Meistinteragiert
IT Nachrichten
vor 10 Std.
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Security Downloads
vor 1 Std.
GitHub Release: google-gemini/gemini-cli v0.64.0-nightly.20261002.gc9096a847 (02.10.2026)
Meistinteragiert
IT Nachrichten
vor 54 Min.
Omnissa delivers a peek into the benefits of breaking through enterprise data silos
Meistinteragiert
IT Security Downloads
vor 1 Std.
GitHub Release: ollama/ollama v0.35.1-rc2 (02.10.2026)
Meistinteragiert
IT Nachrichten
vor 1 Std.
You don't need to splurge on tech — these 10 October Prime Day deals prove you can get quality for under AU$100
Meistinteragiert
IT Nachrichten
vor 1 Std.
AI chatbots are slowly choking humanity as research shows a 'vicious cycle' could cause global knowledge collapse
EILMELDUNGEN LIVE
1/10
Sicherheitslücken (CVE)CVE-2025-10060 | MongoDB Server up to 6.0.24/7.0.21/8.0.11 operation after expiration (EUVD-2025-27035 / Nessus ID 264357)(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58852 | Mark O'Donnell MSTW League Manager Plugin up to 2.10 on WordPress cross-site request forgery(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58873 | pusheco Pushe Web Push Notification Plugin up to 0.5.0 on WordPress cross site scripting(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58874 | josepsitjar StoryMap Plugin up to 2.1 on WordPress cross site scripting(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58840 | Ibnul H. Custom Team Manager Plugin up to 2.4.2 on WordPress cross site scripting(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58841 | John Luetke Media Author Plugin up to 1.0.4 on WordPress privileges assignment(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58836 | Tikolan FW Anker Plugin up to 1.2.6 on WordPress cross site scripting(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58831 | snagysandor Parallax Scrolling Enllax.js Plugin up to 0.0.6 on WordPress cross-site request forgery(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10013 | Portabilis i-Educar up to 2.10 /exportacao-para-o-seb access control(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58835 | calliko Bonus for Woo Plugin up to 7.4.1 on WordPress improper validation of specified quantity in input(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10060 | MongoDB Server up to 6.0.24/7.0.21/8.0.11 operation after expiration (EUVD-2025-27035 / Nessus ID 264357)(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58852 | Mark O'Donnell MSTW League Manager Plugin up to 2.10 on WordPress cross-site request forgery(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58873 | pusheco Pushe Web Push Notification Plugin up to 0.5.0 on WordPress cross site scripting(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58874 | josepsitjar StoryMap Plugin up to 2.1 on WordPress cross site scripting(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58840 | Ibnul H. Custom Team Manager Plugin up to 2.4.2 on WordPress cross site scripting(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58841 | John Luetke Media Author Plugin up to 1.0.4 on WordPress privileges assignment(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58836 | Tikolan FW Anker Plugin up to 1.2.6 on WordPress cross site scripting(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58831 | snagysandor Parallax Scrolling Enllax.js Plugin up to 0.0.6 on WordPress cross-site request forgery(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10013 | Portabilis i-Educar up to 2.10 /exportacao-para-o-seb access control(02.10.2026 um 03:45 Uhr)
•Sicherheitslücken (CVE)CVE-2025-58835 | calliko Bonus for Woo Plugin up to 7.4.1 on WordPress improper validation of specified quantity in input(02.10.2026 um 03:45 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (308)
Cybersecurity News & IT-Sicherheit
LIVE …
308 Meldungen 1 aktiv
MITRE ATT&CK HEATMAP 3 von 30 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 2
Impact / Ransomware 1
Heute
Critical Fortinet FortiMail 0-Day Vulnerability Actively Exploited in Attacks
🛡️ Security Fix KEV ACTIVE TA0001 · T1190
vor 16 Min. 1 Min
0
Media Erasure Requests: Evidence Chains for Image and Video Deletion
vor 19 Min. 1 Min
0
Kontur: an explicit project dashboard for agents, scripts and people
vor 25 Min. 1 Min
0
Training CYA: when "complete all assigned modules" blocks engineers from a PLM they actually need
vor 33 Min. 1 Min
0
ISC Stormcast For Friday, October 2nd, 2026 https://isc.sans.edu/podcastdetail/10120, (Fri, Oct 2nd)
vor 36 Min. 1 Min
0
What I learned from Sol-Pi: A Detailed Review
vor 48 Min. 1 Min
0
Search Relevance & ML Ranking: Getting Search Right
vor 49 Min. 1 Min
0
How I chained three Apify Actors into a source-safe MCP agent
IT Security Tools 65%
vor 51 Min. 1 Min
0
What Happens When the Import Fails Halfway?
vor 52 Min. 1 Min
0
Omnissa delivers a peek into the benefits of breaking through enterprise data silos
Gov & Defense
vor 54 Min. 1 Min
0
QuantDinger's Jev trade filter: fail-open, never backtested
vor 57 Min. 1 Min
0
Keep Calm and Secure AI: A Chat with Field Effect’s CEO Matt Holland
vor 1 Std. 1 Min
0
CVE-2026-67401 Analysis — cPanel & WHM EmailTrack SQL Injection, From Mail Account to Root
🛡️ CVE-2026-67401 TA0001 · T1190
vor 1 Std. 1 Min
0
Silent Cron Runs: A Backend Metrics Dashboard Beyond API Failures
KRITIS / Energie
vor 1 Std. 1 Min
0
AI Weekly — 2026-09-25 to 2026-10-02 | Frontier models, China silicon, and a $20.40 exploit
IT Security Tools 65%
vor 1 Std. 1 Min
0
We don’t need to panic about AI. We need to hold its creators accountable when things go wrong | John Quiggin
KRITIS / Energie IT Security Nachrichten 65%
vor 1 Std. 1 Min
0
CVE-2026-103760 | kvcache-ai Mooncake up to 0.3.13.post1 SocketHandShakePlugin writeFully denial of service (EUVD-2026-91134)
🛡️ CVE-2026-103760 TA0040 · T1498
vor 1 Std. 1 Min
0
VulDB UpdatesCVE-2026-103764 | kvcache-ai Mooncake up to 0.3.12 transfer engine readHeader addr/size null pointer dereference (EUVD-2026-91136)vor 1 Std.VulDB UpdatesCVE-2026-103761 | kvcache-ai Mooncake up to 0.3.13.post1 TransferMetadata receivePeerNotify memory allocation (EUVD-2026-91135)vor 1 Std.VulDB UpdatesCVE-2026-103765 | kvcache-ai Mooncake up to 0.3.13.post1 Metadata missing authentication (EUVD-2026-91137)vor 1 Std.
AI chatbots are slowly choking humanity as research shows a 'vicious cycle' could cause global knowledge collapse
vor 1 Std. 1 Min
0
Amazon's New Kindle Accessories Bring Back Physical Controls
vor 1 Std. 1 Min
0
Robotaxi operators will face fines for blocking first responders
vor 1 Std. 1 Min
0
openai/codex rust-v0.162.0-alpha.2
openai/codex vrust-v0.162.0-alpha.2 (02.10.2026)
vor 1 Std. 1 Min
0
Stop Emailing Files to Yourself: A Lighter Way to Move Files Between Devices
vor 1 Std. 1 Min
0
Shared Git State in Parallel Agent Worktrees
vor 1 Std. 1 Min
0
Australia’s Medicare breach reveals a new kind of cyber threat. How must NZ respond?
TA0040 · T1486 IT Security Nachrichten 75%
vor 1 Std. 1 Min
0
A Coding Guide to Google Research’s Kauldron: Configs That Are Plain Data, Components Wired by String, and a JAX Trainer You Can Read End to End
vor 2 Std. 1 Min
0
A human rubber stamp on AI-based HR decisions won’t satisfy California’s No Robo Bosses law
Gov & Defense Alle Kategorien 65%
vor 2 Std. 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 30 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Die aktuelle Nachrichtenlage in „IT Nachrichten & Cyber-Radar“ fokussiert auf „Critical Fortinet FortiMail 0-Day Vulnerability Actively Exploited in Attacks“, „Media Erasure Requests: Evidence Chains for Image and Video Deletion“, „Why I run my company on a Brain and a Hand“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Fortinet sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Critical Fortinet FortiMail 0-Day Vulnerability Actively Exploited in Attacks
Öffnen ↗
10
Fortinet ⏱️ ~2 Min. gespart
Bedrohung: Critical Fortinet FortiMail 0-Day Vulnerability Actively Exploited in Attacks
Betrifft: Betrifft Systeme und Installationen im Fortinet-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. Media Erasure Requests: Evidence Chains for Image and Video Deletion
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Media Erasure Requests: Evidence Chains for Image and Video Deletion
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. Why I run my company on a Brain and a Hand
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Why I run my company on a Brain and a Hand
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. Kontur: an explicit project dashboard for agents, scripts and people
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Kontur: an explicit project dashboard for agents, scripts and people
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. Building My Own AI Command Center
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Building My Own AI Command Center
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Training CYA: when "complete all assigned modules" blocks engineers from a PLM they actually need
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Training CYA: when "complete all assigned modules" blocks engineers from a PLM they actually need
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. ISC Stormcast For Friday, October 2nd, 2026 https://isc.sans.edu/podcastdetail/10120, (Fri, Oct 2nd)
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: ISC Stormcast For Friday, October 2nd, 2026 https://isc.sans.edu/podcastdetail/10120, (Fri, Oct 2nd)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. AI is no longer just a tool.
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: AI is no longer just a tool.
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-02 04:36:11
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 02.10.2026 04:36 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-67401 CVSS 7.5
- CVE-2026-103760 CVSS 7.5
Betroffene Systeme
FortinetGoogle
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 02.10.2026 04:36 UTC
Analysiert
30Kritisch
0Exploits/PoC
2Prioritäten für die nächste Schicht:
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub