{"id":16375,"date":"2020-06-18T16:36:00","date_gmt":"2020-06-18T14:36:00","guid":{"rendered":"https:\/\/herolab-usd.formwandler.rocks\/security-advisory-06-2020\/"},"modified":"2021-07-21T17:46:03","modified_gmt":"2021-07-21T15:46:03","slug":"news-security-advisory-06-2020","status":"publish","type":"post","link":"https:\/\/herolab.usd.de\/en\/news-security-advisory-06-2020\/","title":{"rendered":"Security Advisory 06\/2020"},"content":{"rendered":"\n<p>Die Pentester des usd HeroLabs haben w\u00e4hrend der Durchf\u00fchrung ihrer Sicherheitsanalysen mehrere Schwachstellen identifiziert. Dabei handelt es sich um Schwachstellen in den Produkten Symantec Endpoint Protection (Broadcom), Gambio GX und NCP Secure Enterprise Client. Es wurden dabei nachfolgende Schwachstellenklassen identifiziert:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Privileged File Write<\/li><li>Cross-Site-Request-Forgery (CSRF)<\/li><li>Blind SQL Injection<\/li><li>Hardlink Vulnerability<\/li><li>Stored Cross-Site Scripting (XSS)<\/li><\/ul>\n\n\n\n<p>Basierend auf der<a href=\"https:\/\/herolab.usd.de\/en\/responsible-disclosure\/\">&nbsp;Responsible Disclosure Policy<\/a>&nbsp;des usd HeroLabs wurden alle Hersteller \u00fcber die Existenz der Schwachstellen informiert. Detailliertere Informationen zu den gefundenen Schwachstellen finden Sie in den&nbsp;<a href=\"https:\/\/herolab.usd.de\/en\/security-advisories\/\">Advisories<\/a>.<\/p>\n\n\n\n<p><strong>\u00dcber usd HeroLab Security Advisories<\/strong><br>Um Unternehmen vor Hackern und Kriminellen zu sch\u00fctzen, m\u00fcssen wir sicherstellen, dass unsere F\u00e4higkeiten und Kenntnisse stets auf dem neuesten Stand sind. Deshalb ist die Sicherheitsforschung f\u00fcr unsere Arbeit ebenso wichtig wie der Aufbau einer Security Community zur F\u00f6rderung des Wissensaustausches. Denn mehr Sicherheit kann nur erreicht werden, wenn viele sie zu ihrer Aufgabe machen.<\/p>\n\n\n\n<p>Wir untersuchen die sich st\u00e4ndig im Wandel befindlichen Angriffsszenarien und ver\u00f6ffentlichen in diesem Zusammenhang eine Reihe von Security Advisories zu aktuellen Schwachstellen und Sicherheitsproblemen \u2013 stets im Einklang mit den Leits\u00e4tzen unserer&nbsp;<a href=\"https:\/\/herolab.usd.de\/en\/responsible-disclosure\/\">Responsible Disclosure Policy<\/a>.<\/p>\n\n\n\n<p>Immer im Namen unserer Mission: \u201emore security.\u201c<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Pentester des usd HeroLabs haben w\u00e4hrend der Durchf\u00fchrung ihrer Sicherheitsanalysen mehrere Schwachstellen identifiziert. Dabei handelt es sich um Schwachstellen in den Produkten Symantec Endpoint Protection (Broadcom), Gambio GX und NCP Secure Enterprise Client. Es wurden dabei nachfolgende Schwachstellenklassen identifiziert: Privileged File Write Cross-Site-Request-Forgery (CSRF) Blind SQL Injection Hardlink Vulnerability Stored Cross-Site Scripting (XSS) Basierend [&hellip;]<\/p>\n","protected":false},"author":96,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"off","_et_pb_old_content":"","_et_gb_content_width":"","inline_featured_image":false,"footnotes":""},"categories":[76,85],"tags":[88,86,95],"class_list":["post-16375","post","type-post","status-publish","format-standard","hentry","category-news","category-security-advisories-en","tag-pentest-en","tag-security-research-en","tag-zero-day-vulnerabilities"],"_links":{"self":[{"href":"https:\/\/herolab.usd.de\/en\/wp-json\/wp\/v2\/posts\/16375","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/herolab.usd.de\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/herolab.usd.de\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/herolab.usd.de\/en\/wp-json\/wp\/v2\/users\/96"}],"replies":[{"embeddable":true,"href":"https:\/\/herolab.usd.de\/en\/wp-json\/wp\/v2\/comments?post=16375"}],"version-history":[{"count":0,"href":"https:\/\/herolab.usd.de\/en\/wp-json\/wp\/v2\/posts\/16375\/revisions"}],"wp:attachment":[{"href":"https:\/\/herolab.usd.de\/en\/wp-json\/wp\/v2\/media?parent=16375"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/herolab.usd.de\/en\/wp-json\/wp\/v2\/categories?post=16375"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/herolab.usd.de\/en\/wp-json\/wp\/v2\/tags?post=16375"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}