Category

Cross-Site Scripting in Timesheet Tracking for Jira (SYSS-2022-050)

Über Cross-Site Scripting-Schwachstellen im Plug-in "Timesheet Tracking for Jira" kann Schadcode eingebaut werden, der von allen Besuchern ausgeführt wird.

mehr ...

Cross-Site Scripting im Admin-Panel von Lucee Server (SYSS-2022-051)

Im Admin-Panel von Lucee Server besteht eine Cross-Site Scripting (XSS)-Schwachstelle. Angreifende können somit JavaScript-Code im Browser ausführen.

mehr ...

Rechteausweitung in Razer Synapse (SYSS-2022-047)

Razer Synapse erlaubt Angreifenden, ihre Rechte unter Windows zu erweitern, da die Zertifikatsprüfung leicht umgangen werden kann.

mehr ...

Cross-Site Scripting in Handy Macros for Confluence (SYSS-2022-049)

Durch eine Cross-Site Scripting-Schwachstelle im "Handy Tip"-Makro in Handy Macros for Confluence kann ausführbarer Schadcode in Seiten eingebaut werden.

mehr ...

Vielfältige Schwachstellen in BACKCLICK Professional (SYSS-2022-026 bis -037)

In BACKCLICK Professional identifizierte die SySS im Rahmen einer Sicherheitsanalyse vielfältige Sicherheitsschwachstellen.

mehr ...

Preisgabe von sensiblen Informationen in Zoom (SYSS-2022-048)

Bei einer Videokonferenz über Zoom werden Chatnachrichten im Installationsverzeichnis gespeichert. Ein Angreifer kann diese Nachrichten entschlüsseln.

mehr ...

Schwachstellen in Verbatim Store 'n' Go Secure Portable SSD (SYSS-2022-043/-044/-045/-046)

Angreifer mit Zugriff auf den verschlüsselten Datenträger Store 'n' Go Secure Portable SSD des Herstellers Verbatim können Zugriff auf Daten erlangen.

mehr ...

Denial of Service in Printanista Hub / Printscout (SYSS-2022-042)

Der Anwendungsserver von "ECi Printanista Hub" (ehemals FMAudit Printscout) kann über die Anmeldemaske überlastet werden (Denial of Service).

mehr ...

Codeausführung über unsicheren Diagnosedienst in JasperReports Server (SYSS-2022-041)

Ein durch JasperReports Server gestarteter JMX-Diagnosedienst ist anfällig für Deserialisierungsangriffe und lässt so unauthentifizierte Codeausführung zu.

mehr ...

XSS-Schwachstellen in Jira-Apps (SYSS-2022-038/-039/-040)

In drei Jira-Apps wurden Cross-Site Scripting-Schwachstellen gefunden. Diese erlauben die Ausführung von JavaScript-Code im administrativen Bereich.

mehr ...

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer