Meistinteragiert
IT Nachrichten
vor 5 Tagen
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 3 Tagen
Mac mini M6 und Mac Studio M5 Ultra im Test: Das KI-Rechenzentrum für den Schreibtisch kostet so viel wie ein gebrauchter BMW
Meistinteragiert
IT Nachrichten
vor 4 Tagen
FCKGW: Ex-Microsoft-Entwickler enthüllt die wahre Geschichte hinter dem legendären Code
Meistinteragiert
IT Nachrichten
vor 5 Tagen
Reddit-Konto von HBO Max gehackt; Missbrauch für ClickFix Malvertising
Meistinteragiert
IT Nachrichten
vor 5 Tagen
Dialoge im TV zu leise? Diese versteckte Tonspur von ARD und ZDF kennen die wenigsten
Meistinteragiert
IT Nachrichten
vor 5 Tagen
Gefälschte GitHub-Repositorys: Neue Infostealer-Variante
EILMELDUNGEN LIVE
1/10
Windows ServerKMS Hardware-Secured: Microsoft verlangt TPM für Firmenserver - AD HOC NEWS(25.09.2026 um 02:26 Uhr)
•Sicherheitslücken (CVE)CVE-2026-70560 | Ultimate Fosters Ultimate POS up to 7.2 Account Creation first-name cross site scripting(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-29036 | DaveGamble cJSON up to 1.7.19 JSON Pointer cJSON_Utils.c decode_pointer_inplace path traversal (Nessus ID 335311)(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-73038 | NodeBB up to 4.14.x Emoji Rendering renderEmoji tag.icon.url/tag.name cross site scripting(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-73481 | phpList up to .7.0-RC4 Bounce Rule Deletion Endpoint bouncerules.php tk cross-site request forgery(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-73514 | PostGIS up to 3.7.0 address_standardizer standardize_address out-of-bounds write (423570b)(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-73519 | Wolfsoftwaresystems WolfStack up to 25.9.1 Auth src/auth/mod.rs require_auth hard-coded credentials(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-53996 | NetBSD up to 11 hdaudio hdaudio.c hdafg_detach use after free(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-57858 | calcom cal.com/cal.diy up to 6.2.0 BookingPageTagManager cross site scripting(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-9318 | Jazzband Tablib up to 3.9.x HTML Export _html.py export_book HTML injection(25.09.2026 um 02:16 Uhr)
•Windows ServerKMS Hardware-Secured: Microsoft verlangt TPM für Firmenserver - AD HOC NEWS(25.09.2026 um 02:26 Uhr)
•Sicherheitslücken (CVE)CVE-2026-70560 | Ultimate Fosters Ultimate POS up to 7.2 Account Creation first-name cross site scripting(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-29036 | DaveGamble cJSON up to 1.7.19 JSON Pointer cJSON_Utils.c decode_pointer_inplace path traversal (Nessus ID 335311)(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-73038 | NodeBB up to 4.14.x Emoji Rendering renderEmoji tag.icon.url/tag.name cross site scripting(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-73481 | phpList up to .7.0-RC4 Bounce Rule Deletion Endpoint bouncerules.php tk cross-site request forgery(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-73514 | PostGIS up to 3.7.0 address_standardizer standardize_address out-of-bounds write (423570b)(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-73519 | Wolfsoftwaresystems WolfStack up to 25.9.1 Auth src/auth/mod.rs require_auth hard-coded credentials(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-53996 | NetBSD up to 11 hdaudio hdaudio.c hdafg_detach use after free(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-57858 | calcom cal.com/cal.diy up to 6.2.0 BookingPageTagManager cross site scripting(25.09.2026 um 02:16 Uhr)
•Sicherheitslücken (CVE)CVE-2026-9318 | Jazzband Tablib up to 3.9.x HTML Export _html.py export_book HTML injection(25.09.2026 um 02:16 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (3178488)
Cybersecurity News & IT-Sicherheit
3.178.488 Meldungen
Gestern
CVE-2026-96889 | Red Hat Enterprise Linux librsvg use after free (Nessus ID 349587)
vor 15 Std. 1 Min
0
CVE-2026-79313 | Webpy up to 0.76 Session Expiration web.py session expiration (Nessus ID 349589)
vor 15 Std. 1 Min
0
CVE-2026-77756 | Apache Tomcat up to 11.0.25/10.1.59/9.0.121/8.5.100 Transfer-Encoding expected behavior violation (Nessus ID 349588 / WID-SEC-2026-3527)
vor 15 Std. 1 Min
0
Buying an ASUS Laptop? You May Get Google AI Pro and 5TB Storage at No Extra Cost
vor 15 Std. 1 Min
0
Hessen am Abend: Brückensperrung mit ungewissem Ende - und Baurecht kennt keine Verjährung
vor 15 Std. 1 Min
0
iPhone Duo Alternatives in 2026: 4 Phones to Consider Before Spending $1,999
Apple iOS & macOS 65%
vor 15 Std. 1 Min
0
BND schlägt zurück: Geheimdienste sollen Hacker-IT zerstören - CIO DE
vor 15 Std. 1 Min
0
XPeng im Interview: Das fehlt den deutschen Autobauern bis heute
vor 15 Std. 1 Min
0
KI & AI Videos
Julian Goldie SEO: Claude Opus 5.5 AI Full COURSE 1 HOUR (Build & Automate Anything)
vor 15 Std. 25 Views
0
socketio/socket.io [email protected] (24.09.2026)
vor 15 Std. 1 Min
0
Bundestagsdebatte zur Geheimdienstreform: Zwischen Schreddern und Nachbessern
vor 15 Std. 1 Min
0
Opera’s free VPN now turns on automatically on public Wi-Fi
vor 15 Std. 1 Min
0
„Where´s Wanda – Staffel 2“: Trailer zur deutschen Comedyserie ist da [Apple TV]
vor 15 Std. 1 Min
0
Composable Commerce vs. Headless Commerce vs. MACH Architecture: What’s the Difference?
vor 15 Std. 1 Min
0
Bethesda promises Obsidian will keep its identity under ZeniMax
vor 15 Std. 1 Min
0
OpenAI Agent Hacks Australian Medicare Portal
vor 15 Std. 1 Min
0
Interview: Frank Karlitschek is David to Microsoft’s Goliath
Cloud & IT-Enterprise
vor 15 Std. 1 Min
0
Google Maps schützt euch vor Verkehrssünden: Dieses Update sollten Autofahrer kennen
vor 15 Std. 1 Min
0
Why This Weekend’s Nor’easter Is Like a Hurricane
KRITIS / Energie
vor 15 Std. 1 Min
0
Meta Connect: Mark Zuckerberg stellt KI-Gadget für den Schlüsselbund vor
vor 15 Std. 1 Min
0
Praktischer Flaschenhalter mit Geheimfach für den Apple AirTag
vor 15 Std. 1 Min
0
Datenklau mit KI: Angreifer infiltrieren Webshops und stehlen Kreditkartendaten
vor 15 Std. 1 Min
0
Große Preissenkung bei Aldi: Wer Süßes mag, spart jetzt besonders
vor 15 Std. 1 Min
0
Renault zeigt Designstudie R8-Gordini-Coupé als Elektroauto
vor 15 Std. 1 Min
0
Meet Qualcomm’s Next-Gen Snapdragon Chips Behind 2027’s Biggest Android Phones
IT Security 80%
vor 15 Std. 1 Min
0
Digitale Souveränität, warum sie jetzt Chefsache ist, Enginsight GmbH, Story - PresseBox
vor 15 Std. 1 Min
0
iPhone 18: Betrüger locken mit Fake-Angeboten
vor 15 Std. 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 28 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-96889, CVE-2026-79313, CVE-2026-77756. Im Fokus stehen „CVE-2026-96889 | Red Hat Enterprise Linux librsvg use after free (Nessus ID 349587)“, „CVE-2026-79313 | Webpy up to 0.76 Session Expiration web.py session expiration (Nessus ID 349589)“, „CVE-2026-77756 | Apache Tomcat up to 11.0.25/10.1.59/9.0.121/8.5.100 Transfer-Encoding expected behavior violation (Nessus ID 349588 / WID-SEC-2026-3527)“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Linux, Apache, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2026-96889 | Red Hat Enterprise Linux librsvg use after free (Nessus ID 349587)
Öffnen ↗
10
Linux ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-96889 | Red Hat Enterprise Linux librsvg use after free (Nessus ID 349587)
Betrifft: Betrifft Systeme und Installationen im Linux-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-79313 | Webpy up to 0.76 Session Expiration web.py session expiration (Nessus ID 349589)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-79313 | Webpy up to 0.76 Session Expiration web.py session expiration (Nessus ID 349589)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-77756 | Apache Tomcat up to 11.0.25/10.1.59/9.0.121/8.5.100 Transfer-Encoding expected behavior violation (Nessus ID 349588 / WID-SEC-2026-3527)
Öffnen ↗
10
Apache ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-77756 | Apache Tomcat up to 11.0.25/10.1.59/9.0.121/8.5.100 Transfer-Encoding expected behavior violation (Nessus ID 349588 / WID-SEC-2026-3527)
Betrifft: Betrifft Systeme und Installationen im Apache-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. Buying an ASUS Laptop? You May Get Google AI Pro and 5TB Storage at No Extra Cost
Öffnen ↗
22
Google ⏱️ ~2 Min. gespart
Bedrohung: Buying an ASUS Laptop? You May Get Google AI Pro and 5TB Storage at No Extra Cost
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. Hessen am Abend: Brückensperrung mit ungewissem Ende - und Baurecht kennt keine Verjährung
Öffnen ↗
7
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Hessen am Abend: Brückensperrung mit ungewissem Ende - und Baurecht kennt keine Verjährung
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. iPhone Duo Alternatives in 2026: 4 Phones to Consider Before Spending $1,999
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: iPhone Duo Alternatives in 2026: 4 Phones to Consider Before Spending $1,999
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. BND schlägt zurück: Geheimdienste sollen Hacker-IT zerstören - CIO DE
Öffnen ↗
7
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: BND schlägt zurück: Geheimdienste sollen Hacker-IT zerstören - CIO DE
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. XPeng im Interview: Das fehlt den deutschen Autobauern bis heute
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: XPeng im Interview: Das fehlt den deutschen Autobauern bis heute
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-25 03:59:46
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
iShareStuff.com Cyber Defense Intelligence · 25.09.2026 03:59 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-96889 CVSS 7.5
- CVE-2026-79313 CVSS 7.5
- CVE-2026-77756 CVSS 7.5
Betroffene Systeme
GoogleApple Inc.Linux / OpenSourceMicrosoft
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 25.09.2026 03:59 UTC
Analysiert
28Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub
SOCIAL SHARE CARD GENERATOR