Was ist, wenn sich das Einfallstor für Hacker im Quellcode verbirgt?

usd AG News, usd HeroLab

Code Review – die Königsdisziplin der Sicherheitsanalysen Unternehmen investieren heute in eine Vielzahl an Sicherheitsmaßnahmen, um ihre IT-Umgebungen vor Angriffen zu schützen. Dazu gehören die Zusammenarbeit mit zertifizierten Anbietern, die Gewährleistung eines sicheren Betriebs, Mitarbeiterschulungen für mehr Security Awareness, die Implementierung eines Incident-Response-Prozesses und vieles mehr. Aber was ist, wenn die betroffene Applikation in sich bereits eine Sicherheitslücke verbirgt, von …

Security Advisory 10/2019

usd AG News, Security Research, usd HeroLab

Die Pentester des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen mehrere Schwachstellen identifiziert. Dabei handelt es sich um Schwachstellen in den Produkten Bitbucket, PhpSpreadsheet und XClarity. Es wurden dabei nachfolgende Schwachstellenklassen identifiziert: Broken Access Control XML External Entity (XXE) Processing Basierend auf der Responsible Disclosure Policy des usd HeroLabs wurden alle Hersteller über die Existenz der Schwachstellen informiert. Detailliertere …

usd Hacking Night

usd AG CST Academy, News, usd HeroLab

Im November lädt das usd HeroLab wieder zum Capture the Flag Event „Hacking Night“ ein. Am 22. November in der CST Academy und am 29. November in den usd Büros in Köln heißt es bei Pizza und Club-Mate: Challengen und Siegen! „Wir sind bereits mitten in den Vorbereitungen, neue Herausforderungen in unserem PentestLab für die Hacking Night zu entwickeln. Einzeln …

Meet the Team: usd HeroLab

usd AG Life@usd, News, usd HeroLab

Foto: Matthias Göhring (links), Managing Consultant usd HeroLab, und Julian Frey, Consultant usd HeroLab Sicherheit hat 1000 Facetten. Finde Deinen Bereich in der IT Security. IT Security ist das Hype-Thema unserer Zeit. Die Jobbeschreibungen der Stellenbörsen sind vielfältig und häufig gefüllt mit kaum verständlichen Buzzwords. In unserer Interviewreihe geben Veteranen und Novizen der usd deshalb Einblicke in ihre Arbeit und …

usd HeroLab „Summerschool 2019“ abgeschlossen

usd AG News, usd HeroLab

Das usd HeroLab Ausbildungsprogramm „Become a HeroLab Professional“, kurz „Become a HeroLabber“, ist neben den Lehrangeboten an Universitäten eine weitere Investition der usd in qualifizierte Nachwuchskräfte. Erfahrene Security Analysten des usd HeroLabs bereiteten die Werkstudierenden-Klassen der diesjährigen Summerschool strukturiert auf die Einsätze in Pentest-Projekten vor. Julian Becht, Student der Technischen Universität Darmstadt, zur diesjährigen Summerschool: „Ich habe die Summerschool 2019 …

Top 5 Qualitätskriterien eines Approved Scanning Vendors (ASV)

usd AG News, PCI Security Services, usd HeroLab

Corinna Reinheimer, ASV-Verantwortliche der usd AG, über die fünf wichtigsten Eigenschaften, die Sie bei der Auswahl Ihres PCI-Scanning-Partners berücksichtigen sollten. Top 1: Umfangreiche Erfahrung Umfassende Erfahrung der Verantwortlichen im Bereich Sicherheitsanalysen und Vulnerability Management ist unverzichtbar. Nur so kann sichergestellt werden, dass Lösungen für Findings vorgeschlagen werden können. Top 2: Ein guter Kundensupport Da es immer zu Rückfragen kommen kann, …

CST Chef auf DEF CON 27 – der Rückblick

usd AG News, Security Research, usd HeroLab

Unsere Heroes Ralf Almon und Sebastian Puttkammer, Managing Consultants des usd HeroLabs, haben einen kurzen Moment gefunden, uns von den beiden Veranstaltungen DEF CON und Black Hat zu berichten. Es liegen mehr als 24 Stunden Flug und 6 Tage Konferenz hinter Euch. Was waren Eure Highlights der Black Hat und DEF CON? Ralf Almon: Mein persönliches Highlight war der Vortrag …

Tool zur forensischen Datenanalyse auf DFRWS USA 2019

usd AG Security Research, usd HeroLab

Christian Meng, Consultant des usd HeroLabs, entwickelte zusammen mit Prof. Dr. Harald Baier im Rahmen seiner Abschlussarbeit an der Hochschule Darmstadt ein Open-Source-Tool zur forensischen Datenanalyse und Wiederherstellung gelöschter SQLite-Datensätze: „bring2lite“. Im Juli präsentierte Prof. Dr. Harald Baier das Tool auf der DFRWS USA , einer der führenden Konferenzen im Bereich digitaler Forensik. Lesen Sie mehr über das Tool „bring2Lite“ …

Security Advisory 07/2019

usd AG News, Security Research, usd HeroLab

von Stefan Schmer, Managing Consultant im usd HeroLab. Die Pentester des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen mehrere Schwachstellen identifiziert. Dabei handelt es sich um Schwachstellen in den Produkten Adobe Experience Manager (AEM), Bitbucket, feeling4design Super Forms und Oracle Transportation Management (OTM). Es wurden dabei nachfolgende Schwachstellenklassen identifiziert: Cross Site Scripting (XSS) Username/Filename Enumeration Sensitive Data disclosure Code …

Getting ready for DEF CON 27

usd AG News, Security Research, usd HeroLab

Wir freuen uns, mit dem CST Chef eine unserer in-house Entwicklungen auf der DEF CON 27 zu präsentieren. Unsere Heroes und Entwickler Ralf Almon und Sebastian Puttkammer, Managing Consultants des usd HeroLab, haben einen kurzen Moment für ein paar schnelle Worte gefunden. Ralf, die DEF CON ist eine echte Instanz in der internationalen Hackerszene. Wie hast Du reagiert, als Du …