Gleich mehrere kritische Sicherheitslücken hat der IT-Security-Berater SEC Consult in der Sicherheitssoftware Interscan Web Security Virtual Appliance (IWSVA) von Trend Micro entdeckt. Wie ein ausführliches Advisory berichtet, können Angreifer auf der Appliance Root-Rechte über die ...
Tagarchive: SEC Consult
Die Experten von SEC Consult haben im Deploymentprozess von Windows Autopilot eine Schwachstelle identifiziert, die eine Erweiterung lokaler Berechtigungen ermöglicht. Während des Deployments können die Berechtigungen des Benutzers auf jene eines lokalen Administrators erhöht werden. ...
Die Experten des SEC Consult Vulnerability Lab haben im BiSecur Gateway von Hörmann mehrere Schwachstellen entdeckt, die verschiedene Angriffsszenarien, sowohl Datenschutzverletzungen als auch physische Kompromittierungen, begünstigen. So ist es Angreifern durch einen Logikfehler in einem Protokoll ...
Die Nachfrage nach IT-Sicherheitsüberprüfungen ist in Deutschland jüngst stark angestiegen – auch bedingt durch die schlagartig erforderliche Remote-Arbeit in Folge von COVID-19 und den für die Unternehmen damit verbundenen Security-Herausforderungen. Um dieser gestiegenen Nachfrage gerecht ...
Die Experten des SEC Consult Vulnerability Lab haben in SAP Service Data Download eine kritische Schwachstelle identifiziert. Diese betrifft sämtliche SAP ABAP Systeme, die den SAP Solution Manager Plugin ST-PI verwenden. Am 12. Mai wurden ...
Mit TIBER-DE setzt die Bundesbank das vom ESZB ausgearbeitete Rahmenwerk für bedrohungsgeleitete ethische Penetrationstests, kurz TIBER-EU, seit vergangenem Sommer auch für Deutschland um. Fachmännische Unterstützung bei der Durchführung der unabhängigen, umfassenden Angriffssimulationen erhalten die deutschen ...