Great Place to Work
Logo secuvera
Logo Facebook Logo X Logo LinkedIn

Aktuelles

26. Juni 2024

Multiple Persistent Cross-Site Scripting (XSS) in Drupal-Wiki – CVE-2024-34481

Das Drupal-Wiki ist ein Unternehmenswiki für Wissens- und Qualitätsmanagement.  Unser Kollege und BSI-zertifizierter Penetrationstester Simon Bieber hat mehrere Fundstellen für persistentes Cross-Site Scripting (XSS) in Drupal-Wiki identifiziert. Die Schwachstelle erlaubt es einem entfernten Angreifer beliebigen (Javascript-)Code im Browser des Opfers auszuführen. Hierzu muss der Angreifer eine Wiki-Seite bearbeiten oder einen Kommentar zu einer Wiki-Seite abgeben können. Zusätzlich muss das Opfer […]
weiterlesen …

19. Juni 2024

5G-Security prüfen: secuvera ist jetzt NESAS-CCS-GI Prüfstelle

Die Sicherheit von 5G-Komponenten und -Netzen ist seit Jahren in aller Munde. Seit einiger Zeit arbeitet unser Prüflabor im Projekt OPNESAS intensiv daran 5G-Sicherheitsprüfungen möglich zu machen. Ende letzten Jahres ging auch unser eigenes 5G-Netz in Betrieb. Jetzt konnte ein neuer Meilenstein erreicht werden: Unser NESAS-Evaluatoren-Team wurde vom BSI als Prüfstelle anerkannt. Damit sind wir ab sofort auch berechtigt als […]
weiterlesen …