Für die Bereitstellung des bestmöglichen Service verwenden wir Cookies. Mit der Nutzung der Website erklären Sie sich mit dem Einsatz einverstanden. Zur Datenschutzerklärung

Suche

Finding Schwachstellen, Besprechungen und Fixes

  • Wenn sich die Passwort-Validierung «verschluckt»

    Ein Security Researcher stiess auf einen Fehler bei der Passworteingabe, der zu einer Überlastung führen konnte. Theoretisch. Leider für den Researcher war seine Meldung ein «False Positive». Dennoch gabs eine Anerkennung vom Team, da durch seine Meldung eine andere Schwachstelle identifiziert werden konnte.
    Daniel Scherrer
    Daniel Scherrer // Chief Software Architect
    15.12.2022 Finding
    Weiterlesen
  • Finding #2: Angriff mit der Stoppuhr

    Statische und dynamische Aspekte vieler Art spielen in der Cybersecurity eine grosse Rolle. Im Falle des Ergebnisermittlungssystems verbündete sich Security Researcher «simioni» mit der Zeit gegen uns. Seine Schwachstelle im Eingangsbereich zur Software ist interessant.
    Daniel Scherrer
    Daniel Scherrer // Chief Software Architect
    30.08.2022 Finding
    Weiterlesen
  • Finding #1 – Go Back

    Security Researcher «bongo» untersuchte Schleichwege in das Ergebnisermittlungssystem von Abraxas. Sein Finding hat sich zwar nicht als besonders kritisch erwiesen, hebt aber das Sicherheitsniveau der gesamten Umgebung.
    Bruno  Habegger
    Bruno Habegger // Senior Communication Manager
    04.07.2022 Finding
    Weiterlesen