Meistinteragiert
Sicherheitslücken (CVE)
vor 1 Tag
Live Threat Intelligence Feed
Kategorie #10
Sicherheitslücken (CVE)
ENISA EUVD & CISA KEV Vulnerability Database. Dokumentierte CVEs, Severity Heatmaps, NIS-2 Relevant Advisories und Vendor Patch Bulletins.
Meistinteragiert
Sicherheitslücken (CVE)
vor 6 Tagen
F5 Fixes BIG-IP APM Zero-Day Enabling Unauthenticated RCE
Meistinteragiert
Sicherheitslücken (CVE)
vor 6 Tagen
Hackers now exploit critical Roundcube flaw in code injection attacks
Meistinteragiert
Sicherheitslücken (CVE)
vor 6 Tagen
Vom Update zum Exploit in Stunden: WordPress unter Beschuss
Meistinteragiert
Sicherheitslücken (CVE)
vor 6 Tagen
CISA: Ransomware gangs now exploiting critical TeamCity flaw
Meistinteragiert
Sicherheitslücken (CVE)
vor 6 Tagen
Hackers Exploit Check Point VPN RCE and Management Zero-Day in Attacks
EILMELDUNGEN LIVE
1/10
IT NachrichtenGemini 4 Argon: Google startet sein neues KI-Modell(01.10.2026 um 05:45 Uhr)
•IT NachrichtenGemini 4: Google startet neues KI-Modell ‚Gemini 4 Argon‘ – starke Leistung mit Fokus auf Cybersicherheit(01.10.2026 um 06:20 Uhr)
•IT Nachrichten#heiseshow: KI-Drama, E-Scooter, höchste Windkraftanlage(01.10.2026 um 06:11 Uhr)
•IT NachrichtenDonnerstag: Sicherheitslücke bei Wiener Behörde, Tech-Prominenz hilft Pentagon(01.10.2026 um 06:15 Uhr)
•IT NachrichtenDeutschland bei KI-Agenten weltweit in der Spitzengruppe(01.10.2026 um 06:20 Uhr)
•IT NachrichtenRekord bei Ökostrom: Anteil steigt auf knapp 61 Prozent(01.10.2026 um 06:35 Uhr)
•AI & KI Nachrichten5 Takeaways From the Debate for California Governor(01.10.2026 um 06:31 Uhr)
•AI & KI NachrichtenCould AI really end humanity?(01.10.2026 um 06:00 Uhr)
•AI & KI NachrichtenAI got smarter. The bills got harder to control(01.10.2026 um 06:00 Uhr)
•AI & KI NachrichtenOpenAI’s agents obscured hacking activity in government site breaches(01.10.2026 um 06:00 Uhr)
•IT NachrichtenGemini 4 Argon: Google startet sein neues KI-Modell(01.10.2026 um 05:45 Uhr)
•IT NachrichtenGemini 4: Google startet neues KI-Modell ‚Gemini 4 Argon‘ – starke Leistung mit Fokus auf Cybersicherheit(01.10.2026 um 06:20 Uhr)
•IT Nachrichten#heiseshow: KI-Drama, E-Scooter, höchste Windkraftanlage(01.10.2026 um 06:11 Uhr)
•IT NachrichtenDonnerstag: Sicherheitslücke bei Wiener Behörde, Tech-Prominenz hilft Pentagon(01.10.2026 um 06:15 Uhr)
•IT NachrichtenDeutschland bei KI-Agenten weltweit in der Spitzengruppe(01.10.2026 um 06:20 Uhr)
•IT NachrichtenRekord bei Ökostrom: Anteil steigt auf knapp 61 Prozent(01.10.2026 um 06:35 Uhr)
•AI & KI Nachrichten5 Takeaways From the Debate for California Governor(01.10.2026 um 06:31 Uhr)
•AI & KI NachrichtenCould AI really end humanity?(01.10.2026 um 06:00 Uhr)
•AI & KI NachrichtenAI got smarter. The bills got harder to control(01.10.2026 um 06:00 Uhr)
•AI & KI NachrichtenOpenAI’s agents obscured hacking activity in government site breaches(01.10.2026 um 06:00 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Sicherheitslücken (CVE) (442185)
Sicherheitslücken (CVE)
- 🏠 Home
- ›
- Sicherheitslücken (CVE)
Spezifische Bereiche: Alle Sicherheitslücken (CVE) (442.185) Proof of Concept (PoC) ↗ Video Analysen ↗
LIVE …
442.185 Meldungen
Filter & Sortierung
Ansicht
Persönlich
MITRE ATT&CK HEATMAP 1 von 14 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 1
Heute
CopyEscape Docker Flaw Lets Malicious Containers Overwrite Host Files and Gain Root Access
vor 21 Min. 1 Min
0
Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs
TA0001 · T1190
vor 22 Min. 1 Min
0
CVE-2026-35191 | OpenSSL up to 3.5.8/3.6.4/4.0.2 QUIC expected behavior violation (Nessus ID 352194)
vor 45 Min. 1 Min
0
CVE-2026-42772 | OpenSSL up to 3.4.7/3.5.8/3.6.4/4.0.2 Stream Reassembly algorithmic complexity (Nessus ID 352194)
vor 45 Min. 1 Min
0
CVE-2025-4087 | Mozilla Thunderbird up to 137.x XPath Parser out-of-bounds (Nessus ID 235040 / WID-SEC-2025-1850)
vor 1 Std. 1 Min
0
VulDB UpdatesCVE-2025-4084 | Mozilla Thunderbird ESR up to 115.22/128.9 on Windows Copy as cURL escape output (Nessus ID 234931 / WID-SEC-2025-1850)vor 1 Std.VulDB UpdatesCVE-2025-4088 | Mozilla Thunderbird up to 137.x Storage Access API access control (WID-SEC-2025-1850)vor 1 Std.VulDB UpdatesCVE-2025-4086 | Mozilla Thunderbird up to 137 on Android Filename ui layer (Nessus ID 297163 / WID-SEC-2025-1850)vor 1 Std.VulDB UpdatesCVE-2025-4089 | Mozilla Thunderbird up to 137.x Copy as cURL command injection (WID-SEC-2025-1850)vor 1 Std.VulDB UpdatesCVE-2025-4087 | Mozilla Firefox up to 137.x XPath Parser out-of-bounds (Nessus ID 235040 / WID-SEC-2025-1850)vor 1 Std.VulDB UpdatesCVE-2025-4085 | Mozilla Thunderbird up to 137.x UITour privileges management (Nessus ID 234927 / WID-SEC-2025-1850)vor 1 Std.
CVE-2025-4088 | Mozilla Firefox up to 137.x Storage Access API access control (WID-SEC-2025-1850)
vor 1 Std. 1 Min
0
VulDB UpdatesCVE-2025-4086 | Mozilla Firefox up to 137 on Android Filename ui layer (Nessus ID 297163 / WID-SEC-2025-1850)vor 1 Std.VulDB UpdatesCVE-2025-4089 | Mozilla Firefox up to 137.x Copy as cURL command injection (WID-SEC-2025-1850)vor 1 Std.VulDB UpdatesCVE-2025-4084 | Mozilla Firefox ESR up to 115.22/128.9 on Windows Copy as cURL escape output (Nessus ID 234931 / WID-SEC-2025-1850)vor 1 Std.VulDB UpdatesCVE-2025-4085 | Mozilla Firefox up to 137.x UITour privileges management (Nessus ID 234927 / WID-SEC-2025-1850)vor 1 Std.VulDB UpdatesCVE-2026-13313 | ASUS Router Telnet Service access control (EUVD-2026-90454)vor 1 Std.VulDB UpdatesCVE-2026-10031 | drakkan SFTPGo up to 2.7.3 Symbolic Link access control (EUVD-2026-51360)vor 1 Std.VulDB UpdatesCVE-2022-45292 | Funkwhale 1.2.8 User Invite access control (Issue 1952 / EUVD-2022-48192)vor 1 Std.
CVE-2026-93495 | ASUS Motherboard initialization (EUVD-2026-90452)
vor 1 Std. 1 Min
0
VulDB UpdatesCVE-2026-14157 | ASUS Router 3.0.0.6_102 series Web Management Interface format string (EUVD-2026-90453)vor 1 Std.VulDB UpdatesCVE-2026-92537 | satollo Newsletter Plugin up to 9.3.9 on WordPress /tnp/l/ set_user_cookie insufficiently protected credentials (EUVD-2026-90455)vor 1 Std.VulDB UpdatesCVE-2026-101887 | arkq bluez-alsa LC3plus sink decoder a2dp-lc3plus.c a2dp_lc3plus_dec_thread frame count divide by zero (EUVD-2026-90456)vor 1 Std.
CVE-2026-96362 and the Limits of Version-Based Drupal Scanning
vor 1 Std. 1 Min
0
CVE-2022-45304 | Chocolatey Cmder Package up to 1.3.20 C:\tools\Cmder permission (EUVD-2022-48203)
vor 1 Std. 1 Min
0
CVE-2022-45297 | tlfyyds EQ up to 2.2.0 UserPwd sql injection (EUVD-2022-48197 / EDB-51154)
🛡️ CVE-2022-45297 TA0001 · T1190
vor 1 Std. 1 Min
0
CVE-2026-103001: CVE-2026-103001: State Pollution in PyJWT Option Merging Leads to Claim Verification Bypass
vor 1 Std. 1 Min
0
Policy Drift on Application Delivery Controllers: The Setting Behind CVE-2026-88774
vor 1 Std. 1 Min
0
Attacking APIs — Skills Assessment Writeup
TA0001 · T1190
vor 1 Std. 1 Min
0
CVE-2025-9987 | broadstreetads Broadstreet Plugin up to 1.53.1 on WordPress get_sponsored_meta information disclosure (EUVD-2025-209818)
vor 2 Std. 1 Min
0
VulDB UpdatesCVE-2025-14755 | stylemix Cost Calculator Builder Plugin up to 4.0.1 on WordPress renderWooCommercePayment authorization (EUVD-2025-209816)vor 2 Std.VulDB UpdatesCVE-2025-9989 | broadstreetads Broadstreet Plugin up to 1.53.1 on WordPress Setting cross site scripting (EUVD-2025-209820)vor 2 Std.VulDB UpdatesCVE-2025-9988 | broadstreetads Broadstreet Plugin up to 1.53.1 on WordPress AJAX Action create_advertiser improper authorization (EUVD-2025-209819)vor 2 Std.VulDB UpdatesCVE-2025-14033 | ghera74 ilGhera Support System for WooCommerce Plugin up to 1.3.0 on WordPress get_ticket_content_callback authorization (EUVD-2025-209822)vor 2 Std.
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Sicherheitslücken (CVE) 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Sicherheitslücken (CVE) · 14 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-35191, CVE-2026-42772, CVE-2025-4087, CVE-2025-4088, CVE-2026-93495, CVE-2026-96362. Im Fokus stehen „CopyEscape Docker Flaw Lets Malicious Containers Overwrite Host Files and Gain Root Access“, „Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs“, „CVE-2026-35191 | OpenSSL up to 3.5.8/3.6.4/4.0.2 QUIC expected behavior violation (Nessus ID 352194)“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CopyEscape Docker Flaw Lets Malicious Containers Overwrite Host Files and Gain Root Access
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CopyEscape Docker Flaw Lets Malicious Containers Overwrite Host Files and Gain Root Access
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-35191 | OpenSSL up to 3.5.8/3.6.4/4.0.2 QUIC expected behavior violation (Nessus ID 352194)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-35191 | OpenSSL up to 3.5.8/3.6.4/4.0.2 QUIC expected behavior violation (Nessus ID 352194)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. CVE-2026-42772 | OpenSSL up to 3.4.7/3.5.8/3.6.4/4.0.2 Stream Reassembly algorithmic complexity (Nessus ID 352194)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-42772 | OpenSSL up to 3.4.7/3.5.8/3.6.4/4.0.2 Stream Reassembly algorithmic complexity (Nessus ID 352194)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2025-4087 | Mozilla Thunderbird up to 137.x XPath Parser out-of-bounds (Nessus ID 235040 / WID-SEC-2025-1850)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-4087 | Mozilla Thunderbird up to 137.x XPath Parser out-of-bounds (Nessus ID 235040 / WID-SEC-2025-1850)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. CVE-2025-4088 | Mozilla Firefox up to 137.x Storage Access API access control (WID-SEC-2025-1850)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-4088 | Mozilla Firefox up to 137.x Storage Access API access control (WID-SEC-2025-1850)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. CVE-2026-93495 | ASUS Motherboard initialization (EUVD-2026-90452)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-93495 | ASUS Motherboard initialization (EUVD-2026-90452)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. CVE-2026-96362 and the Limits of Version-Based Drupal Scanning
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-96362 and the Limits of Version-Based Drupal Scanning
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-01 06:57:48
CISO EXECUTIVE THREAT DOSSIER
Sicherheitslücken (CVE) · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 01.10.2026 06:57 UTCGUARDED
Executive Summary
Lagebild für „Sicherheitslücken (CVE)": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-35191 CVSS 7.5
- CVE-2026-42772 CVSS 7.5
- CVE-2025-4087 CVSS 7.5
- CVE-2025-4088 CVSS 7.5
- CVE-2026-93495 CVSS 7.5
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 01.10.2026 06:57 UTC
Analysiert
14Kritisch
0Exploits/PoC
1Prioritäten für die nächste Schicht:
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub