News
Tobias Neitzel präsentiert Open-Source-Tool auf der Black Hat USA 2021
Tobias Neitzel, Managing Consultant IT Security im usd HeroLab, präsentiert am 05. August sein Tool “remote-method-guesser: A Java RMI Vulnerability...
Security Advisory 07/2021
Die Pentester des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen Schwachstellen in Produkten von ManageEngine und Red Hat...
Chancen und Risiken von Single-Sign-On-Lösungen
Single Sign-On (SSO) ist ein Schema zur Authentifizierung, durch welches sich Nutzer bei mehreren Applikationen und Websites anmelden können – und...
5 typische Risiken beim Online-Shopping
Schnell, einfach, rund um die Uhr und von überall auf der Welt - Online Shopping erfreut sich bereits seit vielen Jahren immer größer werdender...
usd HeroLab Top 5 Schwachstellen 2020: Transport Layer Security (TLS) 1.0
Unsere Security Analysten decken während ihrer Penetrationstests immer wieder Einfallstore in IT-Systemen und Anwendungen auf, die erhebliche...
Mit der richtigen Cyber Security Strategie zur sicheren digitalen Transformation
Der Einsatz neuer Technologien, die Automatisierung von Prozessen und die Vernetzung von Wertschöpfungsketten bestimmen heute den Arbeitsalltag in...
usd AG auditiert nach dem SWIFT Customer Security Controls Framework (CSCF)
SWIFT ist aus dem internationalen Zahlungsverkehr nicht mehr wegzudenken. Die Society for Worldwide Interbank Financial Telecommunication (SWIFT)...
Security Advisory 06/2021
Die Pentester des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen Schwachstellen in Produkten von Microsoft und RabbitMQ...
Achtung: Kritische Schwachstelle PrintNightmare – Windows aktualisiert Warnmeldung
Update der Schwachstelle CVE-2021-34527 " PrintNightmare" veröffentlicht. Microsoft hat mitgeteilt, dass Domain-Controller von der neuen Lücke...
Online Shops im Visier krimineller Hacker
Sensible Kundendaten im E-Commerce-Bereich und technische Infrastruktur, die für kriminelle Zwecke missbraucht werden kann, machen Online Shops zu...
Veröffentlichung des PCI DSS v4.0 auf März 2022 verschoben
Gespannt erwarten betroffene Unternehmen und QSA-Organisationen die Veröffentlichung der finalen Version 4.0 des PCI Data Security Standards (PCI...
„more security“: 70 Studierende interessieren sich für Karriere in der IT-Security
Obwohl unsere Veranstaltungen für Studierende auch dieses Jahr nicht in Präsenz stattfinden konnten, hat es sie nicht davon abgehalten der Mission...