Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2022-28888: SCHUTZWERK GmbH

Spryker Commerce OS 1.4.2 allows Remote Command Execution.

CVE

Willkommen bei SCHUTZWERK

Wir sind Ihr Partner für die unabhängige Prüfung und ganzheitliche Optimierung aller Aspekte der Informations- und IT-Sicherheit in Ihrem Unternehmen.

Für IT-Spezialisten ebenso wie auf Managementebene ist SCHUTZWERK kompetenter Ansprechpartner in allen Sicherheitsfragen rund um Ihre Informationstechnologien und immateriellen Werte. Seit fast eineinhalb Jahrzehnten vertrauen führende Unternehmen unserer Expertise.

Wir freuen uns auf den Kontakt mit Ihnen; wie können wir Ihnen weiterhelfen?

Möchten Sie Ihre Sicherheit einer Prüfung unterziehen?

Benötigen Sie strategische oder themenspezifische Sicherheitsberatung?

Planen Sie die Einführung oder Optimierung von Sicherheitsprozessen?

HomeOffice-Sicherheit in Zeiten von coronavirus

Mit unserem speziellen Security Review von Home-Office- und Remote-Work-Lösungen unterstützen wir Sie bei aktuellen Herausforderungen.

HomeOffice Security Assessment

**embedded security
**

Ein­ge­bet­te­te Sys­te­me sind aus unserem Alltag nicht mehr wegzudenken. Während diese Systeme schon lange in in­dus­tri­el­len Be­rei­chen oder auch in Fahrzeugen ein­ge­setzt wer­den, er­hal­ten sie zu­neh­mend auch Ein­zug in andere Alltagsbereiche in Form von zahlreichen IoT-Pro­duk­ten. In unserem speziell dafür ausgestatteten Labor untersucht unser Expertenteam mögliche Angriffsvektoren. Dazu zählt die Analyse klassischer Kommunikationswege mit externen Systemen genauso wie die Analyse auf PCB-Ebene, wie beispielsweise das Auslesen von Speicherkomponenten, z.B. entweder über vorhandene Schnittstellen oder auch über den Einsatz einer BGA Rework-Station.

Prüfung eingebetteter Systeme

Related news

Spryker Commerce OS 1.0 SQL Injection

An SQL injection vulnerability affecting Spryker-based webshops was discovered in the order history search form. It can be exploited by authenticated attackers in order to retrieve information from the database (e.g. customer and administrator login information, order details, etc.). Depending on the configuration of the webshop, access to the file system or even execution of arbitrary commands on the database management system is possible. Version 1.0 is affected.

CVE-2023-27568: Advisory: SQL Injection in Spryker Commerce OS (CVE-2023-27568)

SQL injection vulnerability inSpryker Commerce OS 0.9 that allows for access to sensitive data via customer/order?orderSearchForm[searchText]=

Spryker Commerce OS Remote Command Execution

Spryker Commerce OS with spryker/http module versions prior to 1.7.0 suffer from a remote command execution vulnerability due to a predictable value in use.

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907