Pentest Blog: Aktuelle IT-Sicherheitsthemen

SySS auf dem 10. Transfertag "Cybersecurity im Zeitalter der Digitalisierung" an der Hochschule Aalen

Am 18.04.2024 präsentiert SySS-Geschäftsführer Sebastian Schreiber um 17 Uhr einen spannenden Live-Hack an der Hochschule Aalen. Sei dabei!

mehr ...

Virtual Reality – zukünftiger Alltag? Sebastian Schreiber im Interview

Bei mex. das marktmagazin erzählt Sebastian Schreiber von seinen Erlebnissen mit VR-Brillen und verrät, ob diese in Deutschland eine Zukunft haben

mehr ...

Unautorisierter Zugriff auf sensible Daten bei Poly IP Phones (SYSS-2024-003/-004)

Ein Angreifer kann sensible Daten von Poly IP Phones extrahieren. Gründe sind ungeschützter Zugriff und unzureichende Berechtigungseinschränkungen.

mehr ...

Unzureichende Firmware-Sicherheit bei Unify Desk Phones (SYSS-2024-007/-008)

Durch fehlende Verschlüsselung von Firmware und die Verwendung schwacher Passwörter können sensible Daten von Unify Desk Phones erbeutet werden.

mehr ...

SySS bei Veranstaltungen der Kreissparkasse Heilbronn im April und Mai 2024

Bei der Kreissparkasse Heilbronn präsentieren IT-Sicherheitsexperten Sebastian Schreiber, Marie Klein und Dr. Oliver Schwarz eindrucksvolle Live-Hacks.

mehr ...

Update zu DORA, bedrohungsorientierten Penetrationstests (TLTP) und Threat Intelligence (TI)

DORA sieht nun regelmäßige bedrohungsorientierte Penetrationstests vor, kurz TLTP (Threat Led Penetration Test). Die SySS nimmt dazu Stellung.

mehr ...

Entschlüsselung der Netzwerkverbindung in der mySolarEdge-Android-App (SYSS-2024-012)

Die Android-App mySolarEdge erlaubt einem Angreifer mit Zugang zum gleichen Netzwerk, den gesamten Netzwerkverkehr mitzulesen und zu manipulieren.

mehr ...

Post-Quanten-Kryptografie: Verschlüsselung im Zeitalter der Quantencomputer

Post-Quanten-Kryptografie wird vielleicht schon bald Realität. Dieser Beitrag verhandelt Vergangenheit, Gegenwart und Zukunft von Kryptografie.

mehr ...

Local Privilege Escalation in Ubuntu Server 22.04. (SYSS-2023-028)

In Ubuntu Server 22.04. kann der Benutzer, der bei einer Standardinstallation angelegt wird, seine Berechtigungen zum root-Benutzer ausweiten.

mehr ...

Abhörskandal deutscher Luftwaffenoffiziere – wie war das möglich?

Sebastian Schreiber mit einer Einschätzung zu den Methoden der russischen Hacker beim jüngsten Abhörskandal deutscher Luftwaffenoffiziere.

mehr ...

Termine

23.04.2025 - 24.04.2025
SySS bei der "EPCON: Digitalisierung in EVUs" in Wien

06.05.2025 - 07.05.2025
Hack6: Mobile Device Hacking

07.05.2025
Secu6: Krisenkommunikation bei IT-Sicherheitsvorfällen

12.05.2025 - 13.05.2025
Hack7: Sicherheit und Einfallstore bei Webapplikationen

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer