Foto: © CAST e.V., 2019

usd Werkstudent erhält CAST-Förderpreis IT-Sicherheit 2019

usd AG News

Foto: © CAST e.V., 2019 Wir gratulieren Ugurcan Albayrak, Werkstudent im usd HeroLab, zum Erhalt des diesjährigen CAST-Förderpreises IT-Sicherheit. Unter den Bachelorarbeiten gewann er mit seiner Abschlussarbeit „Performing and Countering Man-in-the-Middle Attacks on Network Printers“ den dritten Platz. Albayraks Arbeit …

Was ist, wenn sich das Einfallstor für Hacker im Quellcode verbirgt?

usd AG News

Code Review – die Königsdisziplin der Sicherheitsanalysen Unternehmen investieren heute in eine Vielzahl an Sicherheitsmaßnahmen, um ihre IT-Umgebungen vor Angriffen zu schützen. Dazu gehören die Zusammenarbeit mit zertifizierten Anbietern, die Gewährleistung eines sicheren Betriebs, Mitarbeiterschulungen für mehr Security Awareness, die …

Security Advisory 10/2019

usd AG News, Security Advisories

Vulnerability Disclosure Die Pentester des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen mehrere Schwachstellen identifiziert. Dabei handelt es sich um Schwachstellen in den Produkten Bitbucket, PhpSpreadsheet und XClarity. Es wurden dabei nachfolgende Schwachstellenklassen identifiziert: Broken Access Control XML External …

usd Hacking Night

usd AG News

Im November lädt das usd HeroLab wieder zum Capture the Flag Event „Hacking Night“ ein. Am 22. November in der CST Academy und am 29. November in den usd Büros in Köln heißt es bei Pizza und Club-Mate: Challengen und …

usd HeroLab „Summerschool 2019“ abgeschlossen

usd AG News

Das usd HeroLab Ausbildungsprogramm „Become a HeroLab Professional“, kurz „Become a HeroLabber“, ist neben den Lehrangeboten an Universitäten eine weitere Investition der usd in qualifizierte Nachwuchskräfte. Erfahrene Security Analysten des usd HeroLabs bereiteten die Werkstudierenden-Klassen der diesjährigen Summerschool strukturiert auf …

Cyber Security Transformation Chef

usd AG News

usd Herolab proudly presents the Cyber Security Transformation Chef (shorthand CSTC), which is a Burp Extension for various input transformations. It implements a generic way to replace the need for numerous specialized extensions. Why another extension? There is always the …