SySS findet Sicherheitsproblem in Screen Sharing-Funktionalität von Zoom

IT-Sicherheitsexperten der SySS konnten nachweisen, dass das beliebte Videokonferenzsystem Zoom über seine Screen Sharing-Funktion auch Bildschirminhalte, die nicht freigegeben wurden, per Videostream an alle Meeting-Teilnehmer überträgt. Wird das Meeting mit einer Screen Recorder-Software aufzeichnet, ist dann eventuell ein ungewollter Zugriff Weiterlesen

Tipps der SySS für Red Teaming-Tests nach TIBER-DE

Am 22. Juli 2020 veröffentlichte die Deutsche Bundesbank ihre Hinweise zur Implementierung von TIBER-DE. TIBER steht für Threat Intelligence-based Ethical Red Teaming. Das entsprechende Framework beschreibt, wie Threat Intelligence-basierte Red Teaming-Tests für Finanzunternehmen umgesetzt werden müssen. Die Abteilung Red Teaming Weiterlesen

SySS GmbH findet Sicherheitsschwachstelle in Apple iOS

IT-Sicherheitsexperten der SySS GmbH entdeckten eine Sicherheitsschwachstelle in der Mobile Device Management (MDM)-Funktionalität von Apples Betriebssystem iOS. Diese dient eigentlich dazu, verschiedene Einschränkungen für entsprechend verwaltete iOS-Geräte zu konfigurieren. IT Security Consultant Philipp Buchegger konnte jedoch zeigen, dass es möglich Weiterlesen