Pentest Blog: Aktuelle IT-Sicherheitsthemen

Schwachstellen in MobiDiK

MobiDiK (Mobile Datenerfassung im Krankenhaus) beinhaltet zwei Schwachstellen. Es handelt sich um einen Authentication Bypass und um eine Rechteeskalation.

mehr ...

Risiken und Chancen von Künstlicher Intelligenz: Was IT-Sicherheitsverantwortliche jetzt wissen müssen

Neuestes Know-how zu Sicherheitsaspekten der Datenebene, Infrastrukturebene, Modellebene und der Anwendungsebene von KI-Systemen

mehr ...

Umgehbare MDM-Vorgaben zu WLAN-Profilen in Apple iOS 18.4 und iPadOS 18.4/17.7.6

In Apple iOS 18.4 sowie iPadOS 18.4 bzw. 17.7.6 können Angreifende die sichere MDM-Konfiguration überschreiben und damit Evil-Twin-Angriffe ermöglichen.

mehr ...

Umgehbarer Passwortschutz bei Dell-Computern

Dell-Computer bieten einen Passwortschutz im BIOS/UEFI gegen Fremdbooten an. Dieses vermeintliche Sicherheitsfeature kann allerdings umgangen werden.

mehr ...

SySS auf dem CloudFest 2026

Das CloudFest findet vom 23. bis 26. März 2026 im Europa-Park statt. Dort wird es spannende Vorträge und Paneldiskussionen sowie Social Events geben.

mehr ...

Von der Ransomnote bis zum Decryptor: die Verhandlung mit Lösegelderpressern

Vier Phasen bei einer Lösegelderpressung durch Ransomware: Verhandlung, Kauf von Kryptowährung, Übergabe des Lösegelds, Entschlüsselung der Daten

mehr ...

Neues SySS-YouTube-Video: Hardware-gestützte Verschlüsselung erklärt

In unserem neuen YouTube-Video präsentieren wir, was man bei Hardware-gestützter Verschlüsselung wissen sollte und was zu beachten ist.

mehr ...

Schwachstellen in IBM TS4500 Tape Library

In der Web GUI der IBM TS4500 Tape Library stellte die SySS zwei unterschiedliche Schwachstellen fest (Parameter Pollution und Cross-Site Scripting).

mehr ...

Die gängigsten Fehlkonfigurationen in SAP-Systemen

Artikel zur Exponierung von SAP-Diensten, ACLs, unverschlüsselter Kommunikation, Passwörtern und Standardkonfigurationen in SAP

mehr ...

SySS auf der hardwear.io-Konferenz

Auf der hardwear.io-Konferenz vom 17. bis 21. November präsentiert IT-Sicherheitsexperte Moritz Abrell einen Vortrag zu Funden einer COROS PACE 3-Sportuhr.

mehr ...

Termine

10.02.2026 - 12.02.2026
Secu2: Incident Response

17.02.2026 - 18.02.2026
Hack10: Netzwerksicherheit

23.02.2026 - 25.02.2026
Hack3: Angriffe auf Windows-basierte Netzwerke

03.03.2026
Awe2: Phishing Awareness

Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 7071 407856-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer