Meistinteragiert
IT Nachrichten
vor 9 Tagen
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 4 Tagen
Betreiber Kritischer Infrastruktur sollen in Österreich Flugdrohnen abschießen
Meistinteragiert
IT Nachrichten
vor 7 Tagen
Mac mini M6 und Mac Studio M5 Ultra im Test: Das KI-Rechenzentrum für den Schreibtisch kostet so viel wie ein gebrauchter BMW
Meistinteragiert
IT Nachrichten
vor 8 Tagen
FCKGW: Ex-Microsoft-Entwickler enthüllt die wahre Geschichte hinter dem legendären Code
Meistinteragiert
IT Nachrichten
vor 9 Tagen
Reddit-Konto von HBO Max gehackt; Missbrauch für ClickFix Malvertising
Meistinteragiert
IT Nachrichten
vor 9 Tagen
Dialoge im TV zu leise? Diese versteckte Tonspur von ARD und ZDF kennen die wenigsten
EILMELDUNGEN LIVE
1/10
Sicherheitslücken (CVE)USN-8819-3: Linux kernel vulnerabilities(29.09.2026 um 11:19 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37243 | Supsystic Pricing Table 1.8.6/1.8.7 GET Parameter getListForTbl sidx sql injection (Exploit 49533)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37235 | themeftc Theme Wibar 1.1.8 on WordPress Brand ftc_brand_url cross site scripting (Exploit 49107)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37233 | BuddyPress Plugin 6.2.0 on WordPress figure cross site scripting (Exploit 49061)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37238 | CMS Made Simple 2.2.15 SVG File cross site scripting (Exploit 49199)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37245 | Supsystic Digital Publications 1.6.9 path traversal (Exploit 49542)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37240 | Codekernel Queue Management System 4.0.0 cross site scripting (Exploit 49296)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37244 | Supsystic Membership 1.4.7 Badges sql injection (Exploit 49540)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37236 | Netartmedia NewsLister 1.0 News Addition Interface Title cross site scripting (Exploit 49160)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37232 | Iobit Advanced System Care Service 13.0.0.157 unquoted search path (Exploit 49049)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)USN-8819-3: Linux kernel vulnerabilities(29.09.2026 um 11:19 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37243 | Supsystic Pricing Table 1.8.6/1.8.7 GET Parameter getListForTbl sidx sql injection (Exploit 49533)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37235 | themeftc Theme Wibar 1.1.8 on WordPress Brand ftc_brand_url cross site scripting (Exploit 49107)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37233 | BuddyPress Plugin 6.2.0 on WordPress figure cross site scripting (Exploit 49061)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37238 | CMS Made Simple 2.2.15 SVG File cross site scripting (Exploit 49199)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37245 | Supsystic Digital Publications 1.6.9 path traversal (Exploit 49542)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37240 | Codekernel Queue Management System 4.0.0 cross site scripting (Exploit 49296)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37244 | Supsystic Membership 1.4.7 Badges sql injection (Exploit 49540)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37236 | Netartmedia NewsLister 1.0 News Addition Interface Title cross site scripting (Exploit 49160)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37232 | Iobit Advanced System Care Service 13.0.0.157 unquoted search path (Exploit 49049)(29.09.2026 um 12:15 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (3183160)
Cybersecurity News & IT-Sicherheit
3.183.160 Meldungen
MITRE ATT&CK HEATMAP 5 von 32 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 2
Impact / Ransomware 2
Privilege Escalation 1
Älter
CVE-2026-66062 | SvelteJS Kit up to 2.70.1 Content Negotiation Header Parser resource consumption
vor 18 Tagen 1 Min
0
CVE-2026-48093 | dartiss Code Embed Plugin up to 2.6.0 on WordPress External URL Embed Feature cross site scripting
vor 18 Tagen 1 Min
0
CVE-2026-62996 | smarty-php Smarty up to 5.8.3 Stream information disclosure
vor 18 Tagen 1 Min
0
CVE-2026-62992 | smarty-php Smarty up to 4.5.6/5.8.1 Directory Validation Security::_checkDir path traversal
vor 18 Tagen 1 Min
0
CVE-2026-71497 | jhy jsoup up to 1.23.0 HTML Parser HTML injection (WID-SEC-2026-2698)
vor 18 Tagen 1 Min
0
CVE-2026-71555 | THM-Health PILOS up to 4.14.0 cross-domain policy
vor 18 Tagen 1 Min
0
Autofahrer aufgepasst: Dieses Gadget hilft bei schlechter Luft
vor 18 Tagen 1 Min
0
Hass im Netz: Neues Projekt schützt Schiedsrichter - WDR
vor 18 Tagen 1 Min
0
Security: Denial of Service in grpcurl (Fedora)
TA0040 · T1498
vor 18 Tagen 1 Min
0
Security: Verwendung schwacher Verschlüsselung in rest (Fedora)
vor 18 Tagen 1 Min
0
Security: Ausführen beliebiger Kommandos in dokuwiki (Fedora)
vor 18 Tagen 1 Min
0
Security: Mehrere Probleme in libevent (Fedora)
vor 18 Tagen 1 Min
0
ASD Urges Organizations to Secure the Layer Behind Agentic AI, Here’s Why
Gov & Defense IT Security Tools 65%
vor 18 Tagen 1 Min
0
AWS IAM Privilege Escalation: Cheat Sheet And Defense
TA0004 · T1068 Cloud & IT-Enterprise IT Security 65%
vor 18 Tagen 1 Min
0
Mantax Otax: Android wird von neuer Super-Malware getroffen
TA0040 · T1486 IT Nachrichten 95%
vor 18 Tagen 1 Min
0
Samsung legt los: Extrem wichtiges Software-Update kommt auf ersten Smartphones an
vor 18 Tagen 1 Min
0
So schützen Sie Geld, Wertgegenstände und Online-Konten - NÖN.at
vor 18 Tagen 1 Min
0
Cyber Resilience Act: Meldepflicht startet heute
vor 18 Tagen 1 Min
0
Letzte Chance! Bei Penny kriegt ihr für 4,99 Euro praktisches Zubehör für eure Heißluftfritteuse
vor 18 Tagen 1 Min
0
Aldi verkauft bald süße Lego-Alternativen für nur 2,49 Euro
vor 18 Tagen 1 Min
0
Für die FritzBox: Kaum bekannter Trick spart Platz und Geld
vor 18 Tagen 1 Min
0
Google zieht den Schlussstrich: Nach drei Jahren ist Sense
vor 18 Tagen 1 Min
0
CVE-2026-71430 | uhop node-re2 up to 1.25.0 Replace WrappedRE2::Replace return value
vor 18 Tagen 1 Min
0
CVE-2026-67434 | PHPCSStandards PHP_CodeSniffer up to 3.13.5/4.0.1 command injection
🛡️ CVE-2026-67434 TA0001 · T1190
vor 18 Tagen 1 Min
0
CVE-2026-19127 | Gitroomhq Postiz up to 2.21.9 Billing improper authorization
vor 18 Tagen 1 Min
0
CVE-2026-63637 | dgraph-io Dgraph up to 25.3.7 Query Rewriter query_rewriter.go maybeQuoteArg sql injection
🛡️ CVE-2026-63637 TA0001 · T1190
vor 18 Tagen 1 Min
0
CRA-Meldepflichten gelten ab heute: Das müssen Hersteller wissen - Security-Insider
IT Security 65%
vor 18 Tagen 1 Min
0
Notebooksbilliger: Angebote der Woche stark reduziert 11. September
TA0011 · T1071
vor 18 Tagen 1 Min
0
Building a ransomware decision tree before the call comes in
TA0040 · T1486 IT Security Video 75%
vor 18 Tagen 1 Min
0
„Kantenlicht“: Virtuelles Ringlicht soll auf das iPhone Duo kommen
vor 18 Tagen 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 32 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-66062, CVE-2026-48093, CVE-2026-62996, CVE-2026-62992, CVE-2026-71497, CVE-2026-71555. Im Fokus stehen „CVE-2026-66062 | SvelteJS Kit up to 2.70.1 Content Negotiation Header Parser resource consumption“, „CVE-2026-48093 | dartiss Code Embed Plugin up to 2.6.0 on WordPress External URL Embed Feature cross site scripting“, „CVE-2026-62996 | smarty-php Smarty up to 5.8.3 Stream information disclosure“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, WordPress sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2026-66062 | SvelteJS Kit up to 2.70.1 Content Negotiation Header Parser resource consumption
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-66062 | SvelteJS Kit up to 2.70.1 Content Negotiation Header Parser resource consumption
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-48093 | dartiss Code Embed Plugin up to 2.6.0 on WordPress External URL Embed Feature cross site scripting
Öffnen ↗
10
WordPress ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-48093 | dartiss Code Embed Plugin up to 2.6.0 on WordPress External URL Embed Feature cross site scripting
Betrifft: Betrifft Systeme und Installationen im WordPress-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-62996 | smarty-php Smarty up to 5.8.3 Stream information disclosure
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-62996 | smarty-php Smarty up to 5.8.3 Stream information disclosure
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. CVE-2026-62992 | smarty-php Smarty up to 4.5.6/5.8.1 Directory Validation Security::_checkDir path traversal
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-62992 | smarty-php Smarty up to 4.5.6/5.8.1 Directory Validation Security::_checkDir path traversal
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2026-71497 | jhy jsoup up to 1.23.0 HTML Parser HTML injection (WID-SEC-2026-2698)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-71497 | jhy jsoup up to 1.23.0 HTML Parser HTML injection (WID-SEC-2026-2698)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. CVE-2026-71555 | THM-Health PILOS up to 4.14.0 cross-domain policy
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-71555 | THM-Health PILOS up to 4.14.0 cross-domain policy
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. Autofahrer aufgepasst: Dieses Gadget hilft bei schlechter Luft
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Autofahrer aufgepasst: Dieses Gadget hilft bei schlechter Luft
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Hass im Netz: Neues Projekt schützt Schiedsrichter - WDR
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Hass im Netz: Neues Projekt schützt Schiedsrichter - WDR
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-29 12:46:06
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 29.09.2026 12:46 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-66062 CVSS 7.5
- CVE-2026-48093 CVSS 7.5
- CVE-2026-62996 CVSS 7.5
- CVE-2026-62992 CVSS 7.5
- CVE-2026-71497 CVSS 7.5
Betroffene Systeme
Google
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 29.09.2026 12:46 UTC
Analysiert
32Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub