openPR Recherche & Suche
Presseinformation

IT-Sicherheit: cmspro besteht Live-Hacking

24.09.201508:39 UhrIT, New Media & Software
Bild: IT-Sicherheit: cmspro besteht Live-Hacking

(openPR) Innovatives Enterprise Level Content Management System aus Duisburg war im Penetrationstest nicht zu knacken

"Erfolgreich online?! - aber sicher!" hieß es am Abend des 23. 9. 2015, als die Niederrheinische IHK zu Duisburg, die IHK zu Essen, die SIHK zu Hagen sowie die Wirtschaftsförderung Dortmund zum mit Spannung erwarteten Live-Hacking-Event im gediegenen Rahmen der Schifferbörse Duisburg-Ruhrort einluden. Die Veranstaltung fand statt im Rahmen der vom Bundesministerium für Wirtschaft und Energie geförderten Initiative Mittelstand-Digital und bildete den Abschluß des eBusiness-Lotsen Ruhr.



Etwa 50 Besucher waren Zeuge, als der IT-Forensiker Frank Timmermann vom Gelsenkirchener Institut für IT-Sicherheit das von sprengerbleilevens entwickelte cmspro, welches unter anderem bei der Duisburger Hafen AG und der Frank Schwarz Gastro Group GmbH zum Einsatz kommt, mit verschiedenen Angriffsszenarien konfrontierte. Zur Verfügung gestellt wurde eine Vorabversion des demnächst zum Roll-Out anstehenden Updates, bei der für bessere Testbedingungen zudem Schutzmechanismen gegen wiederholte automatische Attacken deaktiviert waren.

Timmermann entdeckte hauptsächlich diverse Konfigurationsmängel des für die Testumgebung verwendeten Web-Hosters. "Diese Situation ist uns bekannt und seitens des für die Testumgebung verwendeten Hosting-Anbieters auch leider fix vorgegeben," so die Stellungnahme des Geschäftsführers Oliver Sprenger zu diesem Fund. Kundenprojekte würden unter anderen Bedingungen gehostet, bei denen alle sicherheitsrelevanten Anpassungen an der Serverkonfiguration möglich und vorhanden seien.

Jedoch fand der Experte auf den Fehlerseiten, die bspw. bei einem nicht gefundenem Inhalt ausgegeben werden, eine Möglichkeit, temporär HTML in die Ausgabe einzuschleusen. In der Praxis könnte man damit unter zusätzlicher Ausnutzung einer Sicherheitslücke bei Facebook dort Links posten, die sich in der Vorschau als vertrauenswürdige Seite ausgäben, beim Anklicken aber auf ein anderes Ziel weiterleiteten. Dieser Exploit ist erstmalig in der Beta-Version aufgetaucht und konnte nach eigenen Recherchen auf die kurzfristige Installation der Testumgebung zurückgeführt werden. Stefan K. Bleilevens, CSA und Projektverantwortlicher des cmspro, erklärte, daß diese Lücke noch am Abend der Veranstaltung vollumfänglich geschlossen werden konnte. "Es ist uns wichtig, daß nicht nur geredet, sondern auch sofort gehandelt wird. Wir haben uns schließlich dieser Herausforderung gestellt, nun müssen wir auch die Konsequenzen für uns daraus ziehen und dazu gehört nun einmal auch, gefundene Schwachstellen zu beheben – wie klein sie auch sein mögen."

Abschließend war es Timmermann in einer halben Stunde nicht möglich, Zugang zu erhalten, interne Daten zu manipulieren oder gar herunterzuladen und auch ein Absturz des Systems ließ sich nicht provozieren. Sein Fazit lautete daher: Bestanden!

Bei sprengerbleilevens ist man erleichtert über den Ausgang, sieht jedoch auch die hohen Ansprüche bestätigt, die die bekannte Duisburger Agentur und Softwareschmiede an ihre Eigenentwicklungen stellt. "Letztendlich schafft ein transparenter Umgang mit Sicherheitsthemen in der Web-IT Vertrauen bei unseren Kunden und denjenigen, die es noch werden wollen," resümierte Bleilevens.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 871733
 567

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „IT-Sicherheit: cmspro besteht Live-Hacking“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von sprengerbleilevens intergalactic GmbH

Bild: sprengerbleilevens kooperiert mit Aktion Deutschland Hilft e. V.Bild: sprengerbleilevens kooperiert mit Aktion Deutschland Hilft e. V.
sprengerbleilevens kooperiert mit Aktion Deutschland Hilft e. V.
Eine neue günstige Website erhalten und automatisch Flüchtlingen helfen - wer will das nicht? Unter diesem Motto hat die sprengerbleilevens intergalactic GmbH aus Duisburg unter billig-webseiten.de jetzt ein neues Low-Budget-Projekt gestartet. Es ist ganz einfach: Kunde werden, einen Auftrag abschließen und damit automatisch 25 € an die Aktion Deutschland Hilft e. V. spenden (Schirmherrschaft: Prof. Dr. Horst Köhler, Bundespräsident a. D., Kuratoriumsvorsitzender: Bundesaußenminister Dr. Frank-Walter Steinmeier, MdB). Dies entspricht einem No…
Bild: Digitaler Hafen 2016 - Impulse für mehr IT-SicherheitBild: Digitaler Hafen 2016 - Impulse für mehr IT-Sicherheit
Digitaler Hafen 2016 - Impulse für mehr IT-Sicherheit
Bei bremenports in Bremerhaven: erfolgreicher Auftakt zu Vortragsreihe von sprengerbleilevens und bridge4IT Das Web zu einem sichereren Ort zu machen, ist seit Langem ein wichtiges Credo von sprengerbleilevens. Im September 2015 konnte das von dem Duisburger Unternehmen entwickelte CMS "cmspro" in einem gemeinsam von drei Ruhrgebiets-IHK und der Wirtschaftsförderung Dortmund unter der Schirmherrschaft des Bundesministeriums für Wirtschaft und Energie veranstalteten Live-Hackings unter Beweis stellen, daß selbst ein professioneller IT-Forensi…

Das könnte Sie auch interessieren:

Live-Hacking auf der CeBIT: Compass Security AG greift an
Live-Hacking auf der CeBIT: Compass Security AG greift an
Mobile Geräte und Datacenter unter Beschuss – wie sicher sind sie? Rapperswil, 22. Februar 2010 – Angriff ist bekanntlich die beste Verteidi¬gung – dies stellt die Compass Security AG (csnc.ch) auf der CeBIT unter Beweis. Hierzu schlüpft Marco Di Filippo, Regional Director des Un¬ternehmens, in die Rolle des Hackers und stellt moderne Technologien auf den Prüfstand. Auf den CeBIT-Plattformen des Medienpartners Network Computing und des Antiviren-Spezialisten Avira durchleuchtet er Datacenter und mobile Geräte wie iPhone, Blackberry & Co. hin…
Bild: 14. SECUTA Information Security Tagung 2015: neueste Entwicklungen in der InformationssicherheitBild: 14. SECUTA Information Security Tagung 2015: neueste Entwicklungen in der Informationssicherheit
14. SECUTA Information Security Tagung 2015: neueste Entwicklungen in der Informationssicherheit
… konkret bei den deutschen Energie-Versorgungsunternehmen (EVU). Ihm folgt Rechtsanwalt Tim C. Faulhaber, der über die rechtlichen Konsequenzen des neuen IT-Sicherheitsgesetzes für Unternehmen und Organisationen spricht. Thomas Maxeiner, Intel Security (ehemals McAfee), plädiert in seinem Vortrag für unternehmensübergreifende Sicherheitsstandards für …
Bild: IT Security 2006: Managing Enterprise SecurityBild: IT Security 2006: Managing Enterprise Security
IT Security 2006: Managing Enterprise Security
Herstellerunabhängige Konferenz Sauerlach, 28.4.2006: Die herstellerunabhängige Konferenz IT Security 2006 findet vom 30. bis 31. Mai 2006 in München statt. Sie zeigt Wege auf, wie sich die Sicherheits-Anforderungen mit den Geschäftsprozessen in Einklang bringen lassen. Live-Szenarien und neun Workshops garantieren einen intensiven Wissenstransfer. Die IT Security ist heute eines der zentralen Themen der unternehmensweiten IT. Die Bedrohungsszenarien sind vielfältig und allgegenwärtig. Umso wichtiger ist es, auf sie vorbereitet zu sein. Der…
Roadshow "Turaya"  mit Live Hacking jetzt auf der CeBIT
Roadshow "Turaya" mit Live Hacking jetzt auf der CeBIT
It-Sicherheit hautnah erleben Die Informatiker der Fachhochschule Gelsenkirchen präsentieren sich auch in diesem Jahr wieder mit neuen Projekten für IT-Sicherheit auf der CeBIT. Highlight des diesjährigen Programms ist die Live-Demonstration zum Thema „Hacking“, die auf die Sicherheitslücken bei der Handy- und Computernutzung aufmerksam macht. Zwei Mitarbeiter …
Angriffe gegen Online-Shops und Web-Anwendungen wirksam verhindern
Angriffe gegen Online-Shops und Web-Anwendungen wirksam verhindern
… am Flughafen Egelsbach (zwischen Frankfurt am Main und Darmstadt, südlich von Langen). „Mit dieser Veranstaltung wollen wir Unternehmen für die Bedeutung der IT-Sicherheit sensibilisieren und sie aus erster Hand über die aktuelle Gefahrenlage aber auch über neueste, adäquate Schutzmöglichkeiten informieren“, erläutert Hans-Joachim Giegerich, Gründer …
Systems 2007: VisuKom präsentiert Vorträge und Live-Hacks rund um ICT-Sicherheit
Systems 2007: VisuKom präsentiert Vorträge und Live-Hacks rund um ICT-Sicherheit
… erleben Sie live, wie Ihre ‚Gegner’ arbeiten!“ 15:30 Uhr, Konradin IT-Verlag GmbH (Halle B1, Stand 304; Vortrag: Forum B1): "Schutz vor Ausspähung – IT-Sicherheit als Wettbewerbsfaktor" 17:00 Uhr, SecuMedia Forum Blau (Halle B3): "RFID – Everybody is Watching You" Donnerstag, 25.10.2007 12:45 Uhr, Standvortrag „IHK-Unternehmerbusfahrt“ (Halle B3, Stand …
Bild: Von Hacking-Teams und Seitensprüngen: mod IT Services lädt Mittelständler zum IT-Event der besonderen Art einBild: Von Hacking-Teams und Seitensprüngen: mod IT Services lädt Mittelständler zum IT-Event der besonderen Art ein
Von Hacking-Teams und Seitensprüngen: mod IT Services lädt Mittelständler zum IT-Event der besonderen Art ein
… Uhr Infrastruktur-Management in der Zukunft: Die (schöne) neue Arbeitswelt Referenten: Guido Meyer (mod IT Services) und Daniel Wessels (deroso Solutions) 15:30 Uhr IT-Sicherheit in der Praxis: Die Schwachstellen richtig erkennen – Live-Hacking und -Demonstration Referent: Sebastian Brabetz (mod IT Services) 16:45 Uhr Service-Management mit …
Bild: Das Business SpeedDating: In nur 6 Minuten Ihre Cybersicherheit optimierenBild: Das Business SpeedDating: In nur 6 Minuten Ihre Cybersicherheit optimieren
Das Business SpeedDating: In nur 6 Minuten Ihre Cybersicherheit optimieren
… knüpfen. Bonn, 28. Januar 2025 - Cyberangriffe verursachen jährlich Schäden in Milliardenhöhe und bedrohen Unternehmen aller Größen. In einer Zeit, in der die Anforderungen an IT-Sicherheit täglich steigen, wird der Schutz von Daten und Systemen zu einer zentralen Herausforderung. Genau hier setzt Das Business SpeedDating an: Diese innovative Plattform …
Bild: Cybersecurity Conference 2017Bild: Cybersecurity Conference 2017
Cybersecurity Conference 2017
… Prof. Dr. Dennis Pfisterer und Prof. Dr. Julian Reichwald (Duale Hochschule Mannheim), Dr. Ali Mabrouk (SAMA PARTNERS) und die Squareroots (IT-Sicherheitsteam der Universität Mannheim). Partner der Cybersecurity Conference sind die Stadt Mannheim, der Bundesverband mittelständische Wirtschaft (BVMW Nordbaden), der Bundesverband IT-Sicherheit TeleTrusT …
Bild: Live-Hacking: Wie sicher fühlen Sie sich?Bild: Live-Hacking: Wie sicher fühlen Sie sich?
Live-Hacking: Wie sicher fühlen Sie sich?
… fremder Systeme zugegriffen werden kann, wird in unterschiedlichsten Szenarien demonstriert. Potenzielle Sicherheitslücken werden aufgezeigt und auch Geschichten aus dem "wahren" Alltag des IT-Sicherheitsexperten erzählt – denn die größte Sicherheitslücke ist immer noch das biologische System das vor dem Computer sitzt! Ein Streifzug durch die Sicherheit …
Sie lesen gerade: IT-Sicherheit: cmspro besteht Live-Hacking