Pentest Blog: Aktuelle IT-Sicherheitsthemen

Lokale Rechteausweitung über Citrix Graphics Engine (SYSS-2025-032)

Eine Sicherheitslücke im Citrix Graphics Engine-Prozess erlaubt es Angreifern, lokale administrative Berechtigungen auf Windows-Systemen zu erlangen.

mehr ...

SySS auf der it-sa am 7.-9.10.2025

Live-Hacks und spannende Vorträge rund um Hardware-Hacking, Phishing, Penetrationstests und die Lösegeldübergabe im Cyberspace.

mehr ...

Mehrere Schwachstellen in Sportuhr COROS PACE 3 (SYSS-2025-023 bis -030)

Angreifende können Konfigurationen der Sportuhr PACE 3 manipulieren, sensible Daten mitlesen und z. B. das verknüpfte COROS-Konto übernehmen.

mehr ...

Sicherheitsschwachstelle in Microsoft Windows SMB (SYSS-2025-031)

Microsoft Windows SMB hat eine Schwachstelle, die es Angreifenden erlaubt, lokale administrative Berechtigungen auf Windows-Systemen zu erlangen.

mehr ...

Fault Injection-Angriffe auf die Mikrocontroller nRF54L15 und STM32L051 (SYSS-2025-022/-033)

Fault Injection dient dazu, Fehlerzustände in Systemen zu erzeugen. Die Fehlerzustände können ausgenutzt werden, um Sicherheitsbeschränkungen zu umgehen.

mehr ...

Auf den Spuren der Betrüger – SySS im SWR

Für den SWR haben sich die digitalen Forensiker der SySS auf Facebook Marketplace getummelt, mit Betrügern gechattet und einige Spuren aufgetan.

mehr ...

SySS auf der IKT in Dornbirn am 25.-26.06.2025

Die IKT ist Österreichs wichtigste IT-Sicherheitsmesse. Sie findet dieses Jahr vom 25. bis 26. Juni 2025 in Dornbirn statt und die SySS ist mit dabei.

mehr ...

SySS auf dem Digital Learning Day am 19.05.2025

Auf dem Digital Learning Day an der Hochschule Aalen präsentieren die IT-Sicherheitsexperten Matthias Deeg und Wotan Schromm einen Vortrag.

mehr ...

Möglichkeit für Replay-Attacken im Tiiwee X1 Alarm System (SYSS-2025-006)

Das Tiiwee X1 Alarm System ist anfällig für Replay-Attacken. Die Alarmfunktion kann deaktiviert werden, um z. B. eine Wohnung unbemerkt zu betreten.

mehr ...

Kritischer, uneingeschränkter Dateiupload in Airleader Master/Easy (SYSS-2025-036)

Airleader Master und Airleader Easy ermöglicht Remote-Angreifern die Ausführung beliebiger Befehle über einen uneingeschränkten Dateiupload.

mehr ...

Termine

17.02.2026 - 18.02.2026
Hack10: Netzwerksicherheit

23.02.2026 - 25.02.2026
Hack3: Angriffe auf Windows-basierte Netzwerke

24.02.2026
SySS bei der Einweihungsfeier der Mauer-Gruppe und der Auren Unternehmensberatung GmbH

03.03.2026
Awe2: Phishing Awareness

Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 7071 407856-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 7071 407856-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 7071 407856-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer