Security Advisory 09/2020

usd AG News, Security Advisories

Die Pentester des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen mehrere Schwachstellen identifiziert. Dabei handelt es sich um Schwachstellen in den Produkten Gophish und Net-SNMP. Es wurden dabei nachfolgende Schwachstellenklassen identifiziert: Stored Cross-Site-Scripting Non-persistent Self Cross-Site-Scripting Clickjacking CSV Injection …

Unbekannte Schwachstellen – die Verantwortung des Finders

usd AG News

Immer wieder identifizieren Security Analysten des usd HeroLabs im Rahmen ihrer Arbeit bis dato unbekannte Schwachstellen in Produkten. Für diese sogenannten Zero-Day-Schwachstellen existieren bislang keine Sicherheitspatches (Korrekturauslieferungen zur Behebung der Sicherheitslücken). Der verantwortungsvolle Umgang mit diesem Wissen ist also essentiell, …