:00 Uhr)
•Sichere ProgrammierungSuperintelligenz oder Hype? Warum sich zwei KI-Forscherinnen klar positionieren(24.09.2026 um 07:30 Uhr)
•Sichere ProgrammierungYour Agent Has Observability. It Doesn't Have Evals.(24.09.2026 um 07:43 Uhr)
•Sichere ProgrammierungWhy We're Seeing More MSSPs Move Off Licensed SIEM (and Build Their Own)(24.09.2026 um 07:45 Uhr)
•Sichere ProgrammierungProtocol Upgrade Compatibility Review: Robinhood(24.09.2026 um 07:45 Uhr)
•Sichere ProgrammierungYour tests share your blind spots. Readers don't.(24.09.2026 um 07:52 Uhr)
•Sichere ProgrammierungYour AI agent has more permissions than your users(24.09.2026 um 07:54 Uhr)
•Sichere ProgrammierungHow to add llms.txt to WordPress in 2026: spec v2, the Lighthouse audit and five plugins compared(24.09.2026 um 07:56 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Reverse Engineering
- 🏠 Home
- ›
- Reverse Engineering (Seite 86)
Spezifische Bereiche: Alle Reverse Engineering (418.158) Sicherheitslücken (CVE) ↗ Admin & Dev Tools ↗
418.158 Meldungen
Vektoren: Alle Vektoren 🔩 Binary Analysis Tech 🔌 Firmware Reverse Tech 🤖 Android RE Tech 🦠 Malware Dissection Intel 🛠️ IDA / Ghidra Tech 🐛 Vulnerability Research ATT&CK 🎭 Obfuskation & Anti-RE Intel 🔥 Critical (CVSS 9+) Threat ⚠️ PoC & Exploit ATT&CK 🚨 0-Day & KEV Threat 🦠 Ransomware & APT Threat 🧠 KI & Agent Security Tech
Filter & Sortierung
Ansicht
Persönlich
MITRE ATT&CK HEATMAP 3 von 21 Meldungen kartiert
Live TTP Radar
Initial Access 3
Älter
CVE-2022-43643 | D-Link DIR-825 xupnpd command injection (ZDI-22-1702 / EUVD-2022-46639)
🛡️ CVE-2022-43643 TA0001 · T1190
vor 12 Tagen 1 Min
0
CVE-2022-43641 | Foxit PDF Reader U3D File Parser use after free (ZDI-22-1661 / EUVD-2022-46637)
vor 12 Tagen 1 Min
0
Android VPN Lockdown Flaw Lets Apps Leak Users’ Real IP Addresses
IT Security 95%
vor 12 Tagen 1 Min
0
IT Security News Hourly Summary 2026-09-12 02h : 3 posts
TA0001 · T1190 IT Security Nachrichten 65%
vor 12 Tagen 1 Min
0
DSA-6497-1 xorg-server - security update
🛡️ Security Fix TA0004 · T1068 Server Security 65%
vor 12 Tagen 1 Min
0
DSA-6496-1 nginx - security update
🛡️ Security Fix CWE-120
vor 12 Tagen 1 Min
0
cynative v1.11.3
TA0004 · T1068 Cloud & IT-Enterprise
vor 12 Tagen 1 Min
0
Friday Squid Blogging: Rotting Squid on a Beached California Boat
vor 12 Tagen 1 Min
0
secureCodeBox v5.9.0-rc.0
Cloud & IT-Enterprise IT Security Tools 65%
vor 12 Tagen 1 Min
0
Sicherheitslücken (CVE)
Security Weekly - A CRA Resource: 9/11 at 25, OfferLoader, Gemini CLI, Liquid, 10% Doom, Josh Marpet, and More - SWN #615
IT Security Video 75%
vor 12 Tagen 16 Views
0
CVE-2026-48081 | OpenReception appointment-booking-software up to 1.0.1 SvelteKit Button /api/public cross site scripting
vor 12 Tagen 1 Min
0
VulDB UpdatesCVE-2026-48082 | OpenReception appointment-booking-software up to 1.0.5 Bootstrap Challenge bootstrap-challenge tunnelId/clientPublicKey/emailHash allocation of resourcesvor 12 TagenVulDB UpdatesCVE-2026-48079 | OpenReception Appointment Booking Software up to 1.0.1 Logout /logout SessionService.revokeSession improper authenticationvor 12 TagenVulDB UpdatesCVE-2026-48078 | OpenReception Appointment Booking Software up to 1.0.4 Schedule Endpoint schedule ID information disclosurevor 12 TagenVulDB UpdatesCVE-2026-48083 | OpenReception appointment-booking-software up to 1.0.1 /api/log neutralization for logsvor 12 TagenVulDB UpdatesCVE-2026-48077 | open-reception appointment-booking-software up to 1.0.x GET {appointmentId} appointmentId improper authorizationvor 12 TagenVulDB UpdatesCVE-2026-48080 | OpenReception appointment-booking-software up to 1.0.1 Tenant API Endpoint docker-compose.prod.yml improper authorizationvor 12 TagenVulDB UpdatesCVE-2026-48074 | OpenReception Appointment Booking up to 1.0.5 StaffService.deleteStaffMember privileges managementvor 12 TagenVulDB UpdatesCVE-2026-48075 | OpenReception appointment-booking-software up to 1.0.4 add-to-tunnel tunnelId/emailHash improper authorizationvor 12 TagenVulDB UpdatesCVE-2026-48076 | OpenReception appointment-booking-software up to 1.0.1 New Client Flow /api/public/channels createNewClientWithAppointment channelId information disclosurevor 12 TagenVulDB UpdatesCVE-2026-48071 | open-reception appointment-booking-software up to 1.0.3 throttle service emailHash denial of servicevor 12 Tagen
AMA: Hacking macOS and offensive security with Olivia Gallucci (Datadog)
Kat #Workaround / Mitigation 65%
vor 12 Tagen 1 Min
0
CVE-2026-84869 | ConnectWise ScreenConnect Client privileges management (EUVD-2026-74053)
🛡️ CVE-2026-84869 KEV ACTIVE
vor 12 Tagen 1 Min
0
CVE-2026-59310 | VMware vCenter Syslog server path traversal
vor 12 Tagen 1 Min
0
CVE-2026-42018 | JFrog Artifactory up to 7.146.7 information disclosure
vor 12 Tagen 1 Min
0
CVE-2026-72774 | n8n-io n8n prior 1.123.67/2.31.5/2.32.1 HTTP Request Node authorization
vor 12 Tagen 1 Min
0
CVE-2026-72921 | SeaweedFS up to 4.23 Authorization Check filer_server_handlers.go strings.HasPrefix improper authorization (EUVD-2026-56159)
vor 12 Tagen 1 Min
0
CVE-2026-47702 | BaptisteArno Typebot 3.16.1 sql injection
vor 12 Tagen 1 Min
0
CVE-2026-48056 | truelockmc Streambert up to 2.4.x IPC handler run-download input validation
vor 12 Tagen 1 Min
0
CVE-2026-46670 | YesWiki up to 4.6.3 FormManager::create sql injection
vor 12 Tagen 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Reverse Engineering 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Reverse Engineering · 21 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2022-43643, CVE-2022-43641. Im Fokus stehen „CVE-2022-43643 | D-Link DIR-825 xupnpd command injection (ZDI-22-1702 / EUVD-2022-46639)“, „CVE-2022-43641 | Foxit PDF Reader U3D File Parser use after free (ZDI-22-1661 / EUVD-2022-46637)“, „Android VPN Lockdown Flaw Lets Apps Leak Users’ Real IP Addresses“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2022-43643 | D-Link DIR-825 xupnpd command injection (ZDI-22-1702 / EUVD-2022-46639)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2022-43643 | D-Link DIR-825 xupnpd command injection (ZDI-22-1702 / EUVD-2022-46639)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2022-43641 | Foxit PDF Reader U3D File Parser use after free (ZDI-22-1661 / EUVD-2022-46637)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2022-43641 | Foxit PDF Reader U3D File Parser use after free (ZDI-22-1661 / EUVD-2022-46637)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. Android VPN Lockdown Flaw Lets Apps Leak Users’ Real IP Addresses
Öffnen ↗
10
Google ⏱️ ~2 Min. gespart
Bedrohung: Android VPN Lockdown Flaw Lets Apps Leak Users’ Real IP Addresses
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. IT Security News Hourly Summary 2026-09-12 02h : 3 posts
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: IT Security News Hourly Summary 2026-09-12 02h : 3 posts
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. DSA-6497-1 xorg-server - security update
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: DSA-6497-1 xorg-server - security update
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. DSA-6496-1 nginx - security update
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: DSA-6496-1 nginx - security update
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. fleet fleet-v4.91.1
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: fleet fleet-v4.91.1
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. cynative v1.11.3
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: cynative v1.11.3
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-24 08:37:39
CISO EXECUTIVE THREAT DOSSIER
Reverse Engineering · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
iShareStuff.com Cyber Defense Intelligence · 24.09.2026 08:37 UTCGUARDED
Executive Summary
Lagebild für „Reverse Engineering": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2022-43643 CVSS 7.5
- CVE-2022-43641 CVSS 7.5
- CVE-2026-48081 CVSS 7.5
- CVE-2026-84869 CVSS 7.5
- CVE-2026-59310 CVSS 7.5
Betroffene Systeme
GoogleApple Inc.
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 24.09.2026 08:37 UTC
Analysiert
21Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
Powered by tsecurity.de
tsecurity.de Hub
SOCIAL SHARE CARD GENERATOR