Die Loginmaske des Produktes Adiscon LogAnalyzer war anfällig für eine Reflected XSS-Schwachstelle. Die SySS konnte diese bei einem Penetrationstest für einen Kunden entdecken. Der Hersteller wurde zeitnah informiert und hat die XSS-Schwachstelle rasch behoben.
Durch das am 29.04.2021 vom Hersteller bereitgestellte Update[1] wird diese Sicherheitslücke geschlossen. Administratoren sollten die aktuelle Version installieren, falls noch nicht geschehen.
Detaillierte Informationen zu der gefundenen Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about these security issues in our Security Advisory:
20.05.2025
- 21.05.2025
Hack1/Hack2: Hacking Workshop
22.05.2025
- 23.05.2025
Hack1/Hack2: Hacking Workshop
26.05.2025
Secu5: Planung und Durchführung von Penetrationstests
03.06.2025
- 05.06.2025
Hack3: Angriffe auf Windows-basierte Netzwerke
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer
Direkter Kontakt
+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de
IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN
+49 (0)7071 - 40 78 56-99
Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer