eLinkSmart-Schlösser besitzen eine unsichere Chipkarte und Mengshen-Alarmanlagen sind für sogenannte Replay-Attacken anfällig.
In der webbasierten Plattform EGroupware kann durch eine SQL-Schwachstelle der gesamte Datenbankinhalt ausgelesen werden.
Im CI-Out-of-Office Manager können aufgrund einer unsicheren Standardkonfiguration Zugangsdaten des hochprivilegierten Benutzerkontos erlangt werden.
Ein Angreifer mit Zugriff auf die USB-Schnittstelle von ALE DeskPhones kann manipulierte Firmware installieren und auf sensible Daten zugreifen.
Ein Angreifer kann sensible Daten von Poly IP Phones extrahieren. Gründe sind ungeschützter Zugriff und unzureichende Berechtigungseinschränkungen.
Durch fehlende Verschlüsselung von Firmware und die Verwendung schwacher Passwörter können sensible Daten von Unify Desk Phones erbeutet werden.
Die Android-App mySolarEdge erlaubt einem Angreifer mit Zugang zum gleichen Netzwerk, den gesamten Netzwerkverkehr mitzulesen und zu manipulieren.
In Ubuntu Server 22.04. kann der Benutzer, der bei einer Standardinstallation angelegt wird, seine Berechtigungen zum root-Benutzer ausweiten.
SySS Radio Hack Box 2.0: Im Video demonstriert die SySS verschiedene Angriffe gegen eine verwundbare AES-verschlüsselte Funktastatur.
Im Video zeigt die SySS einen Angriff gegen einen Loxone Miniserver Go Smarthome-Server. Dabei werden drei Sicherheitsschwachstellen ausgenutzt.
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?