Zwei neue SySS-Advisories

Weitere Schwachstellen in Passwortmanager sysPass gefunden

SySS-Mitarbeiter Daniele Salaris hat zwei weitere Schwachstellen im webbasierten Passwortmanager sysPass gefunden. Zum einen eine Cross-Site Scripting-Schwachstelle und zum anderen einen unautorisierten Zugriff auf Sicherheitskopien (Backup-Dateien) des Passwortmanagers, die einen unautorisierten Zugriff auf die Datenbank dieser Webapplikation erlaubt.

Ausführliche Informationen zu diesen beiden Schwachstelle finden Sie in unseren Security Advisories SYSS-2015-046 und SYSS-2015-047.

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer