Meistinteragiert
IT Nachrichten
vor 1 Std.
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 30 Min.
DHL-Bote schaut auf seinen Scanner – und kann nicht fassen, was ein Kunde verlangt
Meistinteragiert
IT Nachrichten
vor 1 Std.
Tool-Freigabe im Unternehmen: Wie Datenschutz, IT-Sicherheit und KI-Governance Doppelarbeit vermeiden
Meistinteragiert
IT Nachrichten
vor 40 Min.
Günstig oder lieber unabhängig? Der Batteriespeicher-Rekord in den USA wird zum Politikum
Meistinteragiert
IT Nachrichten
vor 30 Min.
Onlinebrettspiele: So wird jeder Abend zum Spieleabend!
Meistinteragiert
IT Security Downloads
vor 1 Std.
Wer einen Windows-Laptop hat, muss diese verstecke Funktion kennen
EILMELDUNGEN LIVE
1/10
IT NachrichtenDHL-Bote schaut auf seinen Scanner – und kann nicht fassen, was ein Kunde verlangt(03.10.2026 um 07:30 Uhr)
•IT NachrichtenTool-Freigabe im Unternehmen: Wie Datenschutz, IT-Sicherheit und KI-Governance Doppelarbeit vermeiden(03.10.2026 um 07:00 Uhr)
•IT NachrichtenGünstig oder lieber unabhängig? Der Batteriespeicher-Rekord in den USA wird zum Politikum(03.10.2026 um 07:20 Uhr)
•IT NachrichtenOnlinebrettspiele: So wird jeder Abend zum Spieleabend!(03.10.2026 um 07:30 Uhr)
•AI & KI NachrichtenOpenAI says its review into hacks, including on Australian government sites, is costing $500,000 a day(03.10.2026 um 07:39 Uhr)
•AI & KI NachrichtenPrime Intellect Launches Prime Inference: Serverless and Reserved Serving for Frontier Open Models(03.10.2026 um 07:37 Uhr)
•IT Security NachrichtenShutdown-Sabotage: KI-Agenten verhindern eigenmächtig ihre Abschaltung(03.10.2026 um 06:05 Uhr)
•Sichere ProgrammierungTFTP Uses UDP 69—but the File Transfer Uses More Ports(03.10.2026 um 07:12 Uhr)
•Sichere ProgrammierungMy best-looking resume template scored 0 of 7 in the text layer(03.10.2026 um 07:12 Uhr)
•Sichere ProgrammierungDHCP Ports Explained: UDP 67/68 for IPv4 and 546/547 for IPv6(03.10.2026 um 07:12 Uhr)
•IT NachrichtenDHL-Bote schaut auf seinen Scanner – und kann nicht fassen, was ein Kunde verlangt(03.10.2026 um 07:30 Uhr)
•IT NachrichtenTool-Freigabe im Unternehmen: Wie Datenschutz, IT-Sicherheit und KI-Governance Doppelarbeit vermeiden(03.10.2026 um 07:00 Uhr)
•IT NachrichtenGünstig oder lieber unabhängig? Der Batteriespeicher-Rekord in den USA wird zum Politikum(03.10.2026 um 07:20 Uhr)
•IT NachrichtenOnlinebrettspiele: So wird jeder Abend zum Spieleabend!(03.10.2026 um 07:30 Uhr)
•AI & KI NachrichtenOpenAI says its review into hacks, including on Australian government sites, is costing $500,000 a day(03.10.2026 um 07:39 Uhr)
•AI & KI NachrichtenPrime Intellect Launches Prime Inference: Serverless and Reserved Serving for Frontier Open Models(03.10.2026 um 07:37 Uhr)
•IT Security NachrichtenShutdown-Sabotage: KI-Agenten verhindern eigenmächtig ihre Abschaltung(03.10.2026 um 06:05 Uhr)
•Sichere ProgrammierungTFTP Uses UDP 69—but the File Transfer Uses More Ports(03.10.2026 um 07:12 Uhr)
•Sichere ProgrammierungMy best-looking resume template scored 0 of 7 in the text layer(03.10.2026 um 07:12 Uhr)
•Sichere ProgrammierungDHCP Ports Explained: UDP 67/68 for IPv4 and 546/547 for IPv6(03.10.2026 um 07:12 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (42)
Cybersecurity News & IT-Sicherheit
LIVE …
42 Meldungen 1 aktiv
42 Meldungen
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 6 von 24 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Impact / Ransomware 4
Initial Access 2
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1071TA0011 · Command and Control
Application Layer Protocol (C2)
Mitigation: M1031 Network Intrusion Prevention & Egress Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
T1486TA0040 · Impact
Data Encrypted for Impact
Mitigation: M1053 Data Backup & Offline Isolation
Quelle: Kontext-Klassifikation des Artikeltextes
T1190TA0001 · Initial Access
Exploit Public-Facing Application
Mitigation: M1042 Network Segmentation & WAF Rule Enforcement
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
Exfiltration
–
Impact
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Heute
I Set Up a New Windows Laptop for Java and Spring Boot. Here’s What I Checked First.
Cling IoT Malware Masquerades as Google STUN Traffic to Hide C2 Communications
TA0011 · T1071
CVE-2026-39919 | Artifex Ghostscript up to 10.7.x JPEG 2000 Output Adapter base/sjpx_openjpeg.c buffer overflow (Nessus ID 350696 / WID-SEC-2026-3408)
Running a 180B-Parameter LLM on a Laptop Without a GPU: VIDRAFT's POCKET-Darwin-180B
Gestern
Kas Rumah: a receipt-reading expense tracker for my wife that never leaves our laptop
Warlock ransomware breach SharePoint in water, telecom operator attacks
TA0040 · T1486 Gov & Defense
This new ChatGPT scam tricks you into installing malware – how to spot the trap
HP Announces Wildcat Lake Laptops for Consumers and Businesses
Nocturne Book Adaptation: How Apple TV Combines Lars Kepler’s The Sandman and Lazarus
A New Chapter for DZone Newsletters
KRITIS / Energie Alle Kategorien 65%
I Tested the Galaxy S26 Ultra Cameras Against the Pixel 11 Pro: One Captures Vibes Better
Android Tipps & Security 75%
Teen suspected of running KillSec ransomware group as cops seize servers, arrest three
TA0040 · T1486
Latest from TechRadarPolice take down dangerous KillSec ransomware gang — and find out it's being run by a teenagervor 18 Std.Latest from ITPro16-year-old boy arrested for masterminding KillSec ransomware groupvor 18 Std.infosecurity-magazine.c…Police Target KillSec Ransomware Group with Arrests and Seizuresvor 20 Std.Google AlertRansomware group Killsec busted: teenager named as main suspect | heise onlinevor 23 Std.darkreadingAlleged KillSec Ransomware Mastermind a 16-Year-Oldvor 1 TagHackreadKillSec Ransomware Group Dismantled, 16-Year-Old Suspected Admin Arrestedvor 1 TagSecurity AffairsOperation KillSwitch: Police Dismantle KillSec Ransomware Groupvor 1 TagThe Hacker NewsPolice Arrest 16-Year-Old Suspected of Running KillSec, Seize Ransomware Leak Site and Serversvor 1 Tag
CVE-2025-10405 | itsourcecode Baptism Information Management System 1.0 /listbaptism.php bapt_id sql injection (EUVD-2025-29129)
🛡️ CVE-2025-10405 TA0001 · T1190
Software Supply Chain Attacks Use Malicious npm Updates to Steal Credentials and Spread Malware
Cloud & IT-Enterprise
CVE-2025-10387 | codesiddhant Jasmin Ransomware up to 1.0.1 /handshake.php sql injection (EUVD-2025-29106 / CNNVD-202509-1869)
🛡️ CVE-2025-10387 TA0040 · T1486
Hackers Are Turning Trusted Software Updates Into Credential-Stealing Malware
Government faces judicial review over Post Office Capture redress
Gov & Defense
Diese Woche
Musk’s AI chatbot Grok reportedly encouraged Trump to capture Venezuela’s president
Apple Faces $5.7 Billion Verdict Over iPhone and Watch Haptics
KRITIS / Energie Apple iOS & macOS 75%
Medusa Ransomware: Why Rapid Exploitation and Data Theft Demand a Prevention-First Strategy
TA0040 · T1486
Faster Mac & iPad Pro networking needs just one cable with Sonnet's new adapter
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 24 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-39919. Im Fokus stehen „I Set Up a New Windows Laptop for Java and Spring Boot. Here’s What I Checked First.“, „Cling IoT Malware Masquerades as Google STUN Traffic to Hide C2 Communications“, „CVE-2026-39919 | Artifex Ghostscript up to 10.7.x JPEG 2000 Output Adapter base/sjpx_openjpeg.c buffer overflow (Nessus ID 350696 / WID-SEC-2026-3408)“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Microsoft, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Top CVEs:CVE-2026-39919 ↗
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. I Set Up a New Windows Laptop for Java and Spring Boot. Here’s What I Checked First.
Öffnen ↗
26
Microsoft ⏱️ ~2 Min. gespart
Bedrohung: I Set Up a New Windows Laptop for Java and Spring Boot. Here’s What I Checked First.
Betrifft: Betrifft Systeme und Installationen im Microsoft-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. Cling IoT Malware Masquerades as Google STUN Traffic to Hide C2 Communications
Öffnen ↗
8
Google ⏱️ ~2 Min. gespart
Bedrohung: Cling IoT Malware Masquerades as Google STUN Traffic to Hide C2 Communications
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-39919 | Artifex Ghostscript up to 10.7.x JPEG 2000 Output Adapter base/sjpx_openjpeg.c buffer overflow (Nessus ID 350696 / WID-SEC-2026-3408)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-39919 | Artifex Ghostscript up to 10.7.x JPEG 2000 Output Adapter base/sjpx_openjpeg.c buffer overflow (Nessus ID 350696 / WID-SEC-2026-3408)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. Running a 180B-Parameter LLM on a Laptop Without a GPU: VIDRAFT's POCKET-Darwin-180B
Öffnen ↗
29
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Running a 180B-Parameter LLM on a Laptop Without a GPU: VIDRAFT's POCKET-Darwin-180B
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. Most Web Novel Chapters Are Shorter Than You Think
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Most Web Novel Chapters Are Shorter Than You Think
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Kas Rumah: a receipt-reading expense tracker for my wife that never leaves our laptop
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Kas Rumah: a receipt-reading expense tracker for my wife that never leaves our laptop
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. Warlock ransomware breach SharePoint in water, telecom operator attacks
Öffnen ↗
8
Microsoft ⏱️ ~2 Min. gespart
Bedrohung: Warlock ransomware breach SharePoint in water, telecom operator attacks
Betrifft: Betrifft Systeme und Installationen im Microsoft-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. This new ChatGPT scam tricks you into installing malware – how to spot the trap
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: This new ChatGPT scam tricks you into installing malware – how to spot the trap
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-03 08:00:58
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 03.10.2026 08:00 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-39919 CVSS 7.5
- CVE-2025-10405 CVSS 7.5
- CVE-2025-10387 CVSS 7.5
Betroffene Systeme
Apple Inc.MicrosoftGoogleLinux / OpenSource
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 03.10.2026 08:00 UTC
Analysiert
24Kritisch
0Exploits/PoC
2Prioritäten für die nächste Schicht:
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub