Meistinteragiert
IT Nachrichten
vor 47 Min.
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 23 Min.
Betroffene in ganz Europa: Mindestens 147 Abgeordnete wurden Ziel sexualisierter Deepfakes
Meistinteragiert
IT Nachrichten
vor 21 Min.
KW 40: Die Woche, in der wir uns über Brandenburg aufgeregt haben
Meistinteragiert
IT Nachrichten
vor 1 Std.
Today’s NYT Mini Crossword Answers for Saturday, Oct. 3
Meistinteragiert
IT Nachrichten
vor 46 Min.
Shutdown-Sabotage: KI-Agenten verhindern eigenmächtig ihre Abschaltung
Meistinteragiert
IT Nachrichten
vor 1 Std.
After years of covering Amazon AU sales, these are the 12 brands and products we refuse to pay full price for
EILMELDUNGEN LIVE
1/10
Sicherheitslücken (CVE)CVE-2025-9713 | Ivanti Endpoint Manager path traversal (EUVD-2025-34088 / Nessus ID 275450)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-37729 | Elastic Cloud Enterprise up to 3.8.1/4.0.1 Template Engine special elements in template engine (EUVD-2025-34069)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-31995 | HCL MaxAI Workbench input validation (KB0124425)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11629 | RainyGao DocSys up to 2.02.36 /Manage/getUserList.do getUserList sql injection (EUVD-2025-33886)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9626 | Page Blocks Plugin up to 1.1.0 on WordPress admin_process_widget_page_change cross-site request forgery (EUVD-2025-33848)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-8593 | GSheetConnector for Gravity Forms Plugin up to 1.3.27 on WordPress Plugin Installation install_plugin authorization (EUVD-2025-33844)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10375 | accessiBe Plugin up to 2.10 on WordPress Setting cross-site request forgery (EUVD-2025-33840)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11597 | code-projects E-Commerce Website 1.0 product_add_qty.php prod_id sql injection (EUVD-2025-33860)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11611 | SourceCodester Simple Inventory System 1.0 /user.php uemail sql injection (EUVD-2025-33873)(03.10.2026 um 05:32 Uhr)
•Sichere ProgrammierungSamsung verteilt One UI 9: Diese Galaxy-Smartphones bekommen das Update schon jetzt(03.10.2026 um 06:05 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9713 | Ivanti Endpoint Manager path traversal (EUVD-2025-34088 / Nessus ID 275450)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-37729 | Elastic Cloud Enterprise up to 3.8.1/4.0.1 Template Engine special elements in template engine (EUVD-2025-34069)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-31995 | HCL MaxAI Workbench input validation (KB0124425)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11629 | RainyGao DocSys up to 2.02.36 /Manage/getUserList.do getUserList sql injection (EUVD-2025-33886)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9626 | Page Blocks Plugin up to 1.1.0 on WordPress admin_process_widget_page_change cross-site request forgery (EUVD-2025-33848)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-8593 | GSheetConnector for Gravity Forms Plugin up to 1.3.27 on WordPress Plugin Installation install_plugin authorization (EUVD-2025-33844)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10375 | accessiBe Plugin up to 2.10 on WordPress Setting cross-site request forgery (EUVD-2025-33840)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11597 | code-projects E-Commerce Website 1.0 product_add_qty.php prod_id sql injection (EUVD-2025-33860)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11611 | SourceCodester Simple Inventory System 1.0 /user.php uemail sql injection (EUVD-2025-33873)(03.10.2026 um 05:32 Uhr)
•Sichere ProgrammierungSamsung verteilt One UI 9: Diese Galaxy-Smartphones bekommen das Update schon jetzt(03.10.2026 um 06:05 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (3192557)
Cybersecurity News & IT-Sicherheit
LIVE …
3.192.557 Meldungen
3.192.557 Meldungen
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 1 von 31 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 1
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1190TA0001 · Initial Access
Exploit Public-Facing Application
Mitigation: M1042 Network Segmentation & WAF Rule Enforcement
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
–
Exfiltration
–
Impact
–
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Älter
Windows 11's latest update broke my speakers, and I'm not alone
Hacker legen Rathäuser lahm - NRW besonders stark betroffen - RTL.de
Gov & Defense
New York Seizes a Dozen Celebrity Deepfake Websites
CISA warns hackers are exploiting max severity GitLab flaw — urges all businesses to patch immediately
Alle Kategorien 65%
CVE-2022-42917 | FRRouting up to 4.4 /etc/frr toctou (WID-SEC-2026-3339)
CVE-2026-18495 | Red Hat libtiff tiff2pdf buffer overflow (WID-SEC-2026-3338)
CVE-2026-85979 | Perforce Puppet Enterprise up to 2023.8.10/2025.11.2 java_keystore_passwd command injection (WID-SEC-2026-3342)
🛡️ CVE-2026-85979 TA0001 · T1190
CVE-2026-78547 | Citrix Workspace App up to CR 2405 out-of-bounds write (WID-SEC-2026-3346)
Get Apple’s Latest iPhone 18 Pro on T-Mobile by Porting Your Number or Trading In
Apple iOS & macOS 65%
Blitzy launches sandbox offering free autonomous software development for enterprise codebases
Ubuntu Noble's likely last point release lands, then loses its desktop download
Trotz KI und Cloud: Nachfrage nach klassischer Softwareentwicklung weiterhin hoch
Cloud & IT-Enterprise
Digital rights advocates urge EU to step in and save encryption from Canada's Bill C-22
German intelligence report warns of rising Chinese, Russian spy threat
This software engineer is taking Google to the U.S. Supreme Court to clarify patent law
Behörden-PDFs: Vertrauliche Daten trotz Schwärzung rekonstruierbar - Golem.de
Gov & Defense
This clever Anker 13-in-1 docking station deal upgrades your laptop into a serious triple-monitor workstation
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 31 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Die aktuelle Nachrichtenlage in „IT Nachrichten & Cyber-Radar“ fokussiert auf „Windows 11's latest update broke my speakers, and I'm not alone“, „Hacker legen Rathäuser lahm - NRW besonders stark betroffen - RTL.de“, „Trump claims he is only ‘guardrail’ needed to control AI as top Republicans join him in dismissing calls for more checks – live“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Microsoft sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Windows 11's latest update broke my speakers, and I'm not alone
Öffnen ↗
15
Microsoft ⏱️ ~2 Min. gespart
Bedrohung: Windows 11's latest update broke my speakers, and I'm not alone
Betrifft: Betrifft Systeme und Installationen im Microsoft-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. Hacker legen Rathäuser lahm - NRW besonders stark betroffen - RTL.de
Öffnen ↗
7
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Hacker legen Rathäuser lahm - NRW besonders stark betroffen - RTL.de
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. Trump claims he is only ‘guardrail’ needed to control AI as top Republicans join him in dismissing calls for more checks – live
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Trump claims he is only ‘guardrail’ needed to control AI as top Republicans join him in dismissing calls for more checks – live
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. New York Seizes a Dozen Celebrity Deepfake Websites
Öffnen ↗
29
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: New York Seizes a Dozen Celebrity Deepfake Websites
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CISA warns hackers are exploiting max severity GitLab flaw — urges all businesses to patch immediately
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CISA warns hackers are exploiting max severity GitLab flaw — urges all businesses to patch immediately
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. GitHub Release: ollama/ollama v0.34.1-rc0 (14.09.2026)
Öffnen ↗
17
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Release v0.34.1-rc0 von ollama/ollama auf GitHub: MLX: version bump mlx: support ModelOpt global scales in MoE models address comments address comments
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. CrowdStrike: See Threat Intelligence Agent in Action
Öffnen ↗
6
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Video von CrowdStrike auf YouTube: See how the Threat Intelligence Agent uses CrowdStrike threat intelligence and organizational context to help security teams…
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Netflix is making a Crazy Taxi movie and a Sonic show with ‘edge’
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Netflix is making a Crazy Taxi movie and a Sonic show with ‘edge’
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-03 06:52:11
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 03.10.2026 06:52 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2022-42917 CVSS 7.5
- CVE-2026-18495 CVSS 7.5
- CVE-2026-17585 CVSS 7.5
- CVE-2026-85979 CVSS 7.5
- CVE-2026-78547 CVSS 7.5
Betroffene Systeme
MicrosoftApple Inc.Linux / OpenSourceGoogle
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 03.10.2026 06:52 UTC
Analysiert
31Kritisch
0Exploits/PoC
1Prioritäten für die nächste Schicht:
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub