Sie interessieren sich für die Forschungsarbeit von secuvera: veröffentlichte Schwachstellen, Forschungsprojekte und Studien sowie Beiträge zu Kryptografie. Hier finden Sie diese Beiträge gesammelt – auch für Hersteller und Betreiber, die prüfen möchten, ob ihre Produkte betroffen sind.
Schwachstellen, die wir bei Penetrationstests und Produktprüfungen finden, veröffentlichen wir nach Abstimmung mit den Herstellern als Advisories – mit den betroffenen Versionen, Referenzen wie CVE-Kennungen und dem Zeitplan der Veröffentlichung. So können Betreiber betroffener Produkte rechtzeitig reagieren.
In Forschungsprojekten arbeitet secuvera mit Hochschulen und Partnern an Fragen, die über einzelne Prüfaufträge hinausgehen, etwa zur Sicherheit von Mobilfunknetzen. Die Ergebnisse fließen in unsere Prüfmethodik ein.
Die Beiträge zur Kryptografie ordnen Verfahren und Empfehlungen ein, etwa die Technischen Richtlinien des BSI zu kryptografischen Verfahren, und erklären, was sie für den Einsatz in Produkten und Anwendungen bedeuten.
Die vollständige Liste der veröffentlichten Schwachstellen finden Sie unter Advisories; wie wir Anwendungen und Produkte prüfen, auf den Leistungsseiten.