Dell-Computer bieten einen Passwortschutz im BIOS/UEFI gegen Fremdbooten an. Dieses vermeintliche Sicherheitsfeature kann allerdings umgangen werden.
In der Web GUI der IBM TS4500 Tape Library stellte die SySS zwei unterschiedliche Schwachstellen fest (Parameter Pollution und Cross-Site Scripting).
Das upgedatete Verbatim Keypad Secure ermöglicht es Angreifern mit physischem Zugriff immer noch, unautorisiert auf geschützte Daten zuzugreifen.
In WorkflowGen können Angreifende u. a. lesend auf Formulare anderer User zugreifen und lokale Dateien über Manipulation der Zustandsdaten auslesen.
Camunda Web Modeler ist anfällig für Server-Side Request Forgery. Interne Endpunkte sind zugreifbar und schützenswerte Daten können ausgelesen werden.
d.ecs shell der d.velop AG beinhaltet eine Schwachstelle für Cross-Site Scripting. Diese ermöglicht das Ausführen von beliebigem JavaScript-Code.
Camunda Optimize: Angreifer können aufgrund eines kritischen Authentication Bypass unauthentifiziert auf die Anwendung und ihre Daten zugreifen.
Im URVE Web Manager kann ein IP-Filter umgangen werden. Über eine Remote Code Execution kann somit der Server kompromittiert werden.
Eine Sicherheitslücke im Citrix Graphics Engine-Prozess erlaubt es Angreifern, lokale administrative Berechtigungen auf Windows-Systemen zu erlangen.
Angreifende können Konfigurationen der Sportuhr PACE 3 manipulieren, sensible Daten mitlesen und z. B. das verknüpfte COROS-Konto übernehmen.
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?