Alle Beiträge von: CR Security

Web Application Firewalls (WAF) können umgangen werden

Sicherheitsforscher von Team82, der Forschungsabteilung des Spezialisten für die Sicherheit von cyber-physischen Systemen (CPS) Claroty, haben die Möglichkeit einer grundlegenden Umgehung von branchenführenden Web Application Firewalls (WAF) identifiziert. Bei der Angriffstechnik wird die JSON-Syntax an ...


Varonis setzt auf Unterstützung durch ethische Hacker

Der Spezialist für datenzentrierte Cybersicherheit Varonis Systems  hat bei der Bug-Bounty-Plattform HackerOne ein öffentliches Programm zur Meldung von Schwachstellen gestartet. Durch das Varonis Vulnerability Disclosure Program (VDP) können potenzielle Sicherheitsprobleme im Zusammenhang mit den Unternehmens- ...

Bestnote für die Cloud-Netzwerk-Firewall von Versa

Im branchenweit ersten Vergleichstest für Cloud Network Firewalls von CyberRatings.org erreichte Versa Networks in allen Kategorien die höchstmögliche Bewertung „AAA”. Sowohl in den Bereichen Management and Reporting Capabilities, Routing and Policy Enforcement als auch SSL/TLS ...

Diese 5 Entwicklungen haben die IT-Welt 2022 bewegt

Weltweite Krisen wie die weiter anhaltende Corona-Pandemie, der Krieg in der Ukraine und die Inflation, aber auch Entwicklungen wie die flächendeckende Hybrid-Arbeit und die damit einhergehende vermehrte Cloud-Adoption haben Unternehmen in den letzten zwölf Monaten ...


Varonis Threat Labs: Sicherheitslücken bei Zendesk geschlossen

Sicherheitsforscher der Varonis Threat Labs haben eine SQL-Injection-Schwachstelle und eine Sicherheitslücke für den logischen Zugriff in Zendesk Explore, dem Berichts- und Analysedienst der weitverbreiteten Helpdesk-Software Zendesk, entdeckt. Es gibt derzeit keine Hinweise darauf, dass hierdurch ...



Optimierte Disaster-Recovery beim Secret Server von Delinea

Menschliches Fehlverhalten und Unachtsamkeiten sind nach wie vor ein Hauptgrund für erfolgreiche Cyberattacken und Datenschutzvorfälle. So können 82 Prozent der Sicherheitsverletzungen im Jahr 2021 auf kompromittierte Zugangsdaten und gestohlene Passwörter – etwa als Folge von ...