Meistinteragiert
Sicherheitslücken (CVE)
vor 1 Tag
Live Threat Intelligence Feed
Kategorie #10
Sicherheitslücken (CVE)
ENISA EUVD & CISA KEV Vulnerability Database. Dokumentierte CVEs, Severity Heatmaps, NIS-2 Relevant Advisories und Vendor Patch Bulletins.
Meistinteragiert
Sicherheitslücken (CVE)
vor 6 Tagen
F5 Fixes BIG-IP APM Zero-Day Enabling Unauthenticated RCE
Meistinteragiert
Sicherheitslücken (CVE)
vor 6 Tagen
Hackers now exploit critical Roundcube flaw in code injection attacks
Meistinteragiert
Sicherheitslücken (CVE)
vor 6 Tagen
Vom Update zum Exploit in Stunden: WordPress unter Beschuss
Meistinteragiert
Sicherheitslücken (CVE)
vor 7 Tagen
CISA: Ransomware gangs now exploiting critical TeamCity flaw
Meistinteragiert
Sicherheitslücken (CVE)
vor 7 Tagen
Hackers Exploit Check Point VPN RCE and Management Zero-Day in Attacks
EILMELDUNGEN LIVE
1/10
YouTube Security Videosheise & c't: Gebrauchte CPU gekauft – plötzlich ist der PC gesperrt(01.10.2026 um 13:08 Uhr)
•Windows Tipps & SecuritySD-Karten sind teuer wie nie: So halten sie deutlich länger(01.10.2026 um 13:15 Uhr)
•Windows Tipps & SecurityIkea und Xbox überraschen mit neuer Kollektion: Diese Produkte gibt es jetzt(01.10.2026 um 13:17 Uhr)
•Videos & Konferenzenheise & c't: Gebrauchte CPU gekauft – plötzlich ist der PC gesperrt(01.10.2026 um 13:08 Uhr)
•Sichere ProgrammierungThe Rise of Agentic AI on Kubernetes: Unleashing the New Infrastructure Layer(01.10.2026 um 08:51 Uhr)
•Unix & Linux ServerAvoiding Vendor Lock-In Through an Open Source Approach: A Developer’s Perspective(01.10.2026 um 09:01 Uhr)
•Sicherheitslücken (CVE)CVE-2022-49194 | Linux Kernel up to 5.10.109/5.15.32/5.16.18/5.17.1 dma_mb state issue (Nessus ID 353122)(01.10.2026 um 12:48 Uhr)
•Sicherheitslücken (CVE)CVE-2022-48340 | Gluster GlusterFS 11.0 dht-common.c dht_setxattr_mds_cbk use after free (Issue 3732 / Nessus ID 353111)(01.10.2026 um 12:48 Uhr)
•Sicherheitslücken (CVE)CVE-2026-75786 | Pandora FMS Datasource Endpoint module sql injection (EUVD-2026-90600)(01.10.2026 um 12:56 Uhr)
•Sicherheitslücken (CVE)CVE-2026-96813 | 10Web Form Maker Plugin up to 1.15.47 on WordPress cross site scripting (EUVD-2026-90571)(01.10.2026 um 12:56 Uhr)
•YouTube Security Videosheise & c't: Gebrauchte CPU gekauft – plötzlich ist der PC gesperrt(01.10.2026 um 13:08 Uhr)
•Windows Tipps & SecuritySD-Karten sind teuer wie nie: So halten sie deutlich länger(01.10.2026 um 13:15 Uhr)
•Windows Tipps & SecurityIkea und Xbox überraschen mit neuer Kollektion: Diese Produkte gibt es jetzt(01.10.2026 um 13:17 Uhr)
•Videos & Konferenzenheise & c't: Gebrauchte CPU gekauft – plötzlich ist der PC gesperrt(01.10.2026 um 13:08 Uhr)
•Sichere ProgrammierungThe Rise of Agentic AI on Kubernetes: Unleashing the New Infrastructure Layer(01.10.2026 um 08:51 Uhr)
•Unix & Linux ServerAvoiding Vendor Lock-In Through an Open Source Approach: A Developer’s Perspective(01.10.2026 um 09:01 Uhr)
•Sicherheitslücken (CVE)CVE-2022-49194 | Linux Kernel up to 5.10.109/5.15.32/5.16.18/5.17.1 dma_mb state issue (Nessus ID 353122)(01.10.2026 um 12:48 Uhr)
•Sicherheitslücken (CVE)CVE-2022-48340 | Gluster GlusterFS 11.0 dht-common.c dht_setxattr_mds_cbk use after free (Issue 3732 / Nessus ID 353111)(01.10.2026 um 12:48 Uhr)
•Sicherheitslücken (CVE)CVE-2026-75786 | Pandora FMS Datasource Endpoint module sql injection (EUVD-2026-90600)(01.10.2026 um 12:56 Uhr)
•Sicherheitslücken (CVE)CVE-2026-96813 | 10Web Form Maker Plugin up to 1.15.47 on WordPress cross site scripting (EUVD-2026-90571)(01.10.2026 um 12:56 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
Sicherheitslücken (CVE) (442348)
Sicherheitslücken (CVE)
- 🏠 Home
- ›
- Sicherheitslücken (CVE) (Seite 9)
Spezifische Bereiche: Alle Sicherheitslücken (CVE) (442.348) Proof of Concept (PoC) ↗ Video Analysen ↗
LIVE …
442.348 Meldungen
Filter & Sortierung
Ansicht
Persönlich
MITRE ATT&CK HEATMAP 6 von 25 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 6
Gestern
Google: AI Is Changing the Pace and Profile of Vulnerability Discovery
🛡️ Security Fix TA0001 · T1190
vor 21 Std. 1 Min
0
IT Security News Hourly Summary 2026-09-30 16h : 14 posts
TA0001 · T1566 Cloud & IT-Enterprise IT Security Nachrichten 85%
vor 21 Std. 1 Min
0
Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570
vor 21 Std. 1 Min
0
Vulnerability Discovery and Exploitation Trends in the AI Era
🛡️ Security Fix KRITIS / Energie
vor 21 Std. 1 Min
0
AI-Found Vulnerabilities More Likely to Enable RCE, Google Says
TA0001 · T1190
vor 21 Std. 1 Min
0
Hackers Turned a PaperCut Print Server Into a Path to the Domain Controller
TA0001 · T1190 Cloud & IT-Enterprise
vor 22 Std. 1 Min
0
Docker CopyEscape Vulnerability Lets Containers Write Outside Intended Host Paths
🛡️ Security Fix
vor 22 Std. 1 Min
0
WatchGuard Patches Critical Fireware OS Code Injection Vulnerability
🛡️ Security Fix
vor 22 Std. 1 Min
0
USN-8854-1: OpenStack Keystone vulnerabilities
vor 22 Std. 1 Min
0
USN-8853-1: OpenSBI vulnerability
🛡️ Security Fix TA0040 · T1498
vor 22 Std. 1 Min
0
Notorious Spectre CPU vulnerability returns hitting JIT engines via side channel attacks
🛡️ Security Fix Kat #Workaround / Mitigation 80%
vor 22 Std. 1 Min
0
Government, Finance Orgs Targeted in Weeks-Long NetScaler Zero-Day Attacks
🛡️ Security Fix KEV ACTIVE TA0001 · T1190 Gov & Defense
vor 22 Std. 1 Min
0
New BTR Spectre-v2 Attack Leaks Linux Kernel Memory and Steals Root Password Hashes
vor 23 Std. 1 Min
+1
Suspected state-sponsored hackers exploited NetScaler zero-day since early September (CVE-2026-88772)
vor 23 Std. 1 Min
0
CVE-2025-67651 | PHP Jabbers Appointment Scheduler cross-site request forgery
vor 23 Std. 1 Min
0
VulDB UpdatesCVE-2025-67650 | PHP Jabbers Appointment Scheduler sql injectionvor 23 Std.VulDB UpdatesCVE-2025-0152 | IBM Engineering Requirements Management DOORS and DOORS Web Access cross site scripting (EUVD-2025-210544)vor 23 Std.VulDB UpdatesCVE-2025-36298 | IBM Sterling B2B Integrator/Sterling File Gateway up to 6.1.2.7_2/6.2.0.5_2/6.2.1.1_2/6.2.2.0_1 Ebics server cross site scriptingvor 23 Std.VulDB UpdatesCVE-2025-36431 | IBM Sterling B2B Integrator/Sterling File Gateway up to 6.2.2.0_1 cross site scriptingvor 23 Std.Vulnerability definitio…Stored Cross-Site Scripting in MetaSlider Shortcode Attributesvor 23 Std.
CVE-2025-67649 | PHP Jabbers Car Rental Script up to 4.0 sql injection
🛡️ CVE-2025-67649 TA0001 · T1190
vor 23 Std. 1 Min
0
CVE-2026-40552 | BinSoft mpGabinet up to 23.12.19 resource transfer
vor 23 Std. 1 Min
0
CVE-2025-36374 | IBM DataPower Gateway xml external entity reference
vor 23 Std. 1 Min
0
CVE-2025-59181 | Ericsson Packet Core Controller up to 1.38 Configuration Management path traversal
🛡️ CVE-2025-59181 KRITIS / Energie
vor 23 Std. 1 Min
0
CVE-2025-14562 | GitLab up to 19.0.4/19.1.2/19.2.0 Merge Request Collaboration Settings improper authorization (WID-SEC-2026-2586)
vor 23 Std. 1 Min
0
CVE-2026-92369 | TeamViewer Full Client/Host up to 13.2.36229/14.7.48854/15.81 toctou (WID-SEC-2026-3670)
vor 23 Std. 1 Min
0
CVE-2026-102807 | OpenClaw up to 2026.9.3 MCP App View mcp.app.view improper authorization (WID-SEC-2026-3673)
vor 23 Std. 1 Min
0
CVE-2026-102621 | Freedesktop Poppler up to 26.08.0 splash/SplashClip.cc SplashClip::clipToPath integer overflow (ID 1763 / WID-SEC-2026-3674)
vor 23 Std. 1 Min
0
Checkpoint Restore: Destination Policy Was Never Reapplied
vor 23 Std. 1 Min
0
Critical MikroTik RouterOS Vulnerability Exposes Devices to Remote Code Execution
🛡️ Security Fix TA0001 · T1190
vor 23 Std. 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck Sicherheitslücken (CVE) 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
Sicherheitslücken (CVE) · 25 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-73570. Im Fokus stehen „Google: AI Is Changing the Pace and Profile of Vulnerability Discovery“, „IT Security News Hourly Summary 2026-09-30 16h : 14 posts“, „Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Top CVEs:CVE-2026-73570 ↗
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Google: AI Is Changing the Pace and Profile of Vulnerability Discovery
Öffnen ↗
10
Google ⏱️ ~2 Min. gespart
Bedrohung: Google: AI Is Changing the Pace and Profile of Vulnerability Discovery
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. IT Security News Hourly Summary 2026-09-30 16h : 14 posts
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: IT Security News Hourly Summary 2026-09-30 16h : 14 posts
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Unauthenticated command injection on internet-facing mail servers: tracking CVE-2026-73570
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. Vulnerability Discovery and Exploitation Trends in the AI Era
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Vulnerability Discovery and Exploitation Trends in the AI Era
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. AI-Found Vulnerabilities More Likely to Enable RCE, Google Says
Öffnen ↗
10
Google ⏱️ ~2 Min. gespart
Bedrohung: AI-Found Vulnerabilities More Likely to Enable RCE, Google Says
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Hackers Turned a PaperCut Print Server Into a Path to the Domain Controller
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Hackers Turned a PaperCut Print Server Into a Path to the Domain Controller
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. Docker CopyEscape Vulnerability Lets Containers Write Outside Intended Host Paths
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Docker CopyEscape Vulnerability Lets Containers Write Outside Intended Host Paths
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. WatchGuard Patches Critical Fireware OS Code Injection Vulnerability
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: WatchGuard Patches Critical Fireware OS Code Injection Vulnerability
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-01 13:46:01
CISO EXECUTIVE THREAT DOSSIER
Sicherheitslücken (CVE) · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 01.10.2026 13:46 UTCGUARDED
Executive Summary
Lagebild für „Sicherheitslücken (CVE)": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-73570 CVSS 7.5
- CVE-2026-88772 CVSS 7.5
- CVE-2025-67651 CVSS 7.5
- CVE-2025-67649 CVSS 7.5
- CVE-2026-40552 CVSS 7.5
Betroffene Systeme
GoogleLinux / OpenSource
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 01.10.2026 13:46 UTC
Analysiert
25Kritisch
2Exploits/PoC
2Prioritäten für die nächste Schicht:
- Erhöhte Wachsamkeit für 2 gemeldete Zero-Day / Critical Bedrohungen.
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub