Meistinteragiert
IT Nachrichten
vor 51 Min.
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 27 Min.
Betroffene in ganz Europa: Mindestens 147 Abgeordnete wurden Ziel sexualisierter Deepfakes
Meistinteragiert
IT Nachrichten
vor 26 Min.
KW 40: Die Woche, in der wir uns über Brandenburg aufgeregt haben
Meistinteragiert
IT Nachrichten
vor 1 Std.
Today’s NYT Mini Crossword Answers for Saturday, Oct. 3
Meistinteragiert
IT Nachrichten
vor 51 Min.
Shutdown-Sabotage: KI-Agenten verhindern eigenmächtig ihre Abschaltung
Meistinteragiert
IT Nachrichten
vor 2 Std.
After years of covering Amazon AU sales, these are the 12 brands and products we refuse to pay full price for
EILMELDUNGEN LIVE
1/10
Sicherheitslücken (CVE)CVE-2025-9713 | Ivanti Endpoint Manager path traversal (EUVD-2025-34088 / Nessus ID 275450)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-37729 | Elastic Cloud Enterprise up to 3.8.1/4.0.1 Template Engine special elements in template engine (EUVD-2025-34069)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-31995 | HCL MaxAI Workbench input validation (KB0124425)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11629 | RainyGao DocSys up to 2.02.36 /Manage/getUserList.do getUserList sql injection (EUVD-2025-33886)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9626 | Page Blocks Plugin up to 1.1.0 on WordPress admin_process_widget_page_change cross-site request forgery (EUVD-2025-33848)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-8593 | GSheetConnector for Gravity Forms Plugin up to 1.3.27 on WordPress Plugin Installation install_plugin authorization (EUVD-2025-33844)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10375 | accessiBe Plugin up to 2.10 on WordPress Setting cross-site request forgery (EUVD-2025-33840)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11597 | code-projects E-Commerce Website 1.0 product_add_qty.php prod_id sql injection (EUVD-2025-33860)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11611 | SourceCodester Simple Inventory System 1.0 /user.php uemail sql injection (EUVD-2025-33873)(03.10.2026 um 05:32 Uhr)
•Sichere ProgrammierungSamsung verteilt One UI 9: Diese Galaxy-Smartphones bekommen das Update schon jetzt(03.10.2026 um 06:05 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9713 | Ivanti Endpoint Manager path traversal (EUVD-2025-34088 / Nessus ID 275450)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-37729 | Elastic Cloud Enterprise up to 3.8.1/4.0.1 Template Engine special elements in template engine (EUVD-2025-34069)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-31995 | HCL MaxAI Workbench input validation (KB0124425)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11629 | RainyGao DocSys up to 2.02.36 /Manage/getUserList.do getUserList sql injection (EUVD-2025-33886)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-9626 | Page Blocks Plugin up to 1.1.0 on WordPress admin_process_widget_page_change cross-site request forgery (EUVD-2025-33848)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-8593 | GSheetConnector for Gravity Forms Plugin up to 1.3.27 on WordPress Plugin Installation install_plugin authorization (EUVD-2025-33844)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10375 | accessiBe Plugin up to 2.10 on WordPress Setting cross-site request forgery (EUVD-2025-33840)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11597 | code-projects E-Commerce Website 1.0 product_add_qty.php prod_id sql injection (EUVD-2025-33860)(03.10.2026 um 05:32 Uhr)
•Sicherheitslücken (CVE)CVE-2025-11611 | SourceCodester Simple Inventory System 1.0 /user.php uemail sql injection (EUVD-2025-33873)(03.10.2026 um 05:32 Uhr)
•Sichere ProgrammierungSamsung verteilt One UI 9: Diese Galaxy-Smartphones bekommen das Update schon jetzt(03.10.2026 um 06:05 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (3192557)
Cybersecurity News & IT-Sicherheit
LIVE …
3.192.557 Meldungen
3.192.557 Meldungen
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 2 von 26 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 1
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1071TA0011 · Command and Control
Application Layer Protocol (C2)
Mitigation: M1031 Network Intrusion Prevention & Egress Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
T1190TA0001 · Initial Access
Exploit Public-Facing Application
Mitigation: M1042 Network Segmentation & WAF Rule Enforcement
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
Exfiltration
–
Impact
–
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Diese Woche
Clever heizen: Smartes Thermostat von Bosch soll beim Energiesparen helfen
KRITIS / Energie
TanStack npm supply-chain attack: how a Dependabot bump spread a worm
Kleinanzeigen liest deine Nachrichten mit KI – so stoppst du es
Alle Kategorien 80%
Samsung-Handy bei Aldi: Diese 5 Einstellungen solltet ihr direkt nach dem Kauf ändern
CVE-2026-93495 | ASUS Motherboard initialization (EUVD-2026-90452)
VulDB UpdatesCVE-2026-14157 | ASUS Router 3.0.0.6_102 series Web Management Interface format string (EUVD-2026-90453)vor 2 TagenVulDB UpdatesCVE-2026-13313 | ASUS Router Telnet Service access control (EUVD-2026-90454)vor 2 TagenVulDB UpdatesCVE-2026-10031 | drakkan SFTPGo up to 2.7.3 Symbolic Link access control (EUVD-2026-51360)vor 2 TagenVulDB UpdatesCVE-2026-92537 | satollo Newsletter Plugin up to 9.3.9 on WordPress /tnp/l/ set_user_cookie insufficiently protected credentials (EUVD-2026-90455)vor 2 TagenVulDB UpdatesCVE-2026-101887 | arkq bluez-alsa LC3plus sink decoder a2dp-lc3plus.c a2dp_lc3plus_dec_thread frame count divide by zero (EUVD-2026-90456)vor 2 Tagen
Making seamless video loops with ffmpeg: repeat, ping-pong, crossfade and a generated bridge
CVE-2026-96362 and the Limits of Version-Based Drupal Scanning
Implementing Multi‑Agent RAG with Azure Functions and Redis Cache
Cloud & IT-Enterprise
Auditing my own ATS resume templates: 0 network references, 3 heading vocabularies, 0 scanner tests
How to fix package-lock.json merge conflicts (and yarn.lock, poetry.lock, go.sum) the right way
Kat #Workaround / Mitigation 65%
CVE-2022-45304 | Chocolatey Cmder Package up to 1.3.20 C:\tools\Cmder permission (EUVD-2022-48203)
CVE-2022-45297 | tlfyyds EQ up to 2.2.0 UserPwd sql injection (EUVD-2022-48197 / EDB-51154)
🛡️ CVE-2022-45297 TA0001 · T1190
Do LLMs Have a Spine? I Benchmarked Sycophancy Across 7 Frontier Models
UVP-Pflicht für Rechenzentren: Risiko oder Chance?
KRITIS / Energie Cloud & IT-Enterprise
New Mexico Jury Finds Facebook Violated Consumer Protection Law More Than 43 Million Times
Alle Kategorien 80%
Google’s SynthID Bio can watermark AI-designed protein binders without breaking them
CVE-2026-103001: CVE-2026-103001: State Pollution in PyJWT Option Merging Leads to Claim Verification Bypass
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 26 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Die aktuelle Nachrichtenlage in „IT Nachrichten & Cyber-Radar“ fokussiert auf „Clever heizen: Smartes Thermostat von Bosch soll beim Energiesparen helfen“, „Wohin fließt das Geld? – So arbeiten die Cyber-Cops aus Hamm“, „TanStack npm supply-chain attack: how a Dependabot bump spread a worm“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Clever heizen: Smartes Thermostat von Bosch soll beim Energiesparen helfen
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Clever heizen: Smartes Thermostat von Bosch soll beim Energiesparen helfen
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. Wohin fließt das Geld? – So arbeiten die Cyber-Cops aus Hamm
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Wohin fließt das Geld? – So arbeiten die Cyber-Cops aus Hamm
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. TanStack npm supply-chain attack: how a Dependabot bump spread a worm
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: TanStack npm supply-chain attack: how a Dependabot bump spread a worm
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. FUD-C2-Framework
Öffnen ↗
5
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: FUD-C2-Framework
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. Gemini 4 Argon: Google startet sein neues KI-Modell
Öffnen ↗
2
Google ⏱️ ~2 Min. gespart
Bedrohung: Gemini 4 Argon: Google startet sein neues KI-Modell
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Kleinanzeigen liest deine Nachrichten mit KI – so stoppst du es
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Kleinanzeigen liest deine Nachrichten mit KI – so stoppst du es
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. Samsung-Handy bei Aldi: Diese 5 Einstellungen solltet ihr direkt nach dem Kauf ändern
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Samsung-Handy bei Aldi: Diese 5 Einstellungen solltet ihr direkt nach dem Kauf ändern
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Python for Agentic AI: LangGraph vs CrewAI vs MAF
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Python for Agentic AI: LangGraph vs CrewAI vs MAF
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-03 06:56:52
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 03.10.2026 06:56 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-93495 CVSS 7.5
- CVE-2026-96362 CVSS 7.5
- CVE-2022-45304 CVSS 7.5
- CVE-2022-45297 CVSS 7.5
- CVE-2026-103001 CVSS 7.5
Betroffene Systeme
Google
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 03.10.2026 06:56 UTC
Analysiert
26Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub