Meistinteragiert
IT Nachrichten
vor 5 Tagen
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 3 Tagen
Mac mini M6 und Mac Studio M5 Ultra im Test: Das KI-Rechenzentrum für den Schreibtisch kostet so viel wie ein gebrauchter BMW
Meistinteragiert
IT Nachrichten
vor 4 Tagen
FCKGW: Ex-Microsoft-Entwickler enthüllt die wahre Geschichte hinter dem legendären Code
Meistinteragiert
IT Nachrichten
vor 4 Tagen
Reddit-Konto von HBO Max gehackt; Missbrauch für ClickFix Malvertising
Meistinteragiert
IT Nachrichten
vor 5 Tagen
Dialoge im TV zu leise? Diese versteckte Tonspur von ARD und ZDF kennen die wenigsten
Meistinteragiert
IT Nachrichten
vor 5 Tagen
Gefälschte GitHub-Repositorys: Neue Infostealer-Variante
EILMELDUNGEN LIVE
1/10
YouTube Security VideosVisual Studio Code: VS Code Learn: Extending Agents(24.09.2026 um 21:00 Uhr)
•YouTube Security VideosGoogle Cloud Tech: Turn Audio into Action with Gemini 3.5 Transcribe(24.09.2026 um 21:00 Uhr)
•Windows Tipps & SecurityThese Microsoft 365 companion apps are getting retired after just one year(24.09.2026 um 20:56 Uhr)
•Windows Tipps & SecurityWindows 11 24H2: Home und Pro verlieren am 13. Oktober 2026 den Support - BornCity(24.09.2026 um 20:47 Uhr)
•Web Security TippsNow in beta: Import and convert your PowerPoint files to client-side encrypted Slides(24.09.2026 um 20:06 Uhr)
•Unix & Linux ServerUSN-8815-1: libass vulnerabilities(24.09.2026 um 16:57 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44724 | Stiltsoft Handy Macros for Confluence Server and Data Center Handy Tip Macro cross site scripting (EUVD-2022-47658)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44725 | OPC Foundation Local Discovery Server up to 1.04.403.478 Configuration File race condition (EUVD-2022-47659)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44726 | TouchDown Timesheet Tracking Component 4.1.4 on Jira Calendar View cross site scripting (SYSS-2022-050 / EUVD-2022-47660)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44731 | Siemens SIMATIC WinCC OA up to 3.14/3.15/3.16/3.17 Web Interface argument injection (ssa-547714 / EUVD-2022-47663)(24.09.2026 um 20:53 Uhr)
•YouTube Security VideosVisual Studio Code: VS Code Learn: Extending Agents(24.09.2026 um 21:00 Uhr)
•YouTube Security VideosGoogle Cloud Tech: Turn Audio into Action with Gemini 3.5 Transcribe(24.09.2026 um 21:00 Uhr)
•Windows Tipps & SecurityThese Microsoft 365 companion apps are getting retired after just one year(24.09.2026 um 20:56 Uhr)
•Windows Tipps & SecurityWindows 11 24H2: Home und Pro verlieren am 13. Oktober 2026 den Support - BornCity(24.09.2026 um 20:47 Uhr)
•Web Security TippsNow in beta: Import and convert your PowerPoint files to client-side encrypted Slides(24.09.2026 um 20:06 Uhr)
•Unix & Linux ServerUSN-8815-1: libass vulnerabilities(24.09.2026 um 16:57 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44724 | Stiltsoft Handy Macros for Confluence Server and Data Center Handy Tip Macro cross site scripting (EUVD-2022-47658)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44725 | OPC Foundation Local Discovery Server up to 1.04.403.478 Configuration File race condition (EUVD-2022-47659)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44726 | TouchDown Timesheet Tracking Component 4.1.4 on Jira Calendar View cross site scripting (SYSS-2022-050 / EUVD-2022-47660)(24.09.2026 um 20:53 Uhr)
•Sicherheitslücken (CVE)CVE-2022-44731 | Siemens SIMATIC WinCC OA up to 3.14/3.15/3.16/3.17 Web Interface argument injection (ssa-547714 / EUVD-2022-47663)(24.09.2026 um 20:53 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (3178128)
Cybersecurity News & IT-Sicherheit
3.178.128 Meldungen
MITRE ATT&CK HEATMAP 3 von 34 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Initial Access 2
Impact / Ransomware 1
Älter
CVE-2026-86178 | Pixelfed up to 0.12.9 StoryComposeController information disclosure (EUVD-2026-71977)
vor 19 Tagen 1 Min
0
CVE-2026-10196 | getwpfunnels Mail Mint Plugin up to 1.31.0 on WordPress handle_form_submission deserialization (EUVD-2026-71991)
vor 19 Tagen 1 Min
0
CVE-2026-86184 | Lara Dashboard up to 1.2.x Screenshot Login email improper authentication (EUVD-2026-71993)
vor 19 Tagen 1 Min
0
CVE-2026-86185 | Bilibili Desktop up to 1.18.0 TLS Certificate Verification certificate validation (EUVD-2026-71994)
vor 19 Tagen 1 Min
0
Hi, guys! I am a 9 years C++ dev, rendering engineer. I just opened dev.to for myself.
