Meistinteragiert
IT Nachrichten
vor 27 Min.
Live Threat Intelligence Feed
Kategorie #1
Alle Kategorien
Das Gesamte Cyber Threat Intelligence Feed-Archiv von TSecurity.de. Alle Nachrichten, Sicherheitsmeldungen, Videos, Downloads und Analysen in einer zentralen Übersicht.
Meistinteragiert
IT Nachrichten
vor 22 Min.
Minisforum's AMD Ryzen AI Max+ PRO 495 workstation will cost more than $9,200, but you can get it for under $7,400 on preorder for a limited time
Meistinteragiert
IT Nachrichten
vor 1 Monat
I Compared My 19-Year-Old Vitamix to Modern Blenders. The Result Surprised Me
Meistinteragiert
IT Nachrichten
vor 22 Min.
Awol Aetherion im Test: Laser-TV wie aus einem Dune-Film
Meistinteragiert
IT Nachrichten
vor 26 Min.
Infos zur eRechnung: Eine Umfrage, der Status und ein Hack
Meistinteragiert
IT Nachrichten
vor 57 Min.
"The Hunt": So könnt ihr die ProSieben-Show kostenlos im TV und Stream sehen - alle Sendetermine
EILMELDUNGEN LIVE
1/10
YouTube Security Videosdotnet: Blazor Community Standup: Build agentic experiences with the Blazor AI Components(02.10.2026 um 23:22 Uhr)
•Windows ServerDie wichtigsten News der Kalenderwoche 40/2026: SQL Server, Microsoft Fabric und mehr(02.10.2026 um 13:31 Uhr)
•Windows Tipps & SecurityWindows 11 25H2: Beta-Build bringt Cloud-Rebuild und 4.803 neue Zeichen - BornCity(02.10.2026 um 22:59 Uhr)
•Sicherheitslücken (CVE)CVE-2025-60249 | CIRCL vulnerability-lookup 2.16.0 bundle.py cross site scripting(02.10.2026 um 23:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10541 | iMonitor EAM 9.63.94 eamusbsrv64.exe permission assignment(02.10.2026 um 23:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10940 | Total.js CMS 1.0.0 Layout Page /admin/ layouts_save HTML cross site scripting (EUVD-2025-31081 / CNNVD-202509-4006)(02.10.2026 um 23:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-59434 | FlowiseAI Flowise Environment Variable information disclosure(02.10.2026 um 23:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-59527 | FlowiseAI Flowise 3.0.5 /api/v1/fetch-links server-side request forgery(02.10.2026 um 23:38 Uhr)
•Sichere ProgrammierungHow to clean an email list and remove invalid addresses before sending(02.10.2026 um 23:39 Uhr)
•Sichere ProgrammierungModerating Spoken Content Explained (Why Support Teams Transcribe Text First)(02.10.2026 um 23:39 Uhr)
•YouTube Security Videosdotnet: Blazor Community Standup: Build agentic experiences with the Blazor AI Components(02.10.2026 um 23:22 Uhr)
•Windows ServerDie wichtigsten News der Kalenderwoche 40/2026: SQL Server, Microsoft Fabric und mehr(02.10.2026 um 13:31 Uhr)
•Windows Tipps & SecurityWindows 11 25H2: Beta-Build bringt Cloud-Rebuild und 4.803 neue Zeichen - BornCity(02.10.2026 um 22:59 Uhr)
•Sicherheitslücken (CVE)CVE-2025-60249 | CIRCL vulnerability-lookup 2.16.0 bundle.py cross site scripting(02.10.2026 um 23:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10541 | iMonitor EAM 9.63.94 eamusbsrv64.exe permission assignment(02.10.2026 um 23:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-10940 | Total.js CMS 1.0.0 Layout Page /admin/ layouts_save HTML cross site scripting (EUVD-2025-31081 / CNNVD-202509-4006)(02.10.2026 um 23:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-59434 | FlowiseAI Flowise Environment Variable information disclosure(02.10.2026 um 23:38 Uhr)
•Sicherheitslücken (CVE)CVE-2025-59527 | FlowiseAI Flowise 3.0.5 /api/v1/fetch-links server-side request forgery(02.10.2026 um 23:38 Uhr)
•Sichere ProgrammierungHow to clean an email list and remove invalid addresses before sending(02.10.2026 um 23:39 Uhr)
•Sichere ProgrammierungModerating Spoken Content Explained (Why Support Teams Transcribe Text First)(02.10.2026 um 23:39 Uhr)
•
Cybersecurity News & Diskussionsportal
⚡ tsecurity.de Intelligence
IT Nachrichten & Cyber-Radar (3192208)
Cybersecurity News & IT-Sicherheit
LIVE …
3.192.208 Meldungen
3.192.208 Meldungen
Cyber Threat Intelligence & Forensik
ATT&CK-Taktiken über die sichtbaren Meldungen dieser Kategorie
MITRE ATT&CK HEATMAP 1 von 28 Meldungen kartiert
Live TTP Radar (Klick filtert Ansicht)
Impact / Ransomware 1
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
T1498TA0040 · Impact
Network Denial of Service
Mitigation: M1037 Filter Network Traffic
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
–
Resource Development
–
Initial Access
–
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
–
Exfiltration
–
Impact
Nur belegte ATT&CK-Techniken werden kartiert — Taktiken ohne Beleg bleiben unausgefüllt.Enterprise Matrix v14.1
Diese Woche
Hackers Hide Microsoft Defender Exclusions From Admins to Evade Antivirus Scans
IT Security Tools 65%
UGREEN: Rabatte auf NAS-Systeme zum Prime Day
Cloud & IT-Enterprise Alle Kategorien 65%
Ein Jahr nach Einführungspflicht: E-Patientenakten füllen sich
Gesundheitswesen Gov & Defense
CVE-2022-45320 | Liferay Portal/DXP Wiki Page improper ownership management (EUVD-2022-48219)
CVE-2022-45315 | Mikrotik RouterOS up to 7.5 SNMP out-of-bounds (EUVD-2022-48214)
Die Zeit wird knapp: Neue KI-Modelle setzen die Cybersicherheit unter Druck
Finanzwesen & Banking
IT Security News Hourly Summary 2026-10-01 08h : 8 posts
IT Nachrichten 95%
How CSS content-visibility Works and How It Can Improve Rendering Performance
Mit RIPE Atlas die eigene Infrastruktur von außen prüfen
KRITIS / Energie
Chefman Coffee Station Pro review: ambitious all-in-one brewing with mixed results
heise-Angebot: c’t-Workshop: Cloud-native Systeme im Griff: Observability für Kubernetes
Cloud & IT-Enterprise
Kontaktloses Zahlen klappt nicht und Pixel-Nutzer nach Update ausgesperrt
Samsung überrascht: Altes Smartphone erhält neues Software-Update
Android Tipps & Security 85%
Smartphone-Browser für Android: Opera verschenkt 3 GByte eSIM-Datenvolumen für Auslandsreisen
IT Security 65%
Apple CoreGraphics PoC Emerges as WhatsApp PDF Checks Hint at Possible Delivery Path
KEV ACTIVE KRITIS / Energie Proof of Concept (PoC) 85%
Pro-LinuxSecurity: Zwei Probleme in rust-libcst (Fedora)vor 1 TagPro-LinuxSecurity: Zwei Probleme in rust-salsa-macro-rules (Fedora)vor 1 TagPro-LinuxSecurity: Zwei Probleme in ruff (Fedora)vor 1 TagPro-LinuxSecurity: Zwei Probleme in rust-salsa (Fedora)vor 1 TagPro-LinuxSecurity: Zwei Probleme in rust-libcst_derive (Fedora)vor 1 Tag
Security: Denial of Service in librabbitmq (Fedora)
TA0040 · T1498
️ Threat Hunter Status-Update verfassen
Community Stream News-Deck 📖 0 · ⏭ 0 · 🗳️ 0
Karten werden geladen …
Hoch = in der Vorschau lesen · Rechts = vor · Links/Runter = zurück · Enter/Karte tippen = Vorschau · V = Voting
KI-ZUSAMMENFASSUNG · AI SUMMARY
IT Nachrichten & Cyber-Radar · 28 Artikel analysiert · Ca. 16 Min. Lesezeit gespart
1. Übergreifende Bedrohungslage & Fokus
Erhöhte Bedrohungslage durch aktive Schwachstellen: CVE-2022-45320, CVE-2022-45315. Im Fokus stehen „Hackers Hide Microsoft Defender Exclusions From Admins to Evade Antivirus Scans“, „UGREEN: Rabatte auf NAS-Systeme zum Prime Day“, „Bald in Deutschland? Tesla kündigt neues Model 3 an“.
2. Betroffene Ökosysteme
Primär betroffene Hersteller & Ökosysteme: Generic Security, Microsoft, Apple sowie damit verbundene Cloud- und On-Premises-Infrastrukturen.
3. Empfohlene Maßnahmen
Sicherheitsverantwortliche und Administratoren sollten die genannten Schwachstellen priorisiert analysieren, offizielle Hersteller-Patches anwenden und Monitoring-Regeln für verdächtige Zugriffe scharfschalten.
Key Takeaways der aktuellen Artikel (8)
100% Echtdaten-Synthese
1. Hackers Hide Microsoft Defender Exclusions From Admins to Evade Antivirus Scans
Öffnen ↗
4
Microsoft ⏱️ ~2 Min. gespart
Bedrohung: Hackers Hide Microsoft Defender Exclusions From Admins to Evade Antivirus Scans
Betrifft: Betrifft Systeme und Installationen im Microsoft-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
2. UGREEN: Rabatte auf NAS-Systeme zum Prime Day
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: UGREEN: Rabatte auf NAS-Systeme zum Prime Day
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
3. Bald in Deutschland? Tesla kündigt neues Model 3 an
Öffnen ↗
2
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Bald in Deutschland? Tesla kündigt neues Model 3 an
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
4. Ein Jahr nach Einführungspflicht: E-Patientenakten füllen sich
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Ein Jahr nach Einführungspflicht: E-Patientenakten füllen sich
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
5. GitHub Release: can1357/oh-my-pi v18.4.8 (01.10.2026)
Öffnen ↗
13
Apple ⏱️ ~2 Min. gespart
Bedrohung: Release v18.4.8 von can1357/oh-my-pi auf GitHub: @oh-my-pi/pi-natives Fixed Fixed omp 18.4.3 and later crashing with a segmentation fault at startup on Apple…
Betrifft: Betrifft Systeme und Installationen im Apple-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
6. CVE-2022-45320 | Liferay Portal/DXP Wiki Page improper ownership management (EUVD-2022-48219)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2022-45320 | Liferay Portal/DXP Wiki Page improper ownership management (EUVD-2022-48219)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
7. CVE-2022-45315 | Mikrotik RouterOS up to 7.5 SNMP out-of-bounds (EUVD-2022-48214)
Öffnen ↗
10
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: CVE-2022-45315 | Mikrotik RouterOS up to 7.5 SNMP out-of-bounds (EUVD-2022-48214)
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
8. Die Zeit wird knapp: Neue KI-Modelle setzen die Cybersicherheit unter Druck
Öffnen ↗
4
Generic Security ⏱️ ~2 Min. gespart
Bedrohung: Die Zeit wird knapp: Neue KI-Modelle setzen die Cybersicherheit unter Druck
Betrifft: Betrifft Systeme und Installationen im Generic Security-Ökosystem sowie damit verknüpfte Netzwerkdienste.
Maßnahme: Administratoren sollten unverzüglich verfügbare Sicherheitsupdates einspielen, Workarounds anwenden und Systemlogs auf verdächtige Zugriffe prüfen.
Generiert: 2026-10-03 00:27:29
CISO EXECUTIVE THREAT DOSSIER
IT Nachrichten & Cyber-Radar · Strategisches Lagebild TLP:CLEAR
CISO EXECUTIVE THREAT DOSSIER
tsecurity.de Cyber Defense Intelligence · 03.10.2026 00:27 UTCGUARDED
Executive Summary
Lagebild für „IT Nachrichten & Cyber-Radar": Identifizierte Bedrohungen weisen maximalen CVSS-Wert 7.5 (Heuristik) auf. Sofortige Risikominimierung empfohlen.
Identifizierte Schwachstellen
- CVE-2022-45320 CVSS 7.5
- CVE-2022-45315 CVSS 7.5
Betroffene Systeme
MicrosoftApple Inc.Google
Härtungs-Checkliste für Einsatzkräfte
- ■ 1. Perimeter & Firewalls: Exponierte Management-Ports und Weboberflächen auf Port 443/8443 sofort isolieren.
- ■ 2. Patch Management: Kritische Sicherheitsupdates für identifizierte CVEs binnen 24-48 Stunden auf Systemen einspielen.
- ■ 3. Telemetrie & EDR: Prozessausführungen (cmd.exe, powershell, bash) und unübliche Kindprozesse der Webdienste prüfen.
- ■ 4. Identity & Access: Multi-Faktor-Authentifizierung (MFA) für alle externen Zugänge (VPN, RDP, SSO) verifizieren.
- ■ 5. Offline Backups: Sicherstellen, dass unveränderliche (WORM) Datensicherungen von Kernsystemen getrennt vorgehalten werden.
TLP:CLEAR · Vertraulichkeit gewahrt
ESC
- Ansicht: Kachel-Raster 1
- Ansicht: Kompakte Liste 2
- Ansicht: Threat Feed Wall 3
- Ansicht: News-Deck Wischen 4
- CISO Threat Dossier öffnen D
- KI-Zusammenfassung (AI Summary) B
- Analyst Workbench (Gemerkt) W
↑↓ Navigieren · ↵ Ausführen
SOC Telemetry Terminal
ANALYST WORKBENCH
0 Artikel gemerkt
Keine gemerkten Artikel vorhanden.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
Klicke auf an einer Nachricht, um sie hinzuzufügen.
SOC 24H SHIFT HANDOVER BRIEFING
Zeitpunkt: 03.10.2026 00:27 UTC
Analysiert
28Kritisch
0Exploits/PoC
1Prioritäten für die nächste Schicht:
- Patching & Virtual Patching (WAF) für verifizierte Exploits priorisieren.
GLOBAL CTI GEO-RADAR
LIVE VECTOR
DIFF:
Multi-CVE Comparative Matrix & Diff Engine
Side-by-Side Schwachstellen-Analyse · Live CTI Metriken
CTI-Metriken & Vektoren werden verglichen...
Powered by tsecurity.de
tsecurity.de Hub