Meistinteragiert
IT Nachrichten
vor 5 Tagen
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 3 Tagen
Mac mini M6 und Mac Studio M5 Ultra im Test: Das KI-Rechenzentrum für den Schreibtisch kostet so viel wie ein gebrauchter BMW
Meistinteragiert
IT Nachrichten
vor 4 Tagen
FCKGW: Ex-Microsoft-Entwickler enthüllt die wahre Geschichte hinter dem legendären Code
Meistinteragiert
IT Nachrichten
vor 4 Tagen
Reddit-Konto von HBO Max gehackt; Missbrauch für ClickFix Malvertising
Meistinteragiert
IT Nachrichten
vor 5 Tagen
Dialoge im TV zu leise? Diese versteckte Tonspur von ARD und ZDF kennen die wenigsten
Meistinteragiert
IT Nachrichten
vor 5 Tagen
Gefälschte GitHub-Repositorys: Neue Infostealer-Variante
EILMELDUNGEN LIVE
1/10
YouTube Security VideosVisual Studio Code: VS Code Learn: Extending Agents(24.09.2026 um 21:00 Uhr)
•YouTube Security VideosGoogle Cloud Tech: Turn Audio into Action with Gemini 3.5 Transcribe(24.09.2026 um 21:00 Uhr)
•Windows Tipps & SecurityThese Microsoft 365 companion apps are getting retired after just one year(24.09.2026 um 20:56 Uhr)
•Windows Tipps & SecurityWindows 11 24H2: Home und Pro verlieren am 13. Oktober 2026 den Support - BornCity(24.09.2026 um 20:47 Uhr)
•Web Security TippsNow in beta: Import and convert your PowerPoint files to client-side encrypted Slides(24.09.2026 um 20:06 Uhr)
•Unix & Linux ServerUSN-8815-1: libass vulnerabilities(24.09.2026 um 16:57 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44724 | Stiltsoft Handy Macros for Confluence Server and Data Center Handy Tip Macro cross site scripting (EUVD-2022-47658)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44725 | OPC Foundation Local Discovery Server up to 1.04.403.478 Configuration File race condition (EUVD-2022-47659)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44726 | TouchDown Timesheet Tracking Component 4.1.4 on Jira Calendar View cross site scripting (SYSS-2022-050 / EUVD-2022-47660)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44731 | Siemens SIMATIC WinCC OA up to 3.14/3.15/3.16/3.17 Web Interface argument injection (ssa-547714 / EUVD-2022-47663)(24.09.2026 um 20:53 Uhr)
•YouTube Security VideosVisual Studio Code: VS Code Learn: Extending Agents(24.09.2026 um 21:00 Uhr)
•YouTube Security VideosGoogle Cloud Tech: Turn Audio into Action with Gemini 3.5 Transcribe(24.09.2026 um 21:00 Uhr)
•Windows Tipps & SecurityThese Microsoft 365 companion apps are getting retired after just one year(24.09.2026 um 20:56 Uhr)
•Windows Tipps & SecurityWindows 11 24H2: Home und Pro verlieren am 13. Oktober 2026 den Support - BornCity(24.09.2026 um 20:47 Uhr)
•Web Security TippsNow in beta: Import and convert your PowerPoint files to client-side encrypted Slides(24.09.2026 um 20:06 Uhr)
•Unix & Linux ServerUSN-8815-1: libass vulnerabilities(24.09.2026 um 16:57 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44724 | Stiltsoft Handy Macros for Confluence Server and Data Center Handy Tip Macro cross site scripting (EUVD-2022-47658)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44725 | OPC Foundation Local Discovery Server up to 1.04.403.478 Configuration File race condition (EUVD-2022-47659)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44726 | TouchDown Timesheet Tracking Component 4.1.4 on Jira Calendar View cross site scripting (SYSS-2022-050 / EUVD-2022-47660)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44731 | Siemens SIMATIC WinCC OA up to 3.14/3.15/3.16/3.17 Web Interface argument injection (ssa-547714 / EUVD-2022-47663)(24.09.2026 um 20:53 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (437)
Cybersecurity News & IT-Sicherheit
437 Meldungen 1 aktiv
MITRE ATT&CK HEATMAP 8 von 27 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 7
Impact / Ransomware 1
Heute
Salesforce Agentforce vulns allowed 0-click CRM data theft, anonymous phishing
TA0001 · T1566 Cloud & IT-Enterprise
vor 1 Std. 1 Min
0
Oracle sends force majeure notice on its New Mexico Stargate data center
Finanzwesen & Banking
vor 2 Std. 1 Min
0
Building a Real-Time Agentic Fraud Sentinel using TigerGraph, FastAPI, and Vercel
vor 2 Std. 1 Min
0
F5 Fixes BIG-IP APM Zero-Day Enabling Unauthenticated RCE
🛡️ Security Fix KEV ACTIVE TA0001 · T1190
vor 3 Std. 1 Min
0
YouTube Security Videos
Google Cloud Tech: Prevent surprise cloud bills: enforce hard spending caps on Gemini API & Vertex AI
Cloud & IT-Enterprise
vor 4 Std. 166 Views
0
F-Droid 2.0: Großes Redesign für den Open-Source-App-Store rollt aus
Alle Kategorien 80%
vor 4 Std. 1 Min
0
DEV CommunityIntroducing bolt.gives: Open-Source Agentic Coding With Any LLMvor 4 Std.VulDB UpdatesCVE-2026-19518 | Samsung Open Source rlottie improper validation of specified quantity in inputvor 7 Std.heise online Newsheise+ | Dawarich: Open-Source-Alternative zum Google Standortverlauf im Testvor 9 Std.
GeForce NOW: CONTROL Resonant landet im Cloud-Gaming und Ausblick auf Googlebooks
Cloud & IT-Enterprise
vor 4 Std. 1 Min
0
Wiz uses AI to find vulnerabilities in railroads, hospitals and other critical infrastructure
Gesundheitswesen Alle Kategorien 65%
vor 4 Std. 1 Min
0
GitLab Email Feature Exposes Critical Security Risk
vor 4 Std. 1 Min
0
Postgres RLS in Symfony: a setup check for a missing FORCE, and two ways it says "nothing to report" without looking
vor 5 Std. 1 Min
0
CVE-2026-23934 | Zabbix up to 7.4.11 Frontend exists resource consumption
vor 5 Std. 1 Min
0
Hackers are targeting a critical WordPress flaw, so be on your guard
CWE-22 Sicherheitslücken (CVE) 65%
vor 5 Std. 1 Min
0
Hackers now exploit critical Roundcube flaw in code injection attacks
CWE-94 IT Security Nachrichten 65%
vor 6 Std. 1 Min
0
CVE-2026-53983 | Efstratios Goudelis Ground Station up to 0.5.x Orbital Sync source_adapters.py _fetch_http_3le/_fetch_http_omm server-side request forgery
vor 7 Std. 1 Min
0
CVE-2026-19517 | Samsung rlottie allocation of resources
vor 7 Std. 1 Min
0
Google to critical infra orgs: Our AI scanners won't be evil, promise
Gesundheitswesen IT Security 65%
vor 7 Std. 1 Min
0
Apple schließt kritische Bluetooth-Lücke (CVE-2026-65414) - Security-Insider
vor 9 Std. 1 Min
0
[NEU] [hoch] Forcepoint Next Generation Firewall: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
🛡️ Security Fix TA0001 · T1190
vor 9 Std. 1 Min
0
[NEU] [kritisch] WordPress: Schwachstelle ermöglicht Codeausführung
🛡️ Security Fix TA0001 · T1190 KRITIS / Energie
vor 9 Std. 1 Min
0
CISA: Ransomware gangs now exploiting critical TeamCity flaw
TA0040 · T1486 IT Security Nachrichten 75%
vor 9 Std. 1 Min
0
SolarWinds Patches Critical RCE Flaws in Observability Self-Hosted
TA0001 · T1190 Cloud & IT-Enterprise
vor 9 Std. 1 Min
0
Composable Commerce vs. Headless Commerce vs. MACH Architecture: What’s the Difference?
vor 9 Std. 1 Min
0
You Don't Need Adobe Commerce Cloud to Survive Black Friday
Cloud & IT-Enterprise
vor 10 Std. 1 Min
0
Hackers Exploit Check Point VPN RCE and Management Zero-Day in Attacks
🛡️ Security Fix KEV ACTIVE TA0001 · T1190
vor 10 Std. 1 Min
0
Experts question whether Salesforce demo breaches SAP API policy
vor 10 Std. 1 Min
0
US Bill Could Force VPNs and DNS Providers to Block Piracy Websites
vor 11 Std. 1 Min
0
WordPress unter RCE-Angriff: CVE-2026-87902 wird bereits Stunden nach Veröffentlichung ausgenutzt
vor 11 Std. 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 27 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Die aktuelle Nachrichtenlage in „IT Nachrichten & Cyber-Radar“ fokussiert auf „Salesforce Agentforce vulns allowed 0-click CRM data theft, anonymous phishing“, „Oracle sends force majeure notice on its New Mexico Stargate data center“, „Building a Real-Time Agentic Fraud Sentinel using TigerGraph, FastAPI, and Vercel“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Salesforce Agentforce vulns allowed 0-click CRM data theft, anonymous phishing
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Salesforce Agentforce vulns allowed 0-click CRM data theft, anonymous phishing
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. Oracle sends force majeure notice on its New Mexico Stargate data center
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Oracle sends force majeure notice on its New Mexico Stargate data center
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. Building a Real-Time Agentic Fraud Sentinel using TigerGraph, FastAPI, and Vercel
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Building a Real-Time Agentic Fraud Sentinel using TigerGraph, FastAPI, and Vercel
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. F5 Fixes BIG-IP APM Zero-Day Enabling Unauthenticated RCE
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: F5 Fixes BIG-IP APM Zero-Day Enabling Unauthenticated RCE
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. Google Cloud Tech: Prevent surprise cloud bills: enforce hard spending caps on Gemini API & Vertex AI
Öffnen ↗
27
Google ⏱️ ~2 Min. gespart
Bedrohung: Video von Google Cloud Tech auf YouTube: Calling AI APIs and LLMs can burn through your cloud budget faster than traditional workloads.
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. F-Droid 2.0: Großes Redesign für den Open-Source-App-Store rollt aus
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: F-Droid 2.0: Großes Redesign für den Open-Source-App-Store rollt aus
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. GeForce NOW: CONTROL Resonant landet im Cloud-Gaming und Ausblick auf Googlebooks
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: GeForce NOW: CONTROL Resonant landet im Cloud-Gaming und Ausblick auf Googlebooks
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Wiz uses AI to find vulnerabilities in railroads, hospitals and other critical infrastructure
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Wiz uses AI to find vulnerabilities in railroads, hospitals and other critical infrastructure
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-24 22:14:31
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
iShareStuff.com Cyber Defense Intelligence · 24.09.2026 22:14 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-23934 CVSS 7.5
- CVE-2026-53983 CVSS 7.5
- CVE-2026-19517 CVSS 7.5
- CVE-2026-65414 CVSS 7.5
- CVE-2026-87902 CVSS 7.5
Betroffene Systeme
GoogleApple Inc.
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 24.09.2026 22:14 UTC
Analysiert
27Kritisch
2Exploits/PoC
3Prioritäten für die nächste Schicht:
- Erhöhte Wachsamkeit für 2 gemeldete Zero-Day / Critical Bedrohungen.
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub
SOCIAL SHARE CARD GENERATOR