Meistinteragiert
IT Nachrichten
vor 11 Std.
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 27 Min.
Today’s NYT Mini Crossword Answers for Friday, Oct. 2
Meistinteragiert
IT Nachrichten
vor 59 Min.
Google launches first datacenter satellite and research that finds orbiting bit barns can work
Meistinteragiert
IT Security Downloads
vor 1 Std.
GitHub Release: google-gemini/gemini-cli v0.64.0-nightly.20261002.gc9096a847 (02.10.2026)
Meistinteragiert
IT Nachrichten
vor 1 Std.
Omnissa delivers a peek into the benefits of breaking through enterprise data silos
Meistinteragiert
IT Security Downloads
vor 2 Std.
GitHub Release: ollama/ollama v0.35.1-rc2 (02.10.2026)
EILMELDUNGEN LIVE
1/10
Sicherheitslücken (CVE)CVE-2025-8359 | AdForest Plugin up to 6.0.9 on WordPress authentication bypass(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9853 | Optio Dentistry Plugin up to 2.2 on WordPress Shortcode optio-lightbox cross site scripting(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10091 | Jinher OA up to 1.2 XML ?Type=add xml external entity reference (EUVD-2025-27120)(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10079 | PHPGurukul Small CRM 4.0 /get-quote.php contact sql injection (EUVD-2025-27104)(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10073 | Portabilis i-Educar up to 2.10 /module/Api/turma improper authorization (EUVD-2025-27100)(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10067 | itsourcecode POS Point of Sale System 1.0 empty_table.php scripts cross site scripting (EUVD-2025-27094)(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10068 | itsourcecode Online Discussion Forum 1.0 add_views.php id sql injection (EUVD-2025-27095)(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10063 | itsourcecode POS Point of Sale System 1.0 deferred_table.php scripts cross site scripting (EUVD-2025-27089)(02.10.2026 um 04:06 Uhr)
•Sichere ProgrammierungAn uncalibrated classifier is worse than no classifier(02.10.2026 um 04:35 Uhr)
•Sichere ProgrammierungI Surveyed 123 People in India to Benchmark Frontier AI(02.10.2026 um 04:36 Uhr)
•Sicherheitslücken (CVE)CVE-2025-8359 | AdForest Plugin up to 6.0.9 on WordPress authentication bypass(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9853 | Optio Dentistry Plugin up to 2.2 on WordPress Shortcode optio-lightbox cross site scripting(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10091 | Jinher OA up to 1.2 XML ?Type=add xml external entity reference (EUVD-2025-27120)(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10079 | PHPGurukul Small CRM 4.0 /get-quote.php contact sql injection (EUVD-2025-27104)(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10073 | Portabilis i-Educar up to 2.10 /module/Api/turma improper authorization (EUVD-2025-27100)(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10067 | itsourcecode POS Point of Sale System 1.0 empty_table.php scripts cross site scripting (EUVD-2025-27094)(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10068 | itsourcecode Online Discussion Forum 1.0 add_views.php id sql injection (EUVD-2025-27095)(02.10.2026 um 04:06 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10063 | itsourcecode POS Point of Sale System 1.0 deferred_table.php scripts cross site scripting (EUVD-2025-27089)(02.10.2026 um 04:06 Uhr)
•Sichere ProgrammierungAn uncalibrated classifier is worse than no classifier(02.10.2026 um 04:35 Uhr)
•Sichere ProgrammierungI Surveyed 123 People in India to Benchmark Frontier AI(02.10.2026 um 04:36 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (3190971)
Cybersecurity News & IT-Sicherheit
LIVE …
3.190.971 Meldungen
MITRE ATT&CK HEATMAP 1 von 28 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 1
Älter
CVE-2026-86668 | aircheng-org iWebShop-5 up to 5.15 controllers/pic.php uploadFile outerSrc/selectPhoto cross site scripting
vor 17 Tagen 1 Min
0
CVE-2026-9216 | NETGEAR RAX30/RAX35/RAX38/RAX40/RAXE300 Management UI stack-based overflow
vor 17 Tagen 1 Min
0
CVE-2026-28606 | Google Android 15/16/16-qpr2/17 Pairing AdapterService.java handleBondStateChanged privileges management
vor 17 Tagen 1 Min
0
CVE-2026-86074 | n8n-io n8n up to 2.37.6/2.38.1 Instance AI Credential Setup credential-utils.ts redirect (WID-SEC-2026-3165)
vor 17 Tagen 1 Min
0
CVE-2026-86073 | n8n-io n8n up to 2.37.6/2.38.0 OAuth Token Endpoint improper authorization
vor 17 Tagen 1 Min
0
VulDB UpdatesCVE-2026-73310 | XenForo up to 2.3.12 OAuth2 Token Endpoint improper authorizationvor 17 TagenVulDB UpdatesCVE-2026-73309 | XenForo up to 2.3.12 OAuth2 Token Endpoint client_secret/code_verifier improper authorizationvor 17 TagenVulDB UpdatesCVE-2026-86804 | seakee CPA-Manager-Plus up to 1.11.10 HTTP handler.go CPAResource improper authorizationvor 17 Tagen
iCloud-Verschlüsselung: US-Politiker fordern Ende der britischen Geheimhaltung
Cloud & IT-Enterprise
vor 17 Tagen 1 Min
0
SpruceOS 4.4.0: Update bringt große Hardware-Offensive für Retro-Handhelds
vor 17 Tagen 1 Min
0
Nuki Opener: So wird die Haustür im Mehrfamilienhaus schlüssellos - das steckt hinter dem Gegensprechanlagen-Trick
vor 17 Tagen 1 Min
0
Montag: DSGVO-Haftung bei Smart Glasses, Robotaxi gegen Waffen bei Fahrgästen
vor 17 Tagen 1 Min
0
Wie sich UEM und Sicherheit durch KI & Cloud verändern
Gov & Defense Cloud & IT-Enterprise
vor 17 Tagen 1 Min
0
Aldi hat heute einen CD-Kassettenspieler im Angebot, der Retro-Fans aufhorchen lässt
vor 17 Tagen 1 Min
0
Weekly Cybersecurity Newsletter Bulletin – Microsoft 0-day, FortiOS, PAN-OS Flaw, Revolut Data Breach, and 20+ Stories
TA0001 · T1190 IT Security Nachrichten 95%
vor 17 Tagen 1 Min
0
Democracy v the machine: the birth of the digital age and the warnings that were ignored – podcast
vor 17 Tagen 1 Min
0
Automation is coming for the gig economy
vor 17 Tagen 1 Min
0
AWS puts AI vulnerability detection to the test, and false positives pile up
🛡️ Security Fix Cloud & IT-Enterprise
vor 17 Tagen 1 Min
0
Cyber criminals use AI to supercharge scams, watchdog warns
vor 17 Tagen 1 Min
0
Gartner: Why the cloud is holding back agentic AI
Cloud & IT-Enterprise
vor 17 Tagen 1 Min
0
Ab Donnerstag (17.09.) für 3,99 Euro bei Aldi: Dieses Gadget schützt laut ADAC vor Autodiebstahl
vor 17 Tagen 1 Min
0
Google Gemini: Neue Windows-App holt die KI aus dem Browser
vor 17 Tagen 1 Min
0
New method enables AI for safety-critical situations
vor 17 Tagen 1 Min
0
MIT spinout turns plastic waste into resilient building materials
vor 17 Tagen 1 Min
0
7 Wege, Multicloud-Chaos mit KI einzudämmen
Cloud & IT-Enterprise
vor 17 Tagen 1 Min
0
Wie Boehringer Ingelheim aus kühnen Ideen skalierbare Innovation macht
vor 17 Tagen 1 Min
0
Sophia Space and SLI set the terms for a $300M deal that will finance an orbital computing constellation
vor 17 Tagen 1 Min
0
Smart Meter: Intelligente Stromzähler sind nötiger denn je – doch der Einbau stockt
vor 17 Tagen 1 Min
0
Number of suspicious credit card transactions involving iPhones surges to 1,209
Apple iOS & macOS 65%
vor 17 Tagen 1 Min
0
CVE-2026-80958 | Linux Kernel up to 6.18.49/7.2.3 dm-pcache cache_replay out-of-bounds
vor 17 Tagen 1 Min
0
VulDB UpdatesCVE-2026-80954 | Linux Kernel up to 7.2.3 i3c i3c_device_get_supported_xfer_mode null pointer dereferencevor 17 TagenVulDB UpdatesCVE-2026-80953 | Linux Kernel up to 6.18.49/7.2.3 i3c adi_i3c_master_probe race condition (Nessus ID 345376)vor 17 TagenVulDB UpdatesCVE-2026-80950 | Linux Kernel up to 6.18.49/7.2.3 I3C Driver use after freevor 17 TagenVulDB UpdatesCVE-2026-80945 | Linux Kernel up to 6.18.50/7.2.3 iaa iaa_comp_adecompress buffer overflowvor 17 Tagen
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 28 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-86668, CVE-2026-9216, CVE-2026-28606, CVE-2026-86074, CVE-2026-86073. Im Fokus stehen „CVE-2026-86668 | aircheng-org iWebShop-5 up to 5.15 controllers/pic.php uploadFile outerSrc/selectPhoto cross site scripting“, „CVE-2026-9216 | NETGEAR RAX30/RAX35/RAX38/RAX40/RAXE300 Management UI stack-based overflow“, „CVE-2026-28606 | Google Android 15/16/16-qpr2/17 Pairing AdapterService.java handleBondStateChanged privileges management“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2026-86668 | aircheng-org iWebShop-5 up to 5.15 controllers/pic.php uploadFile outerSrc/selectPhoto cross site scripting
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-86668 | aircheng-org iWebShop-5 up to 5.15 controllers/pic.php uploadFile outerSrc/selectPhoto cross site scripting
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-9216 | NETGEAR RAX30/RAX35/RAX38/RAX40/RAXE300 Management UI stack-based overflow
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-9216 | NETGEAR RAX30/RAX35/RAX38/RAX40/RAXE300 Management UI stack-based overflow
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-28606 | Google Android 15/16/16-qpr2/17 Pairing AdapterService.java handleBondStateChanged privileges management
Öffnen ↗
10
Google ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-28606 | Google Android 15/16/16-qpr2/17 Pairing AdapterService.java handleBondStateChanged privileges management
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. CVE-2026-86074 | n8n-io n8n up to 2.37.6/2.38.1 Instance AI Credential Setup credential-utils.ts redirect (WID-SEC-2026-3165)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-86074 | n8n-io n8n up to 2.37.6/2.38.1 Instance AI Credential Setup credential-utils.ts redirect (WID-SEC-2026-3165)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2026-86073 | n8n-io n8n up to 2.37.6/2.38.0 OAuth Token Endpoint improper authorization
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-86073 | n8n-io n8n up to 2.37.6/2.38.0 OAuth Token Endpoint improper authorization
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. iCloud-Verschlüsselung: US-Politiker fordern Ende der britischen Geheimhaltung
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: iCloud-Verschlüsselung: US-Politiker fordern Ende der britischen Geheimhaltung
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. SpruceOS 4.4.0: Update bringt große Hardware-Offensive für Retro-Handhelds
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: SpruceOS 4.4.0: Update bringt große Hardware-Offensive für Retro-Handhelds
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Nuki Opener: So wird die Haustür im Mehrfamilienhaus schlüssellos - das steckt hinter dem Gegensprechanlagen-Trick
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Nuki Opener: So wird die Haustür im Mehrfamilienhaus schlüssellos - das steckt hinter dem Gegensprechanlagen-Trick
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-02 05:08:00
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 02.10.2026 05:08 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-86668 CVSS 7.5
- CVE-2026-9216 CVSS 7.5
- CVE-2026-28606 CVSS 7.5
- CVE-2026-86074 CVSS 7.5
- CVE-2026-86073 CVSS 7.5
Betroffene Systeme
GoogleMicrosoftFortinetLinux / OpenSource
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 02.10.2026 05:08 UTC
Analysiert
28Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub