Meistinteragiert
IT Nachrichten
vor 2 Tagen
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 23 Min.
Making AI training available to UK and Ireland educators
Meistinteragiert
IT Nachrichten
vor 31 Min.
Warnung an alle Comdirect-Kunden: „Dringend: Überweisungsdaten müssen geprüft werden“
Meistinteragiert
IT Nachrichten
vor 23 Min.
Thalia E-Books gratis: 11 kostenlose Titel über Liebe, Verbrechen und Fantasy für deinen Reader
Meistinteragiert
IT Nachrichten
vor 19 Min.
Deutsche Bahn: Zwischen NRW und Berlin sieht es schlecht aus
Meistinteragiert
IT Nachrichten
vor 9 Min.
Dusche, Pool oder Meer? Diese IP-Zahlen verraten, wie viel Wasser euer Handy wirklich aushält
EILMELDUNGEN LIVE
1/10
Sichere Programmierung7 Features Every Creator Marketplace Should Build Before Launch(05.10.2026 um 07:49 Uhr)
•Sichere ProgrammierungOverstimulation and the Planner That Knows When to Go Quiet(05.10.2026 um 09:00 Uhr)
•Sichere ProgrammierungPersonal Pi Agent(05.10.2026 um 09:00 Uhr)
•Sichere ProgrammierungLinux Processes and System Calls, Traced With strace(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungLumi - For the Little Things We Forget to Say(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungModelScope's Mirror Strategy: What Korean AI Benchmark FINAL-Bench's Experience Tells Developers About Cross-Platform Model Distribution(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungMy sister drives to her patients. Her notes about them never leave her laptop.(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungHacktoberfest Weekend Challenge: Build for a Friend](https://dev.to/challenges/hacktoberfest-weekend-2026-10-01)(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungClaude Sonnet 5.5 vs Opus 5.5 vs GPT-6.1 Sol(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungFareTrace(05.10.2026 um 09:01 Uhr)
•Sichere Programmierung7 Features Every Creator Marketplace Should Build Before Launch(05.10.2026 um 07:49 Uhr)
•Sichere ProgrammierungOverstimulation and the Planner That Knows When to Go Quiet(05.10.2026 um 09:00 Uhr)
•Sichere ProgrammierungPersonal Pi Agent(05.10.2026 um 09:00 Uhr)
•Sichere ProgrammierungLinux Processes and System Calls, Traced With strace(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungLumi - For the Little Things We Forget to Say(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungModelScope's Mirror Strategy: What Korean AI Benchmark FINAL-Bench's Experience Tells Developers About Cross-Platform Model Distribution(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungMy sister drives to her patients. Her notes about them never leave her laptop.(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungHacktoberfest Weekend Challenge: Build for a Friend](https://dev.to/challenges/hacktoberfest-weekend-2026-10-01)(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungClaude Sonnet 5.5 vs Opus 5.5 vs GPT-6.1 Sol(05.10.2026 um 09:01 Uhr)
•Sichere ProgrammierungFareTrace(05.10.2026 um 09:01 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (3195854)
Cybersecurity News & IT-Sicherheit
3.195.854 Meldungen
🚨
Advisory ansehen ➔ 0-DAY CVSS 9.3 zitadel • CVE-2026-105215
CVE-2026-105215 | ZITADEL before 3.4.14 and 4.x before 4.16.2 contains an authentication bypass in the hosted Login V1 UI because the 'external account not found' registration endpoint trusts client-supplied external identity fields without a completed IdP callback. Unauthenticated attackers can submit forged IDPConfigID and ExternalUserID values to pre-create an account bound to a victim's external IdP identity, which the victim's later genuine external login then signs into
LIVE …
3.195.854 Meldungen
3.195.854 Meldungen
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 2 von 28 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 1
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1566TA0001 · Initial Access
Phishing
Mitigation: M1054 User Training & Email Gateway Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
T1071TA0011 · Command and Control
Application Layer Protocol (C2)
Mitigation: M1031 Network Intrusion Prevention & Egress Filtering
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
Exfiltration
–
Impact
–
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Heute
CVE-2026-91775 | LimeSurvey 7.0.14 Administrative Interface cross site scripting
CVE-2026-97451 | Linux Kernel up to 6.12.110/6.18.52 ACPICA acpi_ex_opcode_3A_1T_1R integer overflow
VulDB UpdatesCVE-2026-97448 | Linux Kernel up to 6.12.110/6.18.52 ACPICA acpi_ns_build_normalized_path use after freevor 1 Std.VulDB UpdatesCVE-2026-97450 | Linux Kernel up to 6.12.110/6.18.52 ACPICA input validation (Nessus ID 350068)vor 1 Std.VulDB UpdatesCVE-2026-97438 | Linux Kernel up to 6.12.110/6.18.52 ntfs3 fs/ntfs3/index.c cmp_fnames out-of-boundsvor 1 Std.VulDB UpdatesCVE-2026-97444 | Linux Kernel up to 6.12.110/6.18.52 ACPICA acpi_ps_get_next_namestring/acpi_ps_peek_opcode out-of-boundsvor 1 Std.VulDB UpdatesCVE-2026-97445 | Linux Kernel up to 6.12.110/6.18.52 ACPICA acpi_ut_walk_aml_resources buffer overflowvor 1 Std.VulDB UpdatesCVE-2026-97442 | Linux Kernel up to 6.12.110/6.18.52 ath11k ath11k_dp_rx_h_undecap_nwifi memory corruptionvor 1 Std.
Windows 11 26H2 quietly shipped with a major performance boost, and here’s why
Tuning a Local Qwen Coding Agent: What Changed, What Still Fails
Attackers Abuse Legitimate ScreenConnect Client in Phishing Campaign to Gain Remote Access
TA0001 · T1566
I built 62 image tools that never upload your photos. Here's what was harder than expected.
ColdFusion cfspreadsheet vs Apache POI: Handling Large Excel Files Without Memory Crashes
My friend's kirana store runs out of milk every Sunday. So I gave it a voice.
Run AI Locally on Your Mac with Ollama: Chat, Tools, RAG and a Custom Model (Real Numbers from a Mac mini M4)
Cloud & IT-Enterprise IT Security Downloads 65%
Samsung beseitigt beim Galaxy S27 Ultra eine nervige Eigenschaft des S26 Ultra
Bericht: Bei Cyberangriff Zugriff auf Antrieb von Öl-Supertanker erlangt
Amazon Prime Day 2026: Alle Infos zur zweiten Schnäppchen-Aktion
Perfekt für dein Zuhause: Ikea-Lautsprecher mit Stil und beeindruckendem Sound
Terminals: DHLs neue Zahlungsfunktion ist schon wieder gestoppt
Finanzwesen & Banking
Three questions a hospital CISO should ask a healthcare fintech vendor
Gesundheitswesen Finanzwesen & Banking IT Security Video 75%
Vodafone: Über 2.400 Bauprojekte im Mobilfunknetz abgeschlossen
Alle Kategorien 65%
Mobapad C2 Lite: Neuer gut ausgestatteter Einstiegs-Controller für Switch 2 und Co.
TA0011 · T1071
Wort halten mit KI: Wie ein Agent dem Personio-CEO dabei hilft, Versprechen einzuhalten
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
Auto-Newslider · Slider
1 / 0
Wechsel alle
Sichtbare Karten
Automatischer Newslider: Pfeiltasten links und rechts blättern, Automatik pausiert bei Fokus und Wischgesten
Live-Signalstrom 0 Signale
Warte auf die ersten Signale …
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 28 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-91775, CVE-2026-97451. Im Fokus stehen „CVE-2026-91775 | LimeSurvey 7.0.14 Administrative Interface cross site scripting“, „CVE-2026-97451 | Linux Kernel up to 6.12.110/6.18.52 ACPICA acpi_ex_opcode_3A_1T_1R integer overflow“, „Windows 11 26H2 quietly shipped with a major performance boost, and here’s why“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Linux, Microsoft sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2026-91775 | LimeSurvey 7.0.14 Administrative Interface cross site scripting
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-91775 | LimeSurvey 7.0.14 Administrative Interface cross site scripting
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-97451 | Linux Kernel up to 6.12.110/6.18.52 ACPICA acpi_ex_opcode_3A_1T_1R integer overflow
Öffnen ↗
10
Linux ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-97451 | Linux Kernel up to 6.12.110/6.18.52 ACPICA acpi_ex_opcode_3A_1T_1R integer overflow
Betrifft: Betrifft Systeme und Installationen im Linux-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. Windows 11 26H2 quietly shipped with a major performance boost, and here’s why
Öffnen ↗
15
Microsoft ⏱️ ~2 Min. gespart
Bedrohung: Windows 11 26H2 quietly shipped with a major performance boost, and here’s why
Betrifft: Betrifft Systeme und Installationen im Microsoft-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. Tuning a Local Qwen Coding Agent: What Changed, What Still Fails
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Tuning a Local Qwen Coding Agent: What Changed, What Still Fails
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. Bilal Masala POS App
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Bilal Masala POS App
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Attackers Abuse Legitimate ScreenConnect Client in Phishing Campaign to Gain Remote Access
Öffnen ↗
8
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Attackers Abuse Legitimate ScreenConnect Client in Phishing Campaign to Gain Remote Access
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. n8n's Postgres Node Doesn't Send Parameters. My Dry-Run Did.
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: n8n's Postgres Node Doesn't Send Parameters. My Dry-Run Did.
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. 7 Features Every Creator Marketplace Should Build Before Launch
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: 7 Features Every Creator Marketplace Should Build Before Launch
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-05 09:23:44
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 05.10.2026 09:23 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-91775 CVSS 7.5
- CVE-2026-97451 CVSS 7.5
Betroffene Systeme
Linux / OpenSourceMicrosoft
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 05.10.2026 09:23 UTC
Analysiert
28Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub