Stud.IP beinhaltet eine kritische Persistent Cross-Site Scripting-Schwachstelle, welche es erlaubt, Code im Browser anderer Seitenbesuchenden auszuführen
Die Webanwendung in Airleader Master ermöglicht einen uneingeschränkten Dateiupload. Außerdem gibt es Reflected Cross-Site Scripting (RXSS)-Schwachstellen.
Beim Omnissa Workspace One UEM führen Schwachstellen im Self Enrollment dazu, automatisiert schützenswerte Informationen aus der Instanz zu extrahieren.
Linksys-Router beinhalten Schwachstellen, die bis zu einer unauthentifizierten und vollständigen Kompromittierung der Geräte über das Internet führen.
Beim Homematic IP Access Point ermöglicht eine Schwachstelle im Updateprozess, modifizierte Firmware einzuspielen, was zur Ausführung von Code führen kann.
U. a. hat der Brother-Drucker HL-L2400DW Schwachstellen, die zur Ersetzung von Root-Zertifikaten und zur Erlangung sensibler Informationen führen können.
SFirm ermöglicht es, MSSQL-Zugangsdaten im Klartext (unverschlüsselt) zu übertragen. Die Ursache ist ein fehlender Zwang von verschlüsselter Kommunikation.
HP-Computer bieten einen Passwortschutz im BIOS/UEFI gegen Fremdbooten an. Dieses vermeintliche Sicherheitsfeature kann allerdings umgangen werden.
MobiDiK (Mobile Datenerfassung im Krankenhaus) beinhaltet zwei Schwachstellen. Es handelt sich um einen Authentication Bypass und um eine Rechteeskalation.
In Apple iOS 18.4 sowie iPadOS 18.4 bzw. 17.7.6 können Angreifende die sichere MDM-Konfiguration überschreiben und damit Evil-Twin-Angriffe ermöglichen.
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?