Meistinteragiert
IT Nachrichten
vor 9 Tagen
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 4 Tagen
Betreiber Kritischer Infrastruktur sollen in Österreich Flugdrohnen abschießen
Meistinteragiert
IT Nachrichten
vor 7 Tagen
Mac mini M6 und Mac Studio M5 Ultra im Test: Das KI-Rechenzentrum für den Schreibtisch kostet so viel wie ein gebrauchter BMW
Meistinteragiert
IT Nachrichten
vor 8 Tagen
FCKGW: Ex-Microsoft-Entwickler enthüllt die wahre Geschichte hinter dem legendären Code
Meistinteragiert
IT Nachrichten
vor 9 Tagen
Reddit-Konto von HBO Max gehackt; Missbrauch für ClickFix Malvertising
Meistinteragiert
IT Nachrichten
vor 9 Tagen
Dialoge im TV zu leise? Diese versteckte Tonspur von ARD und ZDF kennen die wenigsten
EILMELDUNGEN LIVE
1/10
Sicherheitslücken (CVE)USN-8819-3: Linux kernel vulnerabilities(29.09.2026 um 11:19 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37243 | Supsystic Pricing Table 1.8.6/1.8.7 GET Parameter getListForTbl sidx sql injection (Exploit 49533)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37235 | themeftc Theme Wibar 1.1.8 on WordPress Brand ftc_brand_url cross site scripting (Exploit 49107)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37233 | BuddyPress Plugin 6.2.0 on WordPress figure cross site scripting (Exploit 49061)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37238 | CMS Made Simple 2.2.15 SVG File cross site scripting (Exploit 49199)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37245 | Supsystic Digital Publications 1.6.9 path traversal (Exploit 49542)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37240 | Codekernel Queue Management System 4.0.0 cross site scripting (Exploit 49296)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37244 | Supsystic Membership 1.4.7 Badges sql injection (Exploit 49540)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37236 | Netartmedia NewsLister 1.0 News Addition Interface Title cross site scripting (Exploit 49160)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37232 | Iobit Advanced System Care Service 13.0.0.157 unquoted search path (Exploit 49049)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)USN-8819-3: Linux kernel vulnerabilities(29.09.2026 um 11:19 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37243 | Supsystic Pricing Table 1.8.6/1.8.7 GET Parameter getListForTbl sidx sql injection (Exploit 49533)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37235 | themeftc Theme Wibar 1.1.8 on WordPress Brand ftc_brand_url cross site scripting (Exploit 49107)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37233 | BuddyPress Plugin 6.2.0 on WordPress figure cross site scripting (Exploit 49061)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37238 | CMS Made Simple 2.2.15 SVG File cross site scripting (Exploit 49199)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37245 | Supsystic Digital Publications 1.6.9 path traversal (Exploit 49542)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37240 | Codekernel Queue Management System 4.0.0 cross site scripting (Exploit 49296)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37244 | Supsystic Membership 1.4.7 Badges sql injection (Exploit 49540)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37236 | Netartmedia NewsLister 1.0 News Addition Interface Title cross site scripting (Exploit 49160)(29.09.2026 um 12:15 Uhr)
•Sicherheitslücken (CVE)CVE-2020-37232 | Iobit Advanced System Care Service 13.0.0.157 unquoted search path (Exploit 49049)(29.09.2026 um 12:15 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (3183160)
Cybersecurity News & IT-Sicherheit
3.183.160 Meldungen
MITRE ATT&CK HEATMAP 2 von 24 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 2
Älter
Künstliche Intelligenz: Anthropic wirft chinesischen KI-Rivalen Schummelei vor
vor 18 Tagen 1 Min
0
iPhone Overheating After the iOS 27 Update: What Apple Has and Has Not Published
vor 18 Tagen 1 Min
0
The Mac ObserveriOS 27 Battery Drain: What Apple Has Published, and What It Has Notvor 18 TagenThe Mac ObserverTwo 14-Day Clocks Start When Your iPhone 18 Pro Arrives, and Apple Explains Neither Endingvor 18 TagenThe Mac ObserverMoving to an iPhone 18 Pro: What Apple’s Published Transfer Instructions Cover, and Where They Stopvor 18 TagenThe Mac ObserverYour iPhone 18 Pro Arrives September 18: What Apple Publishes for the Days Before It Doesvor 18 TagenThe Mac ObserverChanging or Cancelling an iPhone 18 Pro Order: Apple’s Sales Policies Are the Only Published Answervor 18 TagenThe Mac ObserveriPhone 18 Pro Delivery on September 18: Apple Publishes a Shipping Rule, Not an Arrival Datevor 18 TagenThe Mac ObserverApple Store App or Website for iPhone 18 Pro Pre-Orders? Apple Publishes No Differencevor 18 TagenThe Mac ObserverDo You Need to Sign In Before iPhone 18 Pro Pre-Orders Open? Apple Has Not Said Sovor 18 Tagen
google-gemini/gemini-cli v0.61.0-nightly.20260911.ged2ac40df
google-gemini/gemini-cli v0.61.0-nightly.20260911.ged2ac40df (11.09.2026)
vor 18 Tagen 1 Min
0
CVE-2026-71192 | OpenStack Swift up to 2.35.3/2.36.2/2.37.2/2.38.0 S3API Middleware improper authorization
🛡️ CVE-2026-71192 Finanzwesen & Banking
vor 18 Tagen 1 Min
0
CVE-2026-39923 | Flarum Framework up to 1.8.15 Password Reset handle password recovery
vor 18 Tagen 1 Min
0
CVE-2025-70962 | Zosi Camera 4.2.8.823C01 hard-coded credentials
vor 18 Tagen 1 Min
0
CVE-2026-66747 | Zbtlink Router Firmware Command librctl.so popen improper authentication
vor 18 Tagen 1 Min
0
CVE-2026-47682 | cvat-ai CVAT up to 2.64.0 path traversal
vor 18 Tagen 1 Min
0
CVE-2026-52370 | O2OA 10 Forum Posting cross site scripting
vor 18 Tagen 1 Min
0
CVE-2026-70619 | odysseus-dev Odysseus Embedding Backend improper authorization
vor 18 Tagen 1 Min
0
CVE-2026-48154 | pilinux GoRest up to 1.12.1 2FA twoFA.go race condition
vor 18 Tagen 1 Min
0
CVE-2026-73282 | OpenBSD OpenSSH up to 10.4 use after free (Nessus ID 344614 / WID-SEC-2026-2747)
vor 18 Tagen 1 Min
0
CVE-2026-19487 | Perl up to 5.41.8 Aho-Corasick Prescan S_find_byclass input validation (Nessus ID 344619 / WID-SEC-2026-2847)
vor 18 Tagen 1 Min
0
agent-bom v0.104.0
Gov & Defense Cloud & IT-Enterprise
vor 18 Tagen 1 Min
0
Attackers are weaponizing the gap between Chromium fixes and Chrome patches
TA0001 · T1566
vor 18 Tagen 1 Min
0
How to Scan a URL and Confirm a Phishing Page
TA0001 · T1566
vor 18 Tagen 1 Min
0
GIMP 3.2.6 released with faster font loading, Wacom barrel rotation
vor 18 Tagen 1 Min
0
Boeing is turning the MQ-25 Stingray drone into an electronic warfare heavyweight
vor 18 Tagen 1 Min
0
CVE-2022-43623 | D-Link DIR-1935 SetWebFilterSetting WebFilterURLs command injection (ZDI-22-1492 / EUVD-2022-46619)
🛡️ CVE-2022-43623 TA0001 · T1190
vor 18 Tagen 1 Min
0
„Spielen mit unseren Leben“: KI-Forscher tritt zurück, weil die Technik zu gefährlich sei
vor 18 Tagen 1 Min
0
KI & AI Videos
Julian Goldie SEO: GPT-6 Astra vs Claude Fable 5.1: Who Wins?
vor 18 Tagen 448 Views
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 24 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-71192, CVE-2026-39923, CVE-2025-70962, CVE-2026-66747, CVE-2026-47682. Im Fokus stehen „Künstliche Intelligenz: Anthropic wirft chinesischen KI-Rivalen Schummelei vor“, „iPhone Overheating After the iOS 27 Update: What Apple Has and Has Not Published“, „GitHub Release: google-gemini/gemini-cli v0.61.0-nightly.20260911.ged2ac40df (11.09.2026)“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Apple, Google sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Künstliche Intelligenz: Anthropic wirft chinesischen KI-Rivalen Schummelei vor
Öffnen ↗
29
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Künstliche Intelligenz: Anthropic wirft chinesischen KI-Rivalen Schummelei vor
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. iPhone Overheating After the iOS 27 Update: What Apple Has and Has Not Published
Öffnen ↗
23
Apple ⏱️ ~2 Min. gespart
Bedrohung: iPhone Overheating After the iOS 27 Update: What Apple Has and Has Not Published
Betrifft: Betrifft Systeme und Installationen im Apple-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. GitHub Release: google-gemini/gemini-cli v0.61.0-nightly.20260911.ged2ac40df (11.09.2026)
Öffnen ↗
17
Google ⏱️ ~2 Min. gespart
Bedrohung: Release v0.61.0-nightly.20260911.ged2ac40df von google-gemini/gemini-cli auf GitHub: Full Changelog…
Betrifft: Betrifft Systeme und Installationen im Google-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. CVE-2026-71192 | OpenStack Swift up to 2.35.3/2.36.2/2.37.2/2.38.0 S3API Middleware improper authorization
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-71192 | OpenStack Swift up to 2.35.3/2.36.2/2.37.2/2.38.0 S3API Middleware improper authorization
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. CVE-2026-39923 | Flarum Framework up to 1.8.15 Password Reset handle password recovery
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-39923 | Flarum Framework up to 1.8.15 Password Reset handle password recovery
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. CVE-2025-70962 | Zosi Camera 4.2.8.823C01 hard-coded credentials
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-70962 | Zosi Camera 4.2.8.823C01 hard-coded credentials
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. CVE-2026-66747 | Zbtlink Router Firmware Command librctl.so popen improper authentication
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-66747 | Zbtlink Router Firmware Command librctl.so popen improper authentication
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. CVE-2026-47682 | cvat-ai CVAT up to 2.64.0 path traversal
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-47682 | cvat-ai CVAT up to 2.64.0 path traversal
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-29 12:46:18
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 29.09.2026 12:46 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-71192 CVSS 7.5
- CVE-2026-39923 CVSS 7.5
- CVE-2025-70962 CVSS 7.5
- CVE-2026-66747 CVSS 7.5
- CVE-2026-47682 CVSS 7.5
Betroffene Systeme
GoogleApple Inc.
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 29.09.2026 12:46 UTC
Analysiert
24Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub