Meistinteragiert
IT Nachrichten
vor 6 Tagen
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 19 Std.
Betreiber Kritischer Infrastruktur sollen in Österreich Flugdrohnen abschießen
Meistinteragiert
IT Nachrichten
vor 4 Tagen
Mac mini M6 und Mac Studio M5 Ultra im Test: Das KI-Rechenzentrum für den Schreibtisch kostet so viel wie ein gebrauchter BMW
Meistinteragiert
IT Nachrichten
vor 5 Tagen
FCKGW: Ex-Microsoft-Entwickler enthüllt die wahre Geschichte hinter dem legendären Code
Meistinteragiert
IT Nachrichten
vor 6 Tagen
Reddit-Konto von HBO Max gehackt; Missbrauch für ClickFix Malvertising
Meistinteragiert
IT Nachrichten
vor 6 Tagen
Dialoge im TV zu leise? Diese versteckte Tonspur von ARD und ZDF kennen die wenigsten
EILMELDUNGEN LIVE
1/10
Windows Tipps & SecurityGrafikkarte vor Überhitzung schützen: So geht’s(25.09.2026 um 08:00 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69929 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69803 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-86516 | elenavanengelenmaslova mocknest-serverless 0.9.0 AWS GitHub OIDC Deployment Helper Script github-oidc-role.yaml privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69443 | Microsoft Windows 10 1809/Server 2019/Server 2022/Server 2025 Device Health Attestation memory corruption(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-70124 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69930 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-70570 | Microsoft Windows up to Server 2025 Routing/Remote Access Service privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69553 | Microsoft Windows up to Server 2025 Hyper-V privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69512 | Microsoft Windows up to Server 2025 Spaceport.sys heap-based overflow(25.09.2026 um 06:38 Uhr)
•Windows Tipps & SecurityGrafikkarte vor Überhitzung schützen: So geht’s(25.09.2026 um 08:00 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69929 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69803 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-86516 | elenavanengelenmaslova mocknest-serverless 0.9.0 AWS GitHub OIDC Deployment Helper Script github-oidc-role.yaml privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69443 | Microsoft Windows 10 1809/Server 2019/Server 2022/Server 2025 Device Health Attestation memory corruption(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-70124 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69930 | Microsoft Windows up to Server 2025 DHCP Server out-of-bounds(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-70570 | Microsoft Windows up to Server 2025 Routing/Remote Access Service privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69553 | Microsoft Windows up to Server 2025 Hyper-V privileges management(25.09.2026 um 06:38 Uhr)
•Sicherheitslücken (CVE)CVE-2026-69512 | Microsoft Windows up to Server 2025 Spaceport.sys heap-based overflow(25.09.2026 um 06:38 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (3178840)
Cybersecurity News & IT-Sicherheit
3.178.840 Meldungen
MITRE ATT&CK HEATMAP 3 von 30 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 3
Älter
ASCII-Smuggling: 2,37 Millionen Phishing-E-Mails täglich mit Unicode-Trick - BornCity
TA0001 · T1566 KRITIS / Energie
vor 18 Tagen 1 Min
0
ChatGPT Astra is now rolling out to $20 Plus subscription
vor 18 Tagen 1 Min
0
Three things that surprised me shipping a 200-line npm package
vor 18 Tagen 1 Min
0
Testing HttpClient the Right Way: Mock Handlers, Not Interfaces
vor 18 Tagen 1 Min
0
Safe AI Bug Fixes That Preserve Working Code
vor 18 Tagen 1 Min
0
Thailand pauses all datacenter builds and approvals
Cloud & IT-Enterprise
vor 18 Tagen 1 Min
0
CVE-2026-86212 | Open5GS 2.7.7/2.8.0 AMF/MME improper authorization (Issue 4680 / EUVD-2026-72103)
vor 18 Tagen 1 Min
0
CVE-2025-15694 | Joli Table Of Contents Plugin up to 2.8.0 on WordPress cross site scripting (EUVD-2025-210850)
vor 18 Tagen 1 Min
0
CVE-2026-86242 | maximhq Bifrost up to 1.x HTTP Transport /api/plugins plugin.Open server-side request forgery (EUVD-2026-72104)
vor 18 Tagen 1 Min
0
CVE-2026-86304 | MojoX::Authentication up to 0.005 SAML2 parse_assertion certificate validation (EUVD-2026-72177)
vor 18 Tagen 1 Min
0
CVE-2026-86227 | valkey-io valkey up to 9.0.5/9.1.1 src/kvstore.c kvstoreGetHashtable didx out-of-bounds (Issue 4222 / EUVD-2026-72176)
vor 18 Tagen 1 Min
0
CVE-2026-86228 | JeecgBoot up to 3.9.3 AiragModelController.java exportXls credential access control (Issue 9600 / EUVD-2026-72178)
vor 18 Tagen 1 Min
0
CVE-2026-86234 | itsourcecode Sales and Inventory System 1.0 cust_transac.php?action=add firstname sql injection (EUVD-2026-72182)
vor 18 Tagen 1 Min
0
VulDB UpdatesCVE-2026-86233 | itsourcecode Sales and Inventory System 1.0 us_del.php?type=user ID sql injection (EUVD-2026-72181)vor 18 TagenVulDB UpdatesCVE-2026-86232 | itsourcecode Sales and Inventory System 1.0 sup_del.php?type=supplier ID sql injection (EUVD-2026-72180)vor 18 TagenVulDB UpdatesCVE-2026-86235 | itsourcecode Sales and Inventory System 1.0 pos_transac.php?action=add Customer sql injection (EUVD-2026-72183)vor 18 Tagen
How to export Outlook notes to OneNote in Windows 11
vor 18 Tagen 1 Min
0
IDScan sued over 153 million licence breach, FalconFlank zero-day hijacks CrowdStrike, Magento stores backdoored with no patch
🛡️ Security Fix TA0004 · T1068 Cloud & IT-Enterprise
vor 18 Tagen 1 Min
0
Chaotic Eclipse veröffentlicht HardBreacher für Kaspersky Endpoint Security
vor 18 Tagen 1 Min
0
Humans and AI agents learn together, and what they learn stays
vor 18 Tagen 1 Min
0
"Unix timestamp to Excel date: why serial 60 is a day that never existed"
Kat #PoC & Deep Dive 65%
vor 18 Tagen 1 Min
0
Deadweight: price your generosity before you ship it
vor 18 Tagen 1 Min
0
Beyond the Wrist: Detecting Sickness Before It Hits with HRV Anomaly Detection and Scikit-learn
Apple iOS & macOS 65%
vor 18 Tagen 1 Min
0
Give Garden: Integrating Donations into a Game Using Pledge
vor 18 Tagen 1 Min
0
Share Your Apify Actors as Branded Web Apps (Without Leaking Your API Token!)
vor 18 Tagen 1 Min
0
Linux Is Apparently Getting More Popular. One Month Later, I Had Installed Arch Eight Times.
vor 18 Tagen 1 Min
0
Nushell in three spoonfuls: when does a structured shell actually help an agent?
vor 18 Tagen 1 Min
0
Appraisal and vulnerability in 3 spoonfuls: change the denominator, change the map
🛡️ Security Fix
vor 18 Tagen 1 Min
0
CVE-2026-74614 | Linux Kernel up to 7.1.8 vsock/virtio race condition (Nessus ID 343049 / WID-SEC-2026-2970)
vor 18 Tagen 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 30 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-86212, CVE-2025-15694. Im Fokus stehen „ASCII-Smuggling: 2,37 Millionen Phishing-E-Mails täglich mit Unicode-Trick - BornCity“, „ChatGPT Astra is now rolling out to $20 Plus subscription“, „Three things that surprised me shipping a 200-line npm package“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, WordPress sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. ASCII-Smuggling: 2,37 Millionen Phishing-E-Mails täglich mit Unicode-Trick - BornCity
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: ASCII-Smuggling: 2,37 Millionen Phishing-E-Mails täglich mit Unicode-Trick - BornCity
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. ChatGPT Astra is now rolling out to $20 Plus subscription
Öffnen ↗
29
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: ChatGPT Astra is now rolling out to $20 Plus subscription
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. Three things that surprised me shipping a 200-line npm package
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Three things that surprised me shipping a 200-line npm package
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. Testing HttpClient the Right Way: Mock Handlers, Not Interfaces
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Testing HttpClient the Right Way: Mock Handlers, Not Interfaces
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. Safe AI Bug Fixes That Preserve Working Code
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Safe AI Bug Fixes That Preserve Working Code
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Thailand pauses all datacenter builds and approvals
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Thailand pauses all datacenter builds and approvals
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. CVE-2026-86212 | Open5GS 2.7.7/2.8.0 AMF/MME improper authorization (Issue 4680 / EUVD-2026-72103)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-86212 | Open5GS 2.7.7/2.8.0 AMF/MME improper authorization (Issue 4680 / EUVD-2026-72103)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. CVE-2025-15694 | Joli Table Of Contents Plugin up to 2.8.0 on WordPress cross site scripting (EUVD-2025-210850)
Öffnen ↗
10
WordPress ⏱️ ~2 Min. gespart
Bedrohung: CVE-2025-15694 | Joli Table Of Contents Plugin up to 2.8.0 on WordPress cross site scripting (EUVD-2025-210850)
Betrifft: Betrifft Systeme und Installationen im WordPress-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-26 00:52:31
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
iShareStuff.com Cyber Defense Intelligence · 26.09.2026 00:52 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-86212 CVSS 7.5
- CVE-2025-15694 CVSS 7.5
- CVE-2026-86242 CVSS 7.5
- CVE-2026-86304 CVSS 7.5
- CVE-2026-86227 CVSS 7.5
Betroffene Systeme
Linux / OpenSourceMicrosoft
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 26.09.2026 00:52 UTC
Analysiert
30Kritisch
1Exploits/PoC
0Prioritäten für die nächste Schicht:
- Erhöhte Wachsamkeit für 1 gemeldete Zero-Day / Critical Bedrohungen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub