Meistinteragiert
Reverse Engineering
vor 38 Min.
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Security Downloads
vor 4 Std.
GitHub Release: NousResearch/hermes-agent v0.21.4+canary.20261002T070111Z (02.10.2026)
Meistinteragiert
IT Security Downloads
vor 16 Std.
GitHub Release: anthropics/claude-code v2.1.287 (01.10.2026)
Meistinteragiert
IT Security Downloads
vor 12 Std.
GitHub Release: ollama/ollama v0.35.1-rc1 (02.10.2026)
Meistinteragiert
IT Security Downloads
vor 8 Std.
GitHub Release: ollama/ollama v0.35.1-rc2 (02.10.2026)
Meistinteragiert
IT Security Downloads
vor 12 Std.
GitHub Release: microsoft/terminal v1.24.12741.0 (02.10.2026)
EILMELDUNGEN LIVE
1/10
Unix & Linux ServerDistribution Release: Koozali SME Server 11.0(02.10.2026 um 13:29 Uhr)
•Unix & Linux ServerSecurity: Zwei Probleme in OpenSSL (Ubuntu)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Ausführen beliebiger Kommandos in KCoreAddons (Ubuntu)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in rpcbind (SUSE)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in gnome-shell (SUSE)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Preisgabe von Informationen in libpcap (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in qt (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Zwei Probleme in dracut (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Mehrere Probleme in libX11 (SUSE)(02.10.2026 um 00:16 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10387 | codesiddhant Jasmin Ransomware up to 1.0.1 /handshake.php sql injection (EUVD-2025-29106 / CNNVD-202509-1869)(02.10.2026 um 13:03 Uhr)
•Unix & Linux ServerDistribution Release: Koozali SME Server 11.0(02.10.2026 um 13:29 Uhr)
•Unix & Linux ServerSecurity: Zwei Probleme in OpenSSL (Ubuntu)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Ausführen beliebiger Kommandos in KCoreAddons (Ubuntu)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in rpcbind (SUSE)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in gnome-shell (SUSE)(01.10.2026 um 23:37 Uhr)
•Unix & Linux ServerSecurity: Preisgabe von Informationen in libpcap (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Denial of Service in qt (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Zwei Probleme in dracut (Red Hat)(01.10.2026 um 23:42 Uhr)
•Unix & Linux ServerSecurity: Mehrere Probleme in libX11 (SUSE)(02.10.2026 um 00:16 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10387 | codesiddhant Jasmin Ransomware up to 1.0.1 /handshake.php sql injection (EUVD-2025-29106 / CNNVD-202509-1869)(02.10.2026 um 13:03 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (17)
Cybersecurity News & IT-Sicherheit
LIVE …
17 Meldungen 1 aktiv
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 3 von 10 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 2
Impact / Ransomware 1
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1190TA0001 · Initial Access
Exploit Public-Facing Application
Mitigation: M1042 Network Segmentation & WAF Rule Enforcement
Quelle: Kontext-Klassifikation des Artikeltextes
T1486TA0040 · Impact
Data Encrypted for Impact
Mitigation: M1053 Data Backup & Offline Isolation
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
–
Exfiltration
–
Impact
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Heute
MSSQL Post-Exploitation Toolkit Could Enable Credential Theft and Lateral Movement Attacks
vor 28 Min. 1 Min
0
Fortinet sounds the alarm over actively exploited FortiMail zero-day
🛡️ Security Fix KEV ACTIVE TA0001 · T1190
vor 47 Min. 1 Min
0
Help Net SecurityCritical FortiMail zero-day exploited in the wild (CVE-2026-104286)vor 2 Std.SecurityWeekExploited Fortinet FortiMail Zero-Day Calls for Urgent Actionvor 3 Std.Security AffairsU.S. CISA adds Fortinet FortiMail flaw to its Known Exploited Vulnerabilities catalogvor 5 Std.The Hacker NewsCritical FortiMail Zero-Day Flaw Exploited in Attacks Allows Unauthenticated Arbitrary File Writesvor 5 Std.Cyber Security NewsCritical Fortinet FortiMail 0-Day Vulnerability Actively Exploited in Attacksvor 9 Std.BleepingComputerFortinet warns of critical FortiMail flaw exploited in zero-day attacksvor 12 Std.
BigDiskBuster: Neuer Defender-Exploit soll Updates lahmlegen - B2B Cyber Security
TA0001 · T1190 Proof of Concept (PoC) 75%
vor 1 Std. 1 Min
0
Warlock Expands SharePoint Exploitation in Critical Infrastructure Attacks
vor 2 Std. 1 Min
0
Two Zero-Days Exploited in Attack on Dutch Institute for Vulnerability Disclosure
🛡️ Security Fix
vor 3 Std. 1 Min
0
Gestern
Medusa Ransomware: Why Rapid Exploitation and Data Theft Demand a Prevention-First Strategy
TA0040 · T1486
vor 19 Std. 1 Min
0
Anthropic Finds China’s GLM-5.3 Can Build Working Cyber Exploits
vor 19 Std. 1 Min
0
Angriff auf Samsung: Xiaomi-Tochter POCO bringt Handy mit 8.340-mAh-Monster-Akku ab 320 Euro
Android Tipps & Security 65%
vor 20 Std. 1 Min
0
Microsoft catches hackers exploiting Zimbra bug before disclosure
KEV ACTIVE EPSS 11.7% TA0001 · T1190
vor 20 Std. 1 Min
0
Critical Cisco Catalyst SD-WAN Zero-Day Under Active Exploitation
🛡️ Security Fix TA0001 · T1190
vor 21 Std. 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 10 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Die aktuelle Nachrichtenlage in „IT Nachrichten & Cyber-Radar“ fokussiert auf „MSSQL Post-Exploitation Toolkit Could Enable Credential Theft and Lateral Movement Attacks“, „Fortinet sounds the alarm over actively exploited FortiMail zero-day“, „BigDiskBuster: Neuer Defender-Exploit soll Updates lahmlegen - B2B Cyber Security“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Fortinet, Microsoft sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. MSSQL Post-Exploitation Toolkit Could Enable Credential Theft and Lateral Movement Attacks
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: MSSQL Post-Exploitation Toolkit Could Enable Credential Theft and Lateral Movement Attacks
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. Fortinet sounds the alarm over actively exploited FortiMail zero-day
Öffnen ↗
10
Fortinet ⏱️ ~2 Min. gespart
Bedrohung: Fortinet sounds the alarm over actively exploited FortiMail zero-day
Betrifft: Betrifft Systeme und Installationen im Fortinet-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. BigDiskBuster: Neuer Defender-Exploit soll Updates lahmlegen - B2B Cyber Security
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: BigDiskBuster: Neuer Defender-Exploit soll Updates lahmlegen - B2B Cyber Security
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. Warlock Expands SharePoint Exploitation in Critical Infrastructure Attacks
Öffnen ↗
4
Microsoft ⏱️ ~2 Min. gespart
Bedrohung: Warlock Expands SharePoint Exploitation in Critical Infrastructure Attacks
Betrifft: Betrifft Systeme und Installationen im Microsoft-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. Two Zero-Days Exploited in Attack on Dutch Institute for Vulnerability Disclosure
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Two Zero-Days Exploited in Attack on Dutch Institute for Vulnerability Disclosure
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Medusa Ransomware: Why Rapid Exploitation and Data Theft Demand a Prevention-First Strategy
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Medusa Ransomware: Why Rapid Exploitation and Data Theft Demand a Prevention-First Strategy
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. Anthropic Finds China’s GLM-5.3 Can Build Working Cyber Exploits
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Anthropic Finds China’s GLM-5.3 Can Build Working Cyber Exploits
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Angriff auf Samsung: Xiaomi-Tochter POCO bringt Handy mit 8.340-mAh-Monster-Akku ab 320 Euro
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Angriff auf Samsung: Xiaomi-Tochter POCO bringt Handy mit 8.340-mAh-Monster-Akku ab 320 Euro
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-02 13:40:57
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 02.10.2026 13:40 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Betroffene Systeme
FortinetMicrosoftCisco Systems
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 02.10.2026 13:40 UTC
Analysiert
10Kritisch
3Exploits/PoC
10Prioritäten für die nächste Schicht:
- Erhöhte Wachsamkeit für 3 gemeldete Zero-Day / Critical Bedrohungen.
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub