Meistinteragiert
IT Nachrichten
vor 10 Tagen
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 6 Tagen
Betreiber Kritischer Infrastruktur sollen in Österreich Flugdrohnen abschießen
Meistinteragiert
IT Nachrichten
vor 9 Tagen
Mac mini M6 und Mac Studio M5 Ultra im Test: Das KI-Rechenzentrum für den Schreibtisch kostet so viel wie ein gebrauchter BMW
Meistinteragiert
IT Nachrichten
vor 36 Min.
It’s International Coffee Day — and TechRadar readers can save 15% on every De’Longhi coffee machine
Meistinteragiert
IT Nachrichten
vor 46 Min.
Wer noch diese alten HiFi-Geräte hat, könnte damit heute richtig viel Geld machen
Meistinteragiert
IT Nachrichten
vor 38 Min.
Fußball heute: Deutschland gegen Serbien im Free-TV – ARD, ZDF oder RTL? Hier seht ihr das DFB-Spiel live
EILMELDUNGEN LIVE
1/10
Windows Tipps & SecurityMicrosoft is killing a decades-old Windows Media Player feature in November, and points users to the modern app(01.10.2026 um 08:31 Uhr)
•Windows Tipps & SecurityWindows 11 26H2: Rufus umgeht TPM 2.0 und Secure Boot bei der Installation - BornCity(01.10.2026 um 05:13 Uhr)
•Sicherheitslücken (CVE)CVE-2022-45326 | Kwoksys Kwok Information Server up to 2.9.5.SP30 xml injection (EUVD-2022-48225)(01.10.2026 um 08:28 Uhr)
•Sicherheitslücken (CVE)CVE-2022-45328 | Church Management System 1.0 /admin/edit_members.php id sql injection (EUVD-2022-48227)(01.10.2026 um 08:28 Uhr)
•Sicherheitslücken (CVE)CVE-2022-45329 | AeroCMS 0.0.1 Search sql injection (EUVD-2022-48228)(01.10.2026 um 08:28 Uhr)
•Sicherheitslücken (CVE)CVE-2022-45330 | AeroCMS 0.0.1 \category.php Category sql injection (EUVD-2022-48229)(01.10.2026 um 08:28 Uhr)
•Sichere ProgrammierungStarting My Journey as a Backend Engineer 🚀(01.10.2026 um 08:46 Uhr)
•Sichere ProgrammierungYour Users Are Getting Older Faster Than Your Designs(01.10.2026 um 08:46 Uhr)
•AI & KI NachrichtenVoice Commander: Control Your Mac with Hey Jarvis(01.10.2026 um 08:46 Uhr)
•Sichere ProgrammierungPolymarket Trading Bot Risk Controls: When Should a Bot Stop Trading?(01.10.2026 um 08:47 Uhr)
•Windows Tipps & SecurityMicrosoft is killing a decades-old Windows Media Player feature in November, and points users to the modern app(01.10.2026 um 08:31 Uhr)
•Windows Tipps & SecurityWindows 11 26H2: Rufus umgeht TPM 2.0 und Secure Boot bei der Installation - BornCity(01.10.2026 um 05:13 Uhr)
•Sicherheitslücken (CVE)CVE-2022-45326 | Kwoksys Kwok Information Server up to 2.9.5.SP30 xml injection (EUVD-2022-48225)(01.10.2026 um 08:28 Uhr)
•Sicherheitslücken (CVE)CVE-2022-45328 | Church Management System 1.0 /admin/edit_members.php id sql injection (EUVD-2022-48227)(01.10.2026 um 08:28 Uhr)
•Sicherheitslücken (CVE)CVE-2022-45329 | AeroCMS 0.0.1 Search sql injection (EUVD-2022-48228)(01.10.2026 um 08:28 Uhr)
•Sicherheitslücken (CVE)CVE-2022-45330 | AeroCMS 0.0.1 \category.php Category sql injection (EUVD-2022-48229)(01.10.2026 um 08:28 Uhr)
•Sichere ProgrammierungStarting My Journey as a Backend Engineer 🚀(01.10.2026 um 08:46 Uhr)
•Sichere ProgrammierungYour Users Are Getting Older Faster Than Your Designs(01.10.2026 um 08:46 Uhr)
•AI & KI NachrichtenVoice Commander: Control Your Mac with Hey Jarvis(01.10.2026 um 08:46 Uhr)
•Sichere ProgrammierungPolymarket Trading Bot Risk Controls: When Should a Bot Stop Trading?(01.10.2026 um 08:47 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (199)
Cybersecurity News & IT-Sicherheit
LIVE …
199 Meldungen 1 aktiv
MITRE ATT&CK HEATMAP 5 von 22 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 4
Privilege Escalation 1
Heute
Zimbra Vulnerability Exploited to Gain Root Access and Steal Mailbox Authentication Secrets
🛡️ Security Fix KEV ACTIVE EPSS 11.7%
vor 1 Std. 1 Min
0
GBHackers SecurityHackers Exploit Citrix NetScaler Zero-Day to Gain Root Access and Deploy Web Shellsvor 21 Std.Cyber Security NewsHackers Exploit Citrix NetScaler Zero-Days to Gain Root Access and Deploy Web Shellsvor 22 Std.The Hacker NewsAttackers Exploit NetScaler Flaw for Root Access, Deploy WHIPSHOT and SLAPSHOTvor 22 Std.
Hackers Exploit Zimbra CVE-2026-73570 With Crafted Emails to Execute Commands Without Authentication
vor 1 Std. 1 Min
0
Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs
TA0001 · T1190
vor 2 Std. 1 Min
0
Cybersecurity DiveMass exploitation of Citrix NetScaler: What we currently knowvor 15 Std.The Hacker NewsCitrix NetScaler CVE-2026-88772 Exploit Details Show Pre-Auth Path to Shellcode Executionvor 1 TagCyberScoopAttackers exploited Citrix NetScaler zero-day for at least three weeks undetectedvor 1 Tag
IT Security Video
DEFCONConference: DCSG1 - Autonomous and Exploitable: Breaking AI Agents before they break everything else - Aaron Ang
vor 9 Std. 1 Min
0
Gestern
New SharePoint exploit, Australian OpenAI hack developments, Kiteworks urges stoppage
Alle Kategorien 80%
vor 11 Std. 1 Min
0
Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772 Exploited in the Wild (Updated September 30)
vor 11 Std. 1 Min
0
Rapid7 Cybersecurity Bl…Critical Cisco Catalyst SD-WAN Manager API authentication bypass exploited in the wild (CVE-2026-76504)vor 15 Std.DEV CommunityDetection and logging priorities for the exploited NetScaler flaw CVE-2026-88771vor 16 Std.Help Net SecuritySuspected state-sponsored hackers exploited NetScaler zero-day since early September (CVE-2026-88772)vor 18 Std.
Google Warns of Hackers Actively Exploiting Citrix 0-Day Vulnerabilities to Deploy Web Shells
TA0001 · T1190 Gov & Defense
vor 12 Std. 1 Min
0
An Analogue Pocket restock is coming October 2
Kat #PoC & Deep Dive 65%
vor 14 Std. 1 Min
0
Attackers Exploit Zimbra Flaw to Deploy Web Shells and Harvest Authentication Secrets
KEV ACTIVE EPSS 11.7% TA0001 · T1190
vor 14 Std. 1 Min
0
iPhone Security Warning: Apple Says iOS 26 Flaw May Have Been Exploited
Apple iOS & macOS 85%
vor 15 Std. 1 Min
0
TechRepubliciPhone Security Warning: Apple Says iOS 26 Flaw May Have Been Exploitedvor 15 Std.infosecurity-magazine.c…Apple Patches CoreGraphics Zero Day Exploited in Attacksvor 22 Std.IT Security NewsU.S. CISA adds Apple Multiple Products flaw to its Known Exploited Vulnerabilities catalogvor 22 Std.
Affordable alternatives to DJI's Osmo Pocket 4
Kat #PoC & Deep Dive 65%
vor 15 Std. 1 Min
0
Cisco warns of new SD-WAN zero-day exploited in attacks
🛡️ Security Fix KEV ACTIVE TA0001 · T1190
vor 16 Std. 1 Min
0
Vulnerability Discovery and Exploitation Trends in the AI Era
🛡️ Security Fix KRITIS / Energie
vor 17 Std. 1 Min
0
Anthropic says Zhipu's open-weight GLM-5.3 nearly matches Claude Mythos Preview at building exploits
vor 20 Std. 1 Min
0
SHARED INTEL Q&A: AI finds flaws faster — defenders still need to fix what attackers exploit
Cloud & IT-Enterprise Windows Tipps & Security 75%
vor 21 Std. 1 Min
0
PaperCut Zero-Days Exploited to Deploy AdaptixC2 and Compromise Active Directory
TA0001 · T1190 IT Nachrichten 75%
vor 23 Std. 1 Min
0
TeamFiltration Hackers Target 5,700 Microsoft 365 Accounts to Exploit Forgotten Service Accounts
vor 1 Tag 1 Min
0
Patches schützen nicht mehr vor Zero-Day-Exploits - Security-Insider
🛡️ Security Fix TA0001 · T1190
vor 1 Tag 1 Min
0
Kelp DAO Sues LayerZero Over $292M rsETH Exploit: The Forged Message Vulnerability Explained
🛡️ Security Fix Cloud & IT-Enterprise
vor 1 Tag 1 Min
0
Apple CoreGraphics CVE-2026-86950: Arbitrary Code Execution via Crafted File Processing, with Exploitation Reported
vor 1 Tag 1 Min
0
Windows Update Stack and ALPC: Two Exploited Local Privilege Escalation Flaws in the September 2026 Patch Tuesday
TA0004 · T1068 Cloud & IT-Enterprise
vor 1 Tag 1 Min
0
Diese Woche
Apple Zero-Day Vulnerability Weaponized in Targeted Attacks
🛡️ Security Fix KEV ACTIVE TA0001 · T1190
vor 1 Tag 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 22 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-73570, CVE-2026-88771, CVE-2026-88772. Im Fokus stehen „Zimbra Vulnerability Exploited to Gain Root Access and Steal Mailbox Authentication Secrets“, „Hackers Exploit Zimbra CVE-2026-73570 With Crafted Emails to Execute Commands Without Authentication“, „Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Microsoft, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Zimbra Vulnerability Exploited to Gain Root Access and Steal Mailbox Authentication Secrets
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Zimbra Vulnerability Exploited to Gain Root Access and Steal Mailbox Authentication Secrets
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. Hackers Exploit Zimbra CVE-2026-73570 With Crafted Emails to Execute Commands Without Authentication
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Hackers Exploit Zimbra CVE-2026-73570 With Crafted Emails to Execute Commands Without Authentication
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Citrix NetScaler Post-Exploitation Payload Creates Superuser, Maps Web Shell to CSS-Like URLs
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. DEFCONConference: DCSG1 - Autonomous and Exploitable: Breaking AI Agents before they break everything else - Aaron Ang
Öffnen ↗
6
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Video von DEFCONConference auf YouTube: The hottest thing in AI right now is agentic systems — LLMs that browse the web, write and execute code, manage your…
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. New SharePoint exploit, Australian OpenAI hack developments, Kiteworks urges stoppage
Öffnen ↗
29
Microsoft ⏱️ ~2 Min. gespart
Bedrohung: New SharePoint exploit, Australian OpenAI hack developments, Kiteworks urges stoppage
Betrifft: Betrifft Systeme und Installationen im Microsoft-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772 Exploited in the Wild (Updated September 30)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772 Exploited in the Wild (Updated September 30)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. Google Warns of Hackers Actively Exploiting Citrix 0-Day Vulnerabilities to Deploy Web Shells
Öffnen ↗
10
Google ⏱️ ~2 Min. gespart
Bedrohung: Google Warns of Hackers Actively Exploiting Citrix 0-Day Vulnerabilities to Deploy Web Shells
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. An Analogue Pocket restock is coming October 2
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: An Analogue Pocket restock is coming October 2
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-01 09:06:54
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 01.10.2026 09:06 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-73570 CVSS 7.5
- CVE-2026-88771 CVSS 7.5
- CVE-2026-88772 CVSS 7.5
- CVE-2026-86950 CVSS 7.5
Betroffene Systeme
Apple Inc.MicrosoftGoogleCisco Systems
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 01.10.2026 09:06 UTC
Analysiert
22Kritisch
5Exploits/PoC
21Prioritäten für die nächste Schicht:
- Erhöhte Wachsamkeit für 5 gemeldete Zero-Day / Critical Bedrohungen.
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub