Meistinteragiert
Sicherheitslücken (CVE)
vor 3 Std.
Live Threat Intelligence Feed
Kategorie #10
Sicherheitslücken (CVE)
ENISA EUVD & CISA KEV Vulnerability Database. Dokumentierte CVEs, Severity Heatmaps, NIS-2 Relevant Advisories und Vendor Patch Bulletins.
Meistinteragiert
Sicherheitslücken (CVE)
vor 4 Tagen
StyleSmuggler: How a Payment Failure Email Became a Remote Code Execution Path in Magento
Meistinteragiert
Sicherheitslücken (CVE)
vor 5 Tagen
The quiet DoS bug in Cisco's email gateway hardening release
Meistinteragiert
Sicherheitslücken (CVE)
vor 5 Tagen
[NEU] [UNGEPATCHT] [hoch] Grafana: Schwachstelle ermöglicht Codeausführung
Meistinteragiert
Sicherheitslücken (CVE)
vor 1 Monat
iCal export header/line-break injection hardening in iCal generator
Meistinteragiert
Sicherheitslücken (CVE)
vor 5 Std.
Path Traversal leading to Local File Inclusion in WordPress Page Template Resolution
EILMELDUNGEN LIVE
1/10
YouTube Security VideosMicrosoft Mechanics: Teach Your Copilot Agent a Repeatable Skill(24.09.2026 um 03:45 Uhr)
•Sichere ProgrammierungTrenches Developer(24.09.2026 um 03:36 Uhr)
•Sichere ProgrammierungThe Hard Part of an API Isn't Calling It(24.09.2026 um 03:38 Uhr)
•Sichere ProgrammierungWhy SVG exports look blurry: a practical PNG checklist(24.09.2026 um 03:39 Uhr)
•Sichere ProgrammierungHow AI Agents Can Help You Review Customer Feedback Without Losing Your Judgment(24.09.2026 um 03:41 Uhr)
•Sichere ProgrammierungGemma 4 โมเดล open ของ Google 5 ขนาด จากมือถือถึงเวิร์กสเตชัน(24.09.2026 um 03:58 Uhr)
•Sichere ProgrammierungTDD for Requirements(24.09.2026 um 03:59 Uhr)
•Sichere ProgrammierungPlain Gemma 4 26B vs Jev on One EC2 L4: 2.1 Points Behind Overall, Level on Yes/No, 4.5 Behind on Multiple Choice(24.09.2026 um 04:00 Uhr)
•Sichere ProgrammierungJev After Eight Days of Independent Tests: Level With Mid-Price LLMs, Behind the Frontier(24.09.2026 um 04:00 Uhr)
•Linux Tipps & Hardening(real) Linux terminal(24.09.2026 um 03:58 Uhr)
•YouTube Security VideosMicrosoft Mechanics: Teach Your Copilot Agent a Repeatable Skill(24.09.2026 um 03:45 Uhr)
•Sichere ProgrammierungTrenches Developer(24.09.2026 um 03:36 Uhr)
•Sichere ProgrammierungThe Hard Part of an API Isn't Calling It(24.09.2026 um 03:38 Uhr)
•Sichere ProgrammierungWhy SVG exports look blurry: a practical PNG checklist(24.09.2026 um 03:39 Uhr)
•Sichere ProgrammierungHow AI Agents Can Help You Review Customer Feedback Without Losing Your Judgment(24.09.2026 um 03:41 Uhr)
•Sichere ProgrammierungGemma 4 โมเดล open ของ Google 5 ขนาด จากมือถือถึงเวิร์กสเตชัน(24.09.2026 um 03:58 Uhr)
•Sichere ProgrammierungTDD for Requirements(24.09.2026 um 03:59 Uhr)
•Sichere ProgrammierungPlain Gemma 4 26B vs Jev on One EC2 L4: 2.1 Points Behind Overall, Level on Yes/No, 4.5 Behind on Multiple Choice(24.09.2026 um 04:00 Uhr)
•Sichere ProgrammierungJev After Eight Days of Independent Tests: Level With Mid-Price LLMs, Behind the Frontier(24.09.2026 um 04:00 Uhr)
•Linux Tipps & Hardening(real) Linux terminal(24.09.2026 um 03:58 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Sicherheitslücken (CVE)
- 🏠 Home
- ›
- Sicherheitslücken (CVE) (Seite 66)
Spezifische Bereiche: Alle Sicherheitslücken (CVE) (440.782) Proof of Concept (PoC) ↗ Video Analysen ↗
440.782 Meldungen
Filter & Sortierung
Ansicht
Persönlich
MITRE ATT&CK HEATMAP 3 von 21 Meldungen kartiert
Live TTP Radar
Initial Access 3
Älter
CVE-2026-79515 | Nothings stb stbtt_GetGlyphShape out-of-bounds (31c1ad3 / Nessus ID 345385)
vor 10 Tagen 1 Min
0
CVE-2026-89734 | Linux Kernel up to 6.18.49/7.2.3 UVC uvcg_video_init null pointer dereference (Nessus ID 345386)
vor 10 Tagen 1 Min
0
VulDB UpdatesCVE-2026-89473 | Linux Kernel up to 6.12.108/6.18.49/7.2.3 bq25890 bq25890_fw_probe denial of service (Nessus ID 345387)vor 10 TagenVulDB UpdatesCVE-2026-89541 | Linux Kernel up to 6.12.108/6.18.49/7.2.3 SUNRPC gss_unwrap_resp_priv out-of-bounds (Nessus ID 345388)vor 10 TagenVulDB UpdatesCVE-2026-89663 | Linux Kernel up to 6.12.108/6.18.49/7.2.3 nfsd _free_cpntf_state_locked use after free (Nessus ID 345389)vor 10 TagenVulDB UpdatesCVE-2026-89462 | Linux Kernel up to 6.12.108/6.18.49/7.2.3 max17040 max17040_get_vcell/max17040_get_soc uninitialized variable (Nessus ID 345390)vor 10 TagenVulDB UpdatesCVE-2026-80976 | Linux Kernel up to 6.12.108/6.18.49/7.2.3 seg6 ip6_protocol_deliver_rcu out-of-bounds (Nessus ID 345392)vor 10 TagenVulDB UpdatesCVE-2026-89439 | Linux Kernel up to 6.12.108/6.18.49/7.2.3 ISST null pointer dereference (Nessus ID 345393)vor 10 Tagen
CVE-2019-9494 | hostapd/wpa_supplicant up to 2.7 SAE information disclosure (SA_19_16 / Nessus ID 345520)
vor 10 Tagen 1 Min
0
VulDB UpdatesCVE-2026-86519 | code-projects Student Crud Operation 1.0 Backup File /card_activation.sql information disclosure (EUVD-2026-72642)vor 10 TagenVulDB UpdatesCVE-2026-73555 | vllm-project vLLM up to 0.25.x OpenAI Entrypoints server_utils.py validation_exception_handler/sanitize_message information disclosure (WID-SEC-2026-2842)vor 10 Tagen
USN-8749-1: CivetWeb vulnerabilities
vor 10 Tagen 1 Min
0
CVE-2026-11573 | Qt up to 6.8.1 QDomDocument recursion
vor 10 Tagen 1 Min
0
CVE-2026-77089 | Commvault Command Center up to 11.36.122/11.40.71/11.44.19/11.46.19 authentication spoofing
vor 10 Tagen 1 Min
0
CVE-2026-86305 | light0011 cms Upload.class.php Upload::upload unrestricted upload
vor 10 Tagen 1 Min
0
CVE-2026-77098 | Commvault Cloud up to 11.36.122/11.40.71/11.44.19/11.46.19 Database Operations sql injection
vor 10 Tagen 1 Min
0
CVE-2026-77106 | Commvault up to 11.36.122/11.40.71/11.44.19/11.46.19 Cvlaunchd authorization
vor 10 Tagen 1 Min
0
CVE-2026-77092 | Commvault Content Extractor up to 11.36.122/11.40.71/11.44.19/11.46.19 deserialization
vor 10 Tagen 1 Min
0
CVE-2026-86514 | vgmstream up to r2117 txth-txtp src/meta/txth.c sscanf stack-based overflow (Issue 1972 / EUVD-2026-72615)
vor 10 Tagen 1 Min
0
CVE-2026-86310 | itsourcecode Sales and Inventory System 1.0 /pages/cust_edit1.php ID sql injection
vor 10 Tagen 1 Min
0
CVE-2026-86509 | D-Link DIR-895L A1_102b07 udhcpcd udhcpcd/serverpacket.c sendOffer/sendACK stack-based overflow
vor 10 Tagen 1 Min
0
CVE-2026-73558 | vllm-project vLLM up to 0.26.x Activation Kernels activation_kernels.cu act_and_mul_kernel integer overflow (WID-SEC-2026-2842)
vor 10 Tagen 1 Min
0
VulDB UpdatesCVE-2026-73556 | vllm-project vLLM up to 0.25.x lm-format-enforcer backend backend_lm_format_enforcer.py structured_outputs.regex incorrect regex (WID-SEC-2026-2842)vor 10 TagenVulDB UpdatesCVE-2026-73559 | vllm-project vLLM up to 0.25.x Completion Request online_renderer.py OnlineRenderer.preprocess_completion prompt resource consumption (WID-SEC-2026-2842)vor 10 TagenVulDB UpdatesCVE-2026-73557 | vllm-project vLLM up to 0.25.x Embed Utils embed_utils.py safe_load_prompt_embeds race condition (WID-SEC-2026-2842)vor 10 Tagen
CVE-2026-73508 | Netty prior 4.1.136.Final/4.2.16.Final DNS Codec allocation of resources
vor 10 Tagen 1 Min
0
CVE-2026-73505 | JanDeDobbeleer Oh My Posh up to 29.35.0 Path Segment src/segments/path.go setStyle code injection
vor 10 Tagen 1 Min
0
CVE-2026-73506 | Jan De Dobbeleer Oh My Posh up to 29.35.0 Writer src/terminal/writer.go write s injection
vor 10 Tagen 1 Min
0
CVE-2026-49478 | Sigstore Fulcio up to 1.8.5 server-side request forgery
vor 10 Tagen 1 Min
0
Hacker prägt 46 Mrd. syBTC auf Symbiosis-Bridge, Cash-out nur 336.000 US-Dollar
TA0001 · T1190
vor 10 Tagen 1 Min
0
CVE-2026-86241 | liufee FeehiCMS up to 2.1.1 Cookie Validation main-local.php cookieValidationKey hard-coded key (Issue 96)
vor 10 Tagen 1 Min
0
CVE-2026-80135 | Dell Secure Connect Gateway exceptional condition
vor 10 Tagen 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Sicherheitslücken (CVE) 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Sicherheitslücken (CVE) · 21 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-79515, CVE-2026-89734, CVE-2019-9494, CVE-2026-11573, CVE-2026-77089, CVE-2026-86305. Im Fokus stehen „CVE-2026-79515 | Nothings stb stbtt_GetGlyphShape out-of-bounds (31c1ad3 / Nessus ID 345385)“, „CVE-2026-89734 | Linux Kernel up to 6.18.49/7.2.3 UVC uvcg_video_init null pointer dereference (Nessus ID 345386)“, „CVE-2019-9494 | hostapd/wpa_supplicant up to 2.7 SAE information disclosure (SA_19_16 / Nessus ID 345520)“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Linux sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2026-79515 | Nothings stb stbtt_GetGlyphShape out-of-bounds (31c1ad3 / Nessus ID 345385)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-79515 | Nothings stb stbtt_GetGlyphShape out-of-bounds (31c1ad3 / Nessus ID 345385)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-89734 | Linux Kernel up to 6.18.49/7.2.3 UVC uvcg_video_init null pointer dereference (Nessus ID 345386)
Öffnen ↗
10
Linux ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-89734 | Linux Kernel up to 6.18.49/7.2.3 UVC uvcg_video_init null pointer dereference (Nessus ID 345386)
Betrifft: Betrifft Systeme und Installationen im Linux-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2019-9494 | hostapd/wpa_supplicant up to 2.7 SAE information disclosure (SA_19_16 / Nessus ID 345520)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2019-9494 | hostapd/wpa_supplicant up to 2.7 SAE information disclosure (SA_19_16 / Nessus ID 345520)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. USN-8749-1: CivetWeb vulnerabilities
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: USN-8749-1: CivetWeb vulnerabilities
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2026-11573 | Qt up to 6.8.1 QDomDocument recursion
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-11573 | Qt up to 6.8.1 QDomDocument recursion
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. CVE-2026-77089 | Commvault Command Center up to 11.36.122/11.40.71/11.44.19/11.46.19 authentication spoofing
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-77089 | Commvault Command Center up to 11.36.122/11.40.71/11.44.19/11.46.19 authentication spoofing
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. CVE-2026-86305 | light0011 cms Upload.class.php Upload::upload unrestricted upload
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-86305 | light0011 cms Upload.class.php Upload::upload unrestricted upload
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. CVE-2026-77098 | Commvault Cloud up to 11.36.122/11.40.71/11.44.19/11.46.19 Database Operations sql injection
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-77098 | Commvault Cloud up to 11.36.122/11.40.71/11.44.19/11.46.19 Database Operations sql injection
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-24 05:06:26
CISO EXECUTIVE THREAT DOSSIER
Sicherheitslücken (CVE) · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
iShareStuff.com Cyber Defense Intelligence · 24.09.2026 05:06 UTCGUARDED
Executive Summary
Lagebild für „Sicherheitslücken (CVE)": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-79515 CVSS 7.5
- CVE-2026-89734 CVSS 7.5
- CVE-2019-9494 CVSS 7.5
- CVE-2026-11573 CVSS 7.5
- CVE-2026-77089 CVSS 7.5
Betroffene Systeme
Linux / OpenSource
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 24.09.2026 05:06 UTC
Analysiert
21Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
Powered by tsecurity.de
tsecurity.de Hub
SOCIAL SHARE CARD GENERATOR