Meistinteragiert
Sicherheitslücken (CVE)
vor 32 Min.
Live Threat Intelligence Feed
Kategorie #10
Sicherheitslücken (CVE)
ENISA EUVD & CISA KEV Vulnerability Database. Dokumentierte CVEs, Severity Heatmaps, NIS-2 Relevant Advisories und Vendor Patch Bulletins.
Meistinteragiert
Sicherheitslücken (CVE)
vor 32 Min.
CVE-2025-10541 | iMonitor EAM 9.63.94 eamusbsrv64.exe permission assignment
Meistinteragiert
Sicherheitslücken (CVE)
vor 32 Min.
CVE-2025-10940 | Total.js CMS 1.0.0 Layout Page /admin/ layouts_save HTML cross site scripting (EUVD-2025-31081 / CNNVD-202509-4006)
Meistinteragiert
Sicherheitslücken (CVE)
vor 32 Min.
CVE-2025-59434 | FlowiseAI Flowise Environment Variable information disclosure
Meistinteragiert
Sicherheitslücken (CVE)
vor 32 Min.
CVE-2025-59527 | FlowiseAI Flowise 3.0.5 /api/v1/fetch-links server-side request forgery
Meistinteragiert
Sicherheitslücken (CVE)
vor 28 Min.
Exchange Server Sicherheits-Updates vom 2.10.2026 schließen CVE-2026-96940
EILMELDUNGEN LIVE
1/10
IT Security NachrichtenChicago Police Officer Paralyzed While on Duty Finds Success with a Food Company(01.10.2026 um 19:32 Uhr)
•IT Security NachrichtenIf You Have Hearing Loss, Can You Qualify for Social Security Benefits?(02.10.2026 um 19:36 Uhr)
•IT Security NachrichtenRepresentatives Push to End Social Security Garnishments for Student Debt(02.10.2026 um 19:38 Uhr)
•IT Security NachrichtenWill Taking a Trip Derail Your Disability Claim?(02.10.2026 um 19:41 Uhr)
•IT Security NachrichtenRAM, Muse, CloudSyncD, Springsteen, Software, Persistence, and Michael Jenkins - Michael Jenkins - SWN #621(02.10.2026 um 23:00 Uhr)
•IT Security NachrichtenGoogle-Analyse: Weltraumrechenzentren wohl nicht vor 2035 kosteneffizient - Golem.de(02.10.2026 um 18:18 Uhr)
•AI & KI NachrichtenGitHub Release: openai/codex vrust-v0.162.0-alpha.8 (02.10.2026)(02.10.2026 um 23:39 Uhr)
•Sicherheitslücken (CVE)Exchange Server Sicherheits-Updates vom 2.10.2026 schließen CVE-2026-96940(02.10.2026 um 23:42 Uhr)
•IT Nachrichten"The Hunt": So könnt ihr die ProSieben-Show kostenlos im TV und Stream sehen - alle Sendetermine(02.10.2026 um 23:30 Uhr)
•Apple iOS & macOSIf your iPhone 18 Pro Max always says SOS, you need to get it replaced(02.10.2026 um 23:28 Uhr)
•IT Security NachrichtenChicago Police Officer Paralyzed While on Duty Finds Success with a Food Company(01.10.2026 um 19:32 Uhr)
•IT Security NachrichtenIf You Have Hearing Loss, Can You Qualify for Social Security Benefits?(02.10.2026 um 19:36 Uhr)
•IT Security NachrichtenRepresentatives Push to End Social Security Garnishments for Student Debt(02.10.2026 um 19:38 Uhr)
•IT Security NachrichtenWill Taking a Trip Derail Your Disability Claim?(02.10.2026 um 19:41 Uhr)
•IT Security NachrichtenRAM, Muse, CloudSyncD, Springsteen, Software, Persistence, and Michael Jenkins - Michael Jenkins - SWN #621(02.10.2026 um 23:00 Uhr)
•IT Security NachrichtenGoogle-Analyse: Weltraumrechenzentren wohl nicht vor 2035 kosteneffizient - Golem.de(02.10.2026 um 18:18 Uhr)
•AI & KI NachrichtenGitHub Release: openai/codex vrust-v0.162.0-alpha.8 (02.10.2026)(02.10.2026 um 23:39 Uhr)
•Sicherheitslücken (CVE)Exchange Server Sicherheits-Updates vom 2.10.2026 schließen CVE-2026-96940(02.10.2026 um 23:42 Uhr)
•IT Nachrichten"The Hunt": So könnt ihr die ProSieben-Show kostenlos im TV und Stream sehen - alle Sendetermine(02.10.2026 um 23:30 Uhr)
•Apple iOS & macOSIf your iPhone 18 Pro Max always says SOS, you need to get it replaced(02.10.2026 um 23:28 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Sicherheitslücken (CVE) (23)
Sicherheitslücken (CVE)
- 🏠 Home
- ›
- Sicherheitslücken (CVE)
LIVE …
23 Meldungen 1 aktiv
23 Meldungen
Ansicht
Persönlich
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 8 von 14 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 8
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1190TA0001 · Initial Access
Exploit Public-Facing Application
Mitigation: M1042 Network Segmentation & WAF Rule Enforcement
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
–
Exfiltration
–
Impact
–
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Gestern
CVE-2025-10839 | SourceCodester Pet Grooming Management Software 1.0 /admin/inv-print.php id sql injection
🛡️ CVE-2025-10839 TA0001 · T1190
SWIFT Banking & Government Middleware Enables RCE
TA0001 · T1190 Finanzwesen & Banking Gov & Defense
GitLab warns of critical RCE vulnerability in AI Gateway service
🛡️ Security Fix TA0001 · T1190
CVE-2025-57972 | WPFactory Helpdesk Support Ticket System for WooCommerce Plugin authorization
CVE-2026-63572 | Legion of the Bouncy Castle bc-csharp up to 2.6.x Pkcs12 Keystore Loading Pkcs12Store.Load allocation of resources (WID-SEC-2026-3713)
VulDB UpdatesCVE-2026-63571 | Legion of the Bouncy Castle bc-csharp up to 2.6.x Attribute Certificate Path Validator PkixAttrCertPathValidator/PkixAttrCertPathBuilder data authenticity (WID-SEC-2026-3713)vor 7 Std.VulDB UpdatesCVE-2026-63568 | Legion of the Bouncy Castle bc-csharp up to 2.6.x CMP/CRMF Password-Based MAC Verifier PKMacBuilder allocation of resources (WID-SEC-2026-3713)vor 7 Std.VulDB UpdatesCVE-2026-63566 | Legion of the Bouncy Castle bc-csharp up to 2.6.x DTLS Handshake Reassembly allocation of resources (WID-SEC-2026-3713)vor 8 Std.VulDB UpdatesCVE-2026-17508 | Legion of the Bouncy Castle Bouncy Castle for Java up to 2.1.12 PBMAC1 MAC Calculator PKCS12PfxPdu.isMacValid resource consumption (WID-SEC-2026-3713)vor 8 Std.VulDB UpdatesCVE-2026-103604 | Legion of the Bouncy Castle bc-csharp up to 2.6.x X.509 Distinguished Name String Conversion X509Name.ToString/IetfUtilities.ValueToString resource consumption (WID-SEC-2026-3713)vor 9 Std.
CVE-2025-59453 | ClickStudios Passwordstate up to 9.8 Passwordstate Administration Section resource transfer (EUVD-2025-29358 / CNNVD-202509-2617)
Critical Red Hat Satellite Flaw Could Enable Root Password Theft and Code Execution Attacks
Critical Capacitor Flaw Lets Malicious Links Access App Data and Native Features
CVE-2025-10405 | itsourcecode Baptism Information Management System 1.0 /listbaptism.php bapt_id sql injection (EUVD-2025-29129)
🛡️ CVE-2025-10405 TA0001 · T1190
CVE-2025-10420 | SourceCodester Student Grading System 1.0 /form137.php id sql injection (EUVD-2025-29144 / CNNVD-202509-2283)
🛡️ CVE-2025-10420 TA0001 · T1190
CVE-2026-60187 | Oracle MySQL Cluster/MySQL Server Server Replication resource consumption (Nessus ID 330047)
Critical FortiMail zero-day exploited in the wild (CVE-2026-104286)
Diese Woche
ThreatsDay: AI-Powered Zero-Day Chain, 543K Live Secrets, Model Inspection RCE and 13 More Stories
🛡️ Security Fix TA0001 · T1190
Critical Cisco Catalyst SD-WAN Zero-Day Under Active Exploitation
🛡️ Security Fix TA0001 · T1190
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Sicherheitslücken (CVE) 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Sicherheitslücken (CVE) · 14 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2025-10839, CVE-2025-57972, CVE-2026-63572, CVE-2025-59453. Im Fokus stehen „CVE-2025-10839 | SourceCodester Pet Grooming Management Software 1.0 /admin/inv-print.php id sql injection“, „SWIFT Banking & Government Middleware Enables RCE“, „GitLab warns of critical RCE vulnerability in AI Gateway service“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, WordPress sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2025-10839 | SourceCodester Pet Grooming Management Software 1.0 /admin/inv-print.php id sql injection
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-10839 | SourceCodester Pet Grooming Management Software 1.0 /admin/inv-print.php id sql injection
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. SWIFT Banking & Government Middleware Enables RCE
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: SWIFT Banking & Government Middleware Enables RCE
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. GitLab warns of critical RCE vulnerability in AI Gateway service
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: GitLab warns of critical RCE vulnerability in AI Gateway service
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. CVE-2025-57972 | WPFactory Helpdesk Support Ticket System for WooCommerce Plugin authorization
Öffnen ↗
10
WordPress ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-57972 | WPFactory Helpdesk Support Ticket System for WooCommerce Plugin authorization
Betrifft: Betrifft Systeme und Installationen im WordPress-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2026-63572 | Legion of the Bouncy Castle bc-csharp up to 2.6.x Pkcs12 Keystore Loading Pkcs12Store.Load allocation of resources (WID-SEC-2026-3713)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-63572 | Legion of the Bouncy Castle bc-csharp up to 2.6.x Pkcs12 Keystore Loading Pkcs12Store.Load allocation of resources (WID-SEC-2026-3713)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. CVE-2025-59453 | ClickStudios Passwordstate up to 9.8 Passwordstate Administration Section resource transfer (EUVD-2025-29358 / CNNVD-202509-2617)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-59453 | ClickStudios Passwordstate up to 9.8 Passwordstate Administration Section resource transfer (EUVD-2025-29358 / CNNVD-202509-2617)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. Critical Red Hat Satellite Flaw Could Enable Root Password Theft and Code Execution Attacks
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Critical Red Hat Satellite Flaw Could Enable Root Password Theft and Code Execution Attacks
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Critical Capacitor Flaw Lets Malicious Links Access App Data and Native Features
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Critical Capacitor Flaw Lets Malicious Links Access App Data and Native Features
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-03 00:10:47
CISO EXECUTIVE THREAT DOSSIER
Sicherheitslücken (CVE) · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 03.10.2026 00:10 UTCGUARDED
Executive Summary
Lagebild für „Sicherheitslücken (CVE)": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2025-10839 CVSS 7.5
- CVE-2025-57972 CVSS 7.5
- CVE-2026-63572 CVSS 7.5
- CVE-2025-59453 CVSS 7.5
- CVE-2025-10405 CVSS 7.5
Betroffene Systeme
Cisco Systems
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 03.10.2026 00:10 UTC
Analysiert
14Kritisch
3Exploits/PoC
2Prioritäten für die nächste Schicht:
- Erhöhte Wachsamkeit für 3 gemeldete Zero-Day / Critical Bedrohungen.
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub