Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99

Category

Unsichere Chipkarte für eLinkSmart-Schlösser und Replay-Attacken auf Mengshen-Alarmanlage (SYSS-2024-044/-045)

eLinkSmart-Schlösser besitzen eine unsichere Chipkarte und Mengshen-Alarmanlagen sind für sogenannte Replay-Attacken anfällig.

mehr ...

SQL Injection-Schwachstelle in EGroupware (SYSS-2024-047)

In der webbasierten Plattform EGroupware kann durch eine SQL-Schwachstelle der gesamte Datenbankinhalt ausgelesen werden.

mehr ...

Rechteausweitung durch unsichere Standardkonfiguration im CI-Out-of-Office Manager (SYSS-2024-013)

Im CI-Out-of-Office Manager können aufgrund einer unsicheren Standardkonfiguration Zugangsdaten des hochprivilegierten Benutzerkontos erlangt werden.

mehr ...

Firmware-Manipulation und unautorisierter Zugriff auf sensible Daten bei ALE DeskPhones (SYSS-2024-010/-011)

Ein Angreifer mit Zugriff auf die USB-Schnittstelle von ALE DeskPhones kann manipulierte Firmware installieren und auf sensible Daten zugreifen.

mehr ...

Unautorisierter Zugriff auf sensible Daten bei Poly IP Phones (SYSS-2024-003/-004)

Ein Angreifer kann sensible Daten von Poly IP Phones extrahieren. Gründe sind ungeschützter Zugriff und unzureichende Berechtigungseinschränkungen.

mehr ...

Unzureichende Firmware-Sicherheit bei Unify Desk Phones (SYSS-2024-007/-008)

Durch fehlende Verschlüsselung von Firmware und die Verwendung schwacher Passwörter können sensible Daten von Unify Desk Phones erbeutet werden.

mehr ...

Entschlüsselung der Netzwerkverbindung in der mySolarEdge-Android-App (SYSS-2024-012)

Die Android-App mySolarEdge erlaubt einem Angreifer mit Zugang zum gleichen Netzwerk, den gesamten Netzwerkverkehr mitzulesen und zu manipulieren.

mehr ...

Local Privilege Escalation in Ubuntu Server 22.04. (SYSS-2023-028)

In Ubuntu Server 22.04. kann der Benutzer, der bei einer Standardinstallation angelegt wird, seine Berechtigungen zum root-Benutzer ausweiten.

mehr ...

SySS Proof of Concept-Video: "SySS Radio Hack Box 2.0"

SySS Radio Hack Box 2.0: Im Video demonstriert die SySS verschiedene Angriffe gegen eine verwundbare AES-verschlüsselte Funktastatur.

mehr ...

SySS Proof of Concept-Video: "Remotely Rooting a Smart Home Server"

Im Video zeigt die SySS einen Angriff gegen einen Loxone Miniserver Go Smarthome-Server. Dabei werden drei Sicherheitsschwachstellen ausgenutzt.

mehr ...

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99

Direkter Kontakt

+49 7071 407856-9107 oder anfrage@syss.de

Sie haben einen Cybersicherheitsvorfall?

+49 7071 407856-99