<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>PENTEST BLOG</title>
    <description>Letzte Blogbeiträge</description>
    <language>de</language>
    <link>https://www.syss.de/pentest-blog/rss-feed?type=200</link>
    <lastBuildDate>Thu, 16 Jul 2026 08:17:22 +0200</lastBuildDate>
    
    
        
            
<item><title>HTTP Request Smuggling-Schwachstelle in OpenWrt uHTTPd</title><link>https://www.syss.de/pentest-blog/http-request-smuggling-schwachstelle-in-openwrt-uhttpd</link><comments>https://www.syss.de/pentest-blog/http-request-smuggling-schwachstelle-in-openwrt-uhttpd#comments</comments><pubDate>Thu, 16 Jul 2026 08:15:00 +0200</pubDate><guid>https://www.syss.de/pentest-blog/http-request-smuggling-schwachstelle-in-openwrt-uhttpd</guid><description>uHTTPd von OpenWrt ermöglicht HTTP Request Smuggling. Dadurch lassen sich u. U. Zugriffsmechanismen umgehen oder Anfragen anderer Benutzer manipulieren.</description><enclosure
            length="80169"
            type="image/jpeg"
            url="https://www.syss.de/fileadmin/bilder/04_Pentest_Blog/Platzhalter/Advisories.jpg" /></item>


        
            
<item><title>Kritische Schwachstellen in AudioCodes OVOC</title><link>https://www.syss.de/pentest-blog/kritische-schwachstellen-in-audiocodes-ovoc</link><comments>https://www.syss.de/pentest-blog/kritische-schwachstellen-in-audiocodes-ovoc#comments</comments><pubDate>Thu, 09 Jul 2026 08:20:00 +0200</pubDate><guid>https://www.syss.de/pentest-blog/kritische-schwachstellen-in-audiocodes-ovoc</guid><description>Die Verwaltungs- und Monitoring-Lösung One Voice Operations Center (OVOC) des Herstellers AudioCodes beinhaltet mehrere kritische Schwachstellen.</description><enclosure
            length="80169"
            type="image/jpeg"
            url="https://www.syss.de/fileadmin/bilder/04_Pentest_Blog/Platzhalter/Advisories.jpg" /></item>


        
            
<item><title>Local File Inclusion in GEDYS IntraWare Web CRM</title><link>https://www.syss.de/pentest-blog/local-file-inclusion-in-gedys-intraware-web-crm</link><comments>https://www.syss.de/pentest-blog/local-file-inclusion-in-gedys-intraware-web-crm#comments</comments><pubDate>Thu, 09 Jul 2026 08:15:00 +0200</pubDate><guid>https://www.syss.de/pentest-blog/local-file-inclusion-in-gedys-intraware-web-crm</guid><description>Aufgrund einer inzwischen behobenen Schwachstelle im GEDYS IntraWare Web CRM konnten Dateien im Netzwerk oder im lokalen Dateisystem abgefragt werden.</description><enclosure
            length="80169"
            type="image/jpeg"
            url="https://www.syss.de/fileadmin/bilder/04_Pentest_Blog/Platzhalter/Advisories.jpg" /></item>


        
            
<item><title>&quot;Die SySS ist nicht Marktbegleiter, sondern Marktführer.&quot;</title><link>https://www.syss.de/pentest-blog/die-syss-ist-nicht-marktbegleiter-sondern-marktfuehrer</link><comments>https://www.syss.de/pentest-blog/die-syss-ist-nicht-marktbegleiter-sondern-marktfuehrer#comments</comments><pubDate>Wed, 17 Jun 2026 09:00:00 +0200</pubDate><guid>https://www.syss.de/pentest-blog/die-syss-ist-nicht-marktbegleiter-sondern-marktfuehrer</guid><description>Sebastian Nerz blickt im Interview auf seine ersten sechs Monate als SySS-Mitgeschäftsführer zurück und berichtet, welche Pläne und Ziele er für SySS hat.</description><enclosure
            length="1624246"
            type="image/jpeg"
            url="https://www.syss.de/fileadmin/_processed_/a/6/csm_2026-05-19_Sebastian-N_Feature_06d441e5f8.jpg" /></item>


        
            
<item><title>Attack Surface Monitoring: So ermitteln Unternehmen die Bedrohungslage ihrer IT-Sicherheit</title><link>https://www.syss.de/pentest-blog/attack-surface-monitoring-so-ermitteln-unternehmen-die-bedrohungslage-ihrer-it-sicherheit</link><comments>https://www.syss.de/pentest-blog/attack-surface-monitoring-so-ermitteln-unternehmen-die-bedrohungslage-ihrer-it-sicherheit#comments</comments><pubDate>Tue, 16 Jun 2026 10:10:00 +0200</pubDate><guid>https://www.syss.de/pentest-blog/attack-surface-monitoring-so-ermitteln-unternehmen-die-bedrohungslage-ihrer-it-sicherheit</guid><description>Mit Attack Surface Monitoring können Unternehmen herausfinden, an welchen Stellen und wie sehr ihre IT-Sicherheit gefährdet ist.</description><enclosure
            length="228562"
            type="image/jpeg"
            url="https://www.syss.de/fileadmin/bilder/04_Pentest_Blog/Platzhalter/News.jpg" /></item>


        
            
<item><title>Malware in einem PDF-Converter – Analyse einer Schadsoftware</title><link>https://www.syss.de/pentest-blog/malware-in-einem-pdf-converter-analyse-einer-schadsoftware</link><comments>https://www.syss.de/pentest-blog/malware-in-einem-pdf-converter-analyse-einer-schadsoftware#comments</comments><pubDate>Mon, 15 Jun 2026 10:09:00 +0200</pubDate><guid>https://www.syss.de/pentest-blog/malware-in-einem-pdf-converter-analyse-einer-schadsoftware</guid><description>Dieser Artikel zeigt, wie sich moderne Schadsoftware hinter legitimen Funktionen verstecken kann und was dies für die Verteidigung gegen Malware bedeutet. </description><enclosure
            length="247311"
            type="image/jpeg"
            url="https://www.syss.de/fileadmin/bilder/04_Pentest_Blog/Platzhalter/Forensic.jpg" /></item>


        
            
<item><title>XML Signature Wrapping in SAP NetWeavers SAML Service Provider</title><link>https://www.syss.de/pentest-blog/xml-signature-wrapping-in-sap-netweavers-saml-service-provider</link><comments>https://www.syss.de/pentest-blog/xml-signature-wrapping-in-sap-netweavers-saml-service-provider#comments</comments><pubDate>Mon, 08 Jun 2026 08:00:00 +0200</pubDate><guid>https://www.syss.de/pentest-blog/xml-signature-wrapping-in-sap-netweavers-saml-service-provider</guid><description>SAP NetWeaver ermöglicht es Angreifenden mit gültigem Zugang zum Identity Provider, sich an einem geeigneten SAP-System als beliebiger Benutzer anzumelden.</description><enclosure
            length="80169"
            type="image/jpeg"
            url="https://www.syss.de/fileadmin/bilder/04_Pentest_Blog/Platzhalter/Advisories.jpg" /></item>


        
            
<item><title>Cyber Resilience Act: Was ist zu tun?</title><link>https://www.syss.de/pentest-blog/cyber-resilience-act-was-ist-zu-tun</link><comments>https://www.syss.de/pentest-blog/cyber-resilience-act-was-ist-zu-tun#comments</comments><pubDate>Tue, 12 May 2026 15:22:00 +0200</pubDate><guid>https://www.syss.de/pentest-blog/cyber-resilience-act-was-ist-zu-tun</guid><description>Sie benötigen Unterstützung bei der Umsetzung des Cyber Resilience Act? Die SySS GmbH unterstützt Sie bei sämtlichen Aufgaben und Herausforderungen.</description><enclosure
            length="202991"
            type="image/png"
            url="https://www.syss.de/fileadmin/bilder/04_Pentest_Blog/2026/2026-05-11_CRA-Teaser_Feature.png" /></item>


        
            
<item><title>Wie sehr gefährdet KI die Cybersicherheit? SySS-Experte bei Spektrum.de</title><link>https://www.syss.de/pentest-blog/wie-sehr-gefaehrdet-ki-die-cybersicherheit-syss-experte-bei-spektrumde</link><comments>https://www.syss.de/pentest-blog/wie-sehr-gefaehrdet-ki-die-cybersicherheit-syss-experte-bei-spektrumde#comments</comments><pubDate>Mon, 11 May 2026 10:10:00 +0200</pubDate><guid>https://www.syss.de/pentest-blog/wie-sehr-gefaehrdet-ki-die-cybersicherheit-syss-experte-bei-spektrumde</guid><description>Sprachmodelle wie Claude könnten Cyberangriffe automatisieren und unsere IT-Systeme vor ungeahnte Gefahren stellen. Wie realistisch ist das Szenario?</description><enclosure
            length="255175"
            type="image/jpeg"
            url="https://www.syss.de/fileadmin/bilder/04_Pentest_Blog/Platzhalter/In_the_media.jpeg" /></item>


        
            
<item><title>&quot;Was die Industrie Cyberkriminellen entgegensetzen kann&quot; – SySS-Experte bei Produktion.de</title><link>https://www.syss.de/pentest-blog/was-die-industrie-cyberkriminellen-entgegensetzen-kann-syss-experte-bei-produktionde</link><comments>https://www.syss.de/pentest-blog/was-die-industrie-cyberkriminellen-entgegensetzen-kann-syss-experte-bei-produktionde#comments</comments><pubDate>Thu, 07 May 2026 11:10:00 +0200</pubDate><guid>https://www.syss.de/pentest-blog/was-die-industrie-cyberkriminellen-entgegensetzen-kann-syss-experte-bei-produktionde</guid><description>IT Security Consultant Johannes Lauinger berichtet bei produktion.de, wie sich Unternehmen aus dem Maschinenbau vor einem Cyberangriff schützen können.</description><enclosure
            length="255175"
            type="image/jpeg"
            url="https://www.syss.de/fileadmin/bilder/04_Pentest_Blog/Platzhalter/In_the_media.jpeg" /></item>


        
    


  </channel>
</rss>
