Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2022-24957: SySS GmbH - The Pentest Experts

DHC Vision eQMS through 5.4.8.322 has Persistent XSS due to insufficient encoding of untrusted input/output. To exploit the vulnerability, the attacker has to create or edit a new information object and use the XSS payload as the name. Any user that opens the object’s version or history tab will be attacked.

CVE
#xss#vulnerability#mac#git

pentest

In IT-Systeme eindringen – nach allen Regeln der Kunst****In IT-Systeme eindringen – nach allen Regeln der Kunst

rotate card

Pentest****In IT-Systeme eindringen – nach allen Regeln der Kunst

Es vergeht keine Woche, in der Hacker nicht in Netzwerke, Server und PCs eindringen. Es vergeht kein Tag, an dem wir nicht das Gleiche tun – aber in Ihrem Auftrag. Unsere Penetrationstester sind bestens mit Angriffsmethoden auf IT-Systeme vertraut.

weitere Informationen

Technisches Consulting****Kompetent beraten - IT sichern

Es gibt viele Gründe für Unternehmen und Organisationen, sich in Fragen der IT-Sicherheit beraten zu lassen: ein Sicherheitsvorfall, Ergebnisse eines Penetrationstests, neue Anforderungen, Outtasking von Aufgaben oder andere Hintergründe. Die SySS unterstützt Sie bereits zu Projektbeginn oder auch während des gesamten Projektverlaufs mit der entscheidenden Expertise.

weitere Informationen

digital-forensic

Digitale Forensik****Gefahren abwehren – Beweise sichern****Gefahren abwehren – Beweise sichern

rotate card

Digitale Forensik****Gefahren abwehren – Beweise sichern

Die SySS GmbH unterstützt Sie bei der Aufklärung akuter IT-Sicherheitsvorfälle und der Erfassung gerichtsverwertbarer Daten in Ihrem Unternehmensnetzwerk. Dazu gehört u.a. die Sicherung und Analyse digitaler Spuren nach einem Angriff.

weitere Informationen

red-teaming

Red Teaming****APT geplant erleben – Abwehr trainieren****APT geplant erleben – Abwehr trainieren

rotate card

Red Teaming****APT geplant erleben – Abwehr trainieren

Die Bedrohung durch gezielte Angriffe auf Unternehmen und Institutionen steigt zunehmend an. Aus einer externen Perspektive ohne Vorkenntnisse simulieren wir einen solchen zielgerichteten Angriff. Dabei testen wir Ihre Prozesse und Systeme sowie das Bewusstsein Ihrer Mitarbeiter für IT-Sicherheit.

weitere Informationen

live-hacking

Live-Hacking****Angriffe erlebbar machen – Sensibilität steigern****Angriffe erlebbar machen – Sensibilität steigern

rotate card

Live-Hacking****Angriffe erlebbar machen – Sensibilität steigern

Wer sich vor Angriffen aus dem Netz schützen will, sollte die Arbeitsweise von Hackern genau kennen. Im Live-Hacking führen unsere Spezialisten eindrucksvoll – und live – vor Augen, wie leicht es ist, an die Daten Dritter zu gelangen.

weitere Informationen

schulung

Schulung****Sicherheit trainieren – Kompetenzen ausbauen****Sicherheit trainieren – Kompetenzen ausbauen

rotate card

Schulung****Sicherheit trainieren – Kompetenzen ausbauen

Sicherheitsbeauftragte Ihres Unternehmens und alle für IT zuständigen Mitarbeiter werden von SySS umfassend in aktuellen Fragen und Vorgehensweisen zur IT-Sicherheit ausgebildet. Wir lassen Sie in die Welt des Hackens eintreten.

weitere Informationen

  • pentest

    Pentest****In IT-Systeme eindringen – nach allen Regeln der Kunst

    Es vergeht keine Woche, in der Hacker nicht in Netzwerke, Server und PCs eindringen. Es vergeht kein Tag, an dem wir nicht das Gleiche tun – aber in Ihrem Auftrag. Unsere Penetrationstester sind bestens mit Angriffsmethoden auf IT-Systeme vertraut.

  • digital-forensic

    Digitale Forensik****Gefahren abwehren – Beweise sichern

    Die SySS GmbH unterstützt Sie bei der Aufklärung akuter IT-Sicherheitsvorfälle und der Erfassung gerichtsverwertbarer Daten in Ihrem Unternehmensnetzwerk. Dazu gehört u.a. die Sicherung und Analyse digitaler Spuren nach einem Angriff.

  • red-teaming

    Red Teaming****APT geplant erleben – Abwehr trainieren

    Die Bedrohung durch gezielte Angriffe auf Unternehmen und Institutionen steigt zunehmend an. Aus einer externen Perspektive ohne Vorkenntnisse simulieren wir einen solchen zielgerichteten Angriff. Dabei testen wir Ihre Prozesse und Systeme sowie das Bewusstsein Ihrer Mitarbeiter für IT-Sicherheit.

  • live-hacking

    Live-Hacking****Angriffe erlebbar machen – Sensibilität steigern

    Wer sich vor Angriffen aus dem Netz schützen will, sollte die Arbeitsweise von Hackern genau kennen. Im Live-Hacking führen unsere Spezialisten eindrucksvoll – und live – vor Augen, wie leicht es ist, an die Daten Dritter zu gelangen.

  • schulung

    Schulung****Sicherheit trainieren – Kompetenzen ausbauen

    Sicherheitsbeauftragte Ihres Unternehmens und alle für IT zuständigen Mitarbeiter werden von SySS umfassend in aktuellen Fragen und Vorgehensweisen zur IT-Sicherheit ausgebildet. Wir lassen Sie in die Welt des Hackens eintreten.

Aktuelles

Auszeichnung für die SySS

brand eins zählt SySS zu den besten IT-Dienstleistern 2022!

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder [email protected] | IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Ihr direkter Kontakt zu SySS +49 (0)7071 - 40 78 56-0 oder [email protected]

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN +49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

Direkter Kontakt

+49 (0)7071 - 40 78 56-0 oder [email protected]

IN DRINGENDEN FÄLLEN AUSSERHALB DER GESCHÄFTSZEITEN

+49 (0)7071 - 40 78 56-99

Als Rahmenvertragskunde wählen Sie bitte die bereitgestellte Rufbereitschaftsnummer

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907