Meistinteragiert
IT Nachrichten
vor 6 Tagen
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 15 Std.
Betreiber Kritischer Infrastruktur sollen in Österreich Flugdrohnen abschießen
Meistinteragiert
IT Nachrichten
vor 4 Tagen
Mac mini M6 und Mac Studio M5 Ultra im Test: Das KI-Rechenzentrum für den Schreibtisch kostet so viel wie ein gebrauchter BMW
Meistinteragiert
IT Nachrichten
vor 5 Tagen
FCKGW: Ex-Microsoft-Entwickler enthüllt die wahre Geschichte hinter dem legendären Code
Meistinteragiert
IT Nachrichten
vor 5 Tagen
Reddit-Konto von HBO Max gehackt; Missbrauch für ClickFix Malvertising
Meistinteragiert
IT Nachrichten
vor 6 Tagen
Dialoge im TV zu leise? Diese versteckte Tonspur von ARD und ZDF kennen die wenigsten
EILMELDUNGEN LIVE
1/10
Windows Tipps & SecurityGrafikkarte vor Überhitzung schützen: So geht’s(25.09.2026 um 08:00 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69929 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69803 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-86516 | elenavanengelenmaslova mocknest-serverless 0.9.0 AWS GitHub OIDC Deployment Helper Script github-oidc-role.yaml privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69443 | Microsoft Windows 10 1809/Server 2019/Server 2022/Server 2025 Device Health Attestation memory corruption(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-70124 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69930 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-70570 | Microsoft Windows up to Server 2025 Routing/Remote Access Service privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69553 | Microsoft Windows up to Server 2025 Hyper-V privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69512 | Microsoft Windows up to Server 2025 Spaceport.sys heap-based overflow(25.09.2026 um 06:38 Uhr)
•Windows Tipps & SecurityGrafikkarte vor Überhitzung schützen: So geht’s(25.09.2026 um 08:00 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69929 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69803 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-86516 | elenavanengelenmaslova mocknest-serverless 0.9.0 AWS GitHub OIDC Deployment Helper Script github-oidc-role.yaml privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69443 | Microsoft Windows 10 1809/Server 2019/Server 2022/Server 2025 Device Health Attestation memory corruption(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-70124 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69930 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-70570 | Microsoft Windows up to Server 2025 Routing/Remote Access Service privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69553 | Microsoft Windows up to Server 2025 Hyper-V privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69512 | Microsoft Windows up to Server 2025 Spaceport.sys heap-based overflow(25.09.2026 um 06:38 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (433)
Cybersecurity News & IT-Sicherheit
433 Meldungen 1 aktiv
MITRE ATT&CK HEATMAP 6 von 20 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 6
Diese Woche
Plex ist Overkill: Diese kostenlose Open-Source-App spielt eure Filmsammlung ganz ohne Server ab
vor 6 Tagen 1 Min
0
DEV CommunityWhy I Built an Open-Source, E2EE-Synced Termius Alternative (and What Broke Along the Way)vor 6 TagenDEV CommunityOpen Source Highlights September 2026: 7 Projects You Should Knowvor 6 TagenDEV CommunityFrom Open-Source Programs to Shipping My Own AI Toolsvor 6 TagenCaschys BlogSuper Productivity: Das hat sich beim Open-Source-Planer getanvor 6 TagenMarkTechPostLinkup Research Releases SPARSEUP: A 149M-Parameter Open-Source Sparse Embedding Modelvor 6 TagenDEV CommunityPlane vs Jira vs Linear (2026): The Open-Source Verdictvor 6 Tagen
CVE-2026-90600 | itsourcecode Sales and Inventory System 1.0 /pages/inv_edit1.php ID sql injection
vor 6 Tagen 1 Min
0
CVE-2026-90582 | evanchiu serverless-todo 1.0.3/2.0.0 API Todo Endpoint src/index.js saveTodos event.body resource consumption (Issue 10)
vor 6 Tagen 1 Min
0
US Air Force F-16 Crashes in Michigan After Pentagon Orders More Flyovers
Gesundheitswesen Alle Kategorien 65%
vor 6 Tagen 1 Min
0
CVE-2026-9766 | Empik for Woocommerce Plugin up to 1.5.1 on WordPress authorization (EUVD-2026-83566)
vor 6 Tagen 1 Min
0
VulDB UpdatesCVE-2026-9613 | Datalogics Ecommerce Delivery Plugin up to 2.6.65 on WordPress authorization (EUVD-2026-83569)vor 6 TagenVulDB UpdatesCVE-2026-9858 | wpexpertshub Partial Shipment for WooCommerce Plugin up to 3.4 on WordPress AJAX handlers woocommerce-partial-shipment.php order_id improper authorization (EUVD-2026-83570)vor 6 TagenVulDB UpdatesCVE-2026-92430 | Rede Itaú for WooCommerce Plugin up to 5.4.6 on WordPress authorization (EUVD-2026-83516)vor 6 TagenVulDB UpdatesCVE-2026-92435 | WooCommerce Mailchimp for WooCommerce Plugin up to 6.1.0 on WordPress Permission Callback authorization (EUVD-2026-83517)vor 6 Tagen
CVE-2026-90598 | jaygajera17 E-commerce-project-springBoot up to 5e74a46b4b70623d0e4a0c9c4aee3bd1777185d2 UserController.java UserController.updateUser userid authorization (Issue 172)
vor 6 Tagen 1 Min
0
CVE-2026-90514 | SourceCodester School Registration and Fee System 1.0 save_stud.php Status sql injection
vor 6 Tagen 1 Min
0
CVE-2026-81000 | Linux Kernel up to 6.12.108/6.18.49/7.2.3 Tun tun_get_user align allocation of resources (Nessus ID 348261)
vor 6 Tagen 1 Min
0
SolarWinds Patches ARM Hard-Coded Key Flaw Enabling Unauthenticated RCE
TA0001 · T1190
vor 6 Tagen 1 Min
0
CVE-2026-67211 | Apache OpenNLP up to 3.0.0-M5 opennlp-spellcheck extension SymSpellModelSerializer.create unigramCount/bigramCount allocation of resources
vor 6 Tagen 1 Min
0
Orkes Conductor: kritische RCE-Lücke wird aktiv ausgenutzt – Update dringend
TA0001 · T1190 KRITIS / Energie
vor 6 Tagen 1 Min
0
Model Truth Desk: constraint-checked model decisions from primary sources
vor 6 Tagen 1 Min
0
CVE-2026-80434 | IBM DataStage on Cloud Pak for Data 5.4.0.0 resource injection
🛡️ CVE-2026-80434 Cloud & IT-Enterprise
vor 6 Tagen 1 Min
0
Click2Shell WordPress Flaw Lets Attackers Gain RCE With a Single Malicious Link
TA0001 · T1190
vor 6 Tagen 1 Min
0
Building a Modern E-Commerce Platform: From Product Search to Secure Checkout 🛒🚀
vor 6 Tagen 1 Min
0
Why AI Coding Agents Crash at 3 AM: The Happy-Path Mirage & The Forced Continuity Defect
vor 6 Tagen 1 Min
0
India forces caller-ID apps to feed spam reports to telcos
vor 6 Tagen 1 Min
0
Reaching an Internal OpenAI Repository Through an HEIF RCE and Overprivileged SSO Token Chain
CWE-122 TA0001 · T1190
vor 6 Tagen 1 Min
0
CVE-2026-48702 | Sigstore Rekor up to 1.5.1 APK File pkg/types/alpine/apk.go Package.Unmarshal allocation of resources
vor 6 Tagen 1 Min
0
CVE-2026-73569 | NaturalIntelligence fast-xml-parser up to 5.10.0 XML Parser OrderedObjParser.js addInputEntities resource consumption
vor 6 Tagen 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 20 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-90600, CVE-2026-90582, CVE-2026-9766, CVE-2026-90598, CVE-2026-90514, CVE-2026-81000. Im Fokus stehen „Plex ist Overkill: Diese kostenlose Open-Source-App spielt eure Filmsammlung ganz ohne Server ab“, „CVE-2026-90600 | itsourcecode Sales and Inventory System 1.0 /pages/inv_edit1.php ID sql injection“, „CVE-2026-90582 | evanchiu serverless-todo 1.0.3/2.0.0 API Todo Endpoint src/index.js saveTodos event.body resource consumption (Issue 10)“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, WordPress, Linux sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Plex ist Overkill: Diese kostenlose Open-Source-App spielt eure Filmsammlung ganz ohne Server ab
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Plex ist Overkill: Diese kostenlose Open-Source-App spielt eure Filmsammlung ganz ohne Server ab
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-90600 | itsourcecode Sales and Inventory System 1.0 /pages/inv_edit1.php ID sql injection
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-90600 | itsourcecode Sales and Inventory System 1.0 /pages/inv_edit1.php ID sql injection
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-90582 | evanchiu serverless-todo 1.0.3/2.0.0 API Todo Endpoint src/index.js saveTodos event.body resource consumption (Issue 10)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-90582 | evanchiu serverless-todo 1.0.3/2.0.0 API Todo Endpoint src/index.js saveTodos event.body resource consumption (Issue 10)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. US Air Force F-16 Crashes in Michigan After Pentagon Orders More Flyovers
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: US Air Force F-16 Crashes in Michigan After Pentagon Orders More Flyovers
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2026-9766 | Empik for Woocommerce Plugin up to 1.5.1 on WordPress authorization (EUVD-2026-83566)
Öffnen ↗
10
WordPress ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-9766 | Empik for Woocommerce Plugin up to 1.5.1 on WordPress authorization (EUVD-2026-83566)
Betrifft: Betrifft Systeme und Installationen im WordPress-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. CVE-2026-90598 | jaygajera17 E-commerce-project-springBoot up to 5e74a46b4b70623d0e4a0c9c4aee3bd1777185d2 UserController.java UserController.updateUser userid authorization (Issue 172)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-90598 | jaygajera17 E-commerce-project-springBoot up to 5e74a46b4b70623d0e4a0c9c4aee3bd1777185d2 UserController.java UserController.updateUser userid authorization (Issue 172)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. CVE-2026-90514 | SourceCodester School Registration and Fee System 1.0 save_stud.php Status sql injection
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-90514 | SourceCodester School Registration and Fee System 1.0 save_stud.php Status sql injection
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. CVE-2026-81000 | Linux Kernel up to 6.12.108/6.18.49/7.2.3 Tun tun_get_user align allocation of resources (Nessus ID 348261)
Öffnen ↗
10
Linux ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-81000 | Linux Kernel up to 6.12.108/6.18.49/7.2.3 Tun tun_get_user align allocation of resources (Nessus ID 348261)
Betrifft: Betrifft Systeme und Installationen im Linux-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-25 21:13:48
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
iShareStuff.com Cyber Defense Intelligence · 25.09.2026 21:13 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-90600 CVSS 7.5
- CVE-2026-90582 CVSS 7.5
- CVE-2026-9766 CVSS 7.5
- CVE-2026-90598 CVSS 7.5
- CVE-2026-90514 CVSS 7.5
Betroffene Systeme
Linux / OpenSource
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 25.09.2026 21:13 UTC
Analysiert
20Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub