Pentest Blog: Aktuelle IT-Sicherheitsthemen

"Das Thema Cybersecurity geht durch die Decke" – die Folgen des Krieges gegen die Ukraine

Sebastian Schreiber hat sich im SWR in der Sendung "Zur Sache Baden-Württemberg" zu den Gefahren im Hinblick auf Hackerangriffe aus Russland geäußert.

mehr ...

Aktuelle Zero-Day-Schwachstelle im Java Spring Framework (Spring4Shell)

Im Java Spring Framework (Spring4Shell) ist es als unauthentifizierter Nutzer möglich, Betriebssystembefehle auszuführen.

mehr ...

Password-Hash-Preisgabe im CMS Statamic (SYSS-2022-022)

Im CMS Statamic können in der REST-API Passwort-Hash-Werte aller Benutzer:innen ausgelesen werden. Dies kann zur Übernahme der Website führen.

mehr ...

Cross-Site Scripting-Schwachstelle in DHC Vision (SYSS-2022-019)

In der Softwarelösung zur Qualitätssicherung und Compliance "DHC Vision" fand die SySS eine Cross-Site Scripting-Schwachstelle.

mehr ...

SQL Injection in der B2B Suite des Shopware e-Commerce Frameworks (SYSS-2022-018)

In der B2B Suite des Shopware e-Commerce Frameworks wurde eine SQL Injection gefunden. Diese erlaubt das vollständige Auslesen der verwendeten Datenbank.

mehr ...

Windows-Rechteausweitung über Co-Installer von Razer Synapse (SYSS-2021-058)

Der Co-Installer von Razer Synapse ermöglichte eine lokale Windows-Rechteausweitung. Die meisten Windows-Rechner waren von dieser Schwachstelle betroffen.

mehr ...

Führender Identity Provider Okta gehackt – Was nun?

Die Hackergruppe "LAPSUS$" gibt an, mindestens seit dem 21. Januar 2022 Zugriff auf die Systeme des führenden Identity Providers Okta zu besitzen.

mehr ...

Mehrere Schwachstellen in PONTON X/P Messenger (SYSS-2021-077/-078/-079/-080)

Der PONTON X/P Messenger der PONTON GmbH ist in den Versionen 3.8.0 und 3.10.0 unter eingeschränkten Voraussetzungen anfällig für mehrere Schwachstellen.

mehr ...

SySS auf den 9. Hamburger Datenschutztagen am 01.-03.06.2022

Geschäftsführer der SySS GmbH, Sebastian Schreiber, stellt auf den 9. Hamburger Datenschutztagen anschauliche Live-Hacks vor.

mehr ...

SySS beim CON•ECT-Online Round Table "Security Trends – Bedrohungsanalysen, AI & Cybersecurity" am 17.03.2022

Geschäftsführer der SySS GmbH, Sebastian Schreiber, stellt beim CON•ECT-Online Round Table Lösegeldübergaben im Cyberspace vor.

mehr ...

Termine

17.02.2026 - 18.02.2026
Hack10: Netzwerksicherheit

23.02.2026 - 25.02.2026
Hack3: Angriffe auf Windows-basierte Netzwerke

24.02.2026
SySS bei der Einweihungsfeier der Mauer-Gruppe und der Auren Unternehmensberatung GmbH

03.03.2026
Awe2: Phishing Awareness

Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 7071 407856-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer