SySS-Mitarbeiter Daniele Salaris hat zwei weitere Schwachstellen im webbasierten Passwortmanager sysPass gefunden. Zum einen eine Cross-Site Scripting-Schwachstelle und zum anderen einen unautorisierten Zugriff auf Sicherheitskopien (Backup-Dateien) des Passwortmanagers, die einen unautorisierten Zugriff auf die Datenbank dieser Webapplikation erlaubt.
Ausführliche Informationen zu diesen beiden Schwachstelle finden Sie in unseren Security Advisories SYSS-2015-046 und SYSS-2015-047.
11.06.2026
SySS bei den DSAG-Thementagen Security 2026
16.06.2026
- 17.06.2026
Hack11: Hacking von OT-Umgebungen
16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH
23.06.2026
- 24.06.2026
Hack4: Angriffe gegen VoIP-Infrastrukturen
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?