vor 19 Tagen 1 Min
0
Proton Experimental gets fixes for Far Cry 4, Grand Theft Auto III and more
vor 19 Tagen 1 Min
0
How to Query CSV Files with Natural Language Locally (No Cloud Uploads)
Cloud & IT-Enterprise
vor 19 Tagen 1 Min
0
Detecting Ceph LARGE_OMAP_OBJECTS Before Deep Scrub Finds It
vor 19 Tagen 1 Min
0
How to ship a Chrome extension: the code is the easy half published: false
vor 19 Tagen 1 Min
0
How to build a fast global city autocomplete in JavaScript
Cloud & IT-Enterprise
vor 19 Tagen 1 Min
0
Hacker veröffentlichen Daten aus Berliner Verwaltung – Land rät Angestellten zur Strafanzeige
TA0040 · T1486 Gov & Defense
vor 19 Tagen 1 Min
0
ToolVerve: 64+ Free, Private Browser Tools Built in the Spirit of Digital Generosity
Admin & Dev Tools 65%
vor 19 Tagen 1 Min
0
Amazon Linux 2027 vs Ubuntu: EC2 Benchmark
Unix & Linux Server 75%
vor 19 Tagen 1 Min
0
OpenAI-Agenten übernahmen bereits im Frühjahr ein deutsches Wiki - it-daily.net
vor 19 Tagen 1 Min
0
„Grobe Fahrlässigkeit“ - Entsetzen nach Datenleck in Berlin - General-Anzeiger Bonn
KRITIS / Energie
vor 19 Tagen 1 Min
0
I built a Linux Security Module that lives in-tree and boots from upstream
Unix & Linux Server 65%
vor 19 Tagen 1 Min
0
Wine 11.17 arrives with initial support for display mode emulation
vor 19 Tagen 1 Min
0
Erpressung und Sabotage: Folgen des Hackerangriffs womöglich über Jahre spürbar
TA0040 · T1486
vor 19 Tagen 1 Min
0
Cybersecurity Risk Assessment: Step-by-Step Guide And Free Template
vor 19 Tagen 1 Min
0
Glasfaser-Paradox: Breko will DSL-Vermarktung endlich stoppen lassen
vor 19 Tagen 1 Min
0
Draht statt Sprengstoff: Angriffe auf Umspannwerke und Grenzen der Netzredundanz
KRITIS / Energie
vor 19 Tagen 1 Min
0
openclaw/openclaw release-publish/bcecb3d1d19a-1788627709
openclaw/openclaw vrelease-publish/bcecb3d1d19a-1788627709 (05.09.2026)
vor 19 Tagen 1 Min
0
Creality Falcon T1 im Test: Ein Laser für (fast) alles
Alle Kategorien 65%
vor 19 Tagen 1 Min
0
Dynamo Dresden gegen VfL Bochum: So empfangt ihr das Topspiel der 2. Bundesliga gratis im TV und Live-Stream
vor 19 Tagen 1 Min
0
Samsung's Labor Day appliance sale is live — $1,500 off Bespoke refrigerators, AI washers and dryers, dishwashers, and more
vor 19 Tagen 1 Min
0
How does Ottocast CarPlay work and how much does it cost?
vor 19 Tagen 1 Min
0
Diese Spiele-Kracher würdet ihr gerne als Netflix-Serie sehen
Kat #Meinung / Kommentar 75%
vor 19 Tagen 1 Min
0
Schalke 04 gegen Bayern München heute gratis live im TV und Stream sehen?
vor 19 Tagen 1 Min
0
Over 5,400 hacked sites serve ClickFix payloads stored on the blockchain
Kat #Workaround / Mitigation 65%
vor 19 Tagen 1 Min
0
CVE-2026-59109 | Zalktis Programmas up to 2026.1.585/2026.2.591 Invoice Import Dazadi.sql_txt sql injection
vor 19 Tagen 1 Min
0
CVE-2026-19744 | maalfer Pentestify up to 2.3.1 Markdown renderer cross site scripting (EUVD-2026-58109)
vor 19 Tagen 1 Min
0
CVE-2025-59326 | Across CryptoPro Secure Disk for Bitlocker up to 7.7.3 IMA Policy Enforcement data authenticity
vor 19 Tagen 1 Min
0
CVE-2026-19734 | Roskus Prospero Flow CRM up to 5.4.6 Product Management ProductRepository::save ID improper authorization (CNNVD-2026-99660948)
vor 19 Tagen 1 Min
0
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 34 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2026-86178, CVE-2026-10196, CVE-2026-86184, CVE-2026-86185. Im Fokus stehen „CVE-2026-86178 | Pixelfed up to 0.12.9 StoryComposeController information disclosure (EUVD-2026-71977)“, „CVE-2026-10196 | getwpfunnels Mail Mint Plugin up to 1.31.0 on WordPress handle_form_submission deserialization (EUVD-2026-71991)“, „CVE-2026-86184 | Lara Dashboard up to 1.2.x Screenshot Login email improper authentication (EUVD-2026-71993)“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, WordPress sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. CVE-2026-86178 | Pixelfed up to 0.12.9 StoryComposeController information disclosure (EUVD-2026-71977)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-86178 | Pixelfed up to 0.12.9 StoryComposeController information disclosure (EUVD-2026-71977)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. CVE-2026-10196 | getwpfunnels Mail Mint Plugin up to 1.31.0 on WordPress handle_form_submission deserialization (EUVD-2026-71991)
Öffnen ↗
10
WordPress ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-10196 | getwpfunnels Mail Mint Plugin up to 1.31.0 on WordPress handle_form_submission deserialization (EUVD-2026-71991)
Betrifft: Betrifft Systeme und Installationen im WordPress-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. CVE-2026-86184 | Lara Dashboard up to 1.2.x Screenshot Login email improper authentication (EUVD-2026-71993)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-86184 | Lara Dashboard up to 1.2.x Screenshot Login email improper authentication (EUVD-2026-71993)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. CVE-2026-86185 | Bilibili Desktop up to 1.18.0 TLS Certificate Verification certificate validation (EUVD-2026-71994)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2026-86185 | Bilibili Desktop up to 1.18.0 TLS Certificate Verification certificate validation (EUVD-2026-71994)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. Hi, guys!
I am a 9 years C++ dev, rendering engineer. I just opened dev.to for myself.
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Hi, guys!
I am a 9 years C++ dev, rendering engineer. I just opened dev.to for myself.
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. Proton Experimental gets fixes for Far Cry 4, Grand Theft Auto III and more
Öffnen ↗
22
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Proton Experimental gets fixes for Far Cry 4, Grand Theft Auto III and more
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. How to Query CSV Files with Natural Language Locally (No Cloud Uploads)
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: How to Query CSV Files with Natural Language Locally (No Cloud Uploads)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Detecting Ceph LARGE_OMAP_OBJECTS Before Deep Scrub Finds It
Öffnen ↗
26
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Detecting Ceph LARGE_OMAP_OBJECTS Before Deep Scrub Finds It
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-09-24 22:49:58
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
iShareStuff.com Cyber Defense Intelligence · 24.09.2026 22:49 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2026-86178 CVSS 7.5
- CVE-2026-10196 CVSS 7.5
- CVE-2026-86184 CVSS 7.5
- CVE-2026-86185 CVSS 7.5
- CVE-2026-59109 CVSS 7.5
Betroffene Systeme
Linux / OpenSourceGoogle
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
Klicke auf 🔖 an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 24.09.2026 22:49 UTC
Analysiert
34Kritisch
0Exploits/PoC
0Prioritäten für die nächste Schicht:
- Regulärer Überwachungsbetrieb ohne unvorhergesehene Eskalationen.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub
SOCIAL SHARE CARD GENERATOR