Zwei Schwachstellen in Micro Focus Vibe (bereits behoben) (SYSS-2019-046/-047)

Zwei Security Advisories von IT Security Consultant Dr. Vladimir Bostanov

SySS IT Security Consultant Dr. Vladimir Bostanov entdeckte im November 2019 zwei Schwachstellen in der Kollaborationsanwendung Micro Focus Vibe (ehemals Novell Vibe). Diese Schwachstellen ermöglichten es einem Angreifer mit Zugriff auf ein Vibe-Nutzerkonto, andere registrierte Benutzer, einschließlich Administratoren, anzugreifen und unter anderem auch ihre Zugangsdaten zu stehlen.

Die im Rahmen unseres Responsible Disclosure-Programms gemeldeten Schwachstellen sind bereits durch den Hersteller in der neuen Vibe-Version 4.0.7 behoben worden.

Detaillierte Informationen zu den gefundenen Schwachstellen finden Sie in unseren Security Advisories/You will find detailed information about these security issues in our Security Advisories:

Weitere Informationen über unsere Responsible Disclosure Policy bei der Veröffentlichung von Security Advisories finden Sie hier.

You will find further information about our Responsible Disclosure Policy concerning the publishing process of SySS Security Advisories here.

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder anfrage@syss.de

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer