<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/" xmlns:atom="http://www.w3.org/2005/Atom">

  <channel>

    <title><![CDATA[openPR - Aktuelle Pressemitteilungen: softScheck GmbH]]></title>
    <description><![CDATA[openPR.de – Pressemitteilungen kostenlos einstellen]]></description>
    <lastBuildDate>Sun, 17 May 2026 05:55:56 +0200</lastBuildDate>
    <link>https://www.openpr.de/</link>

    <atom:link href="https://www.openpr.de/rss/" rel="self" type="application/rss+xml" />


    <item>
        <guid isPermaLink="false">pm-1263507</guid>
        <pubDate>Wed, 12 Jun 2024 15:21:48 +0200</pubDate>
        <title><![CDATA[Use Case Ladestationen und Ladekabel]]></title>
        <description><![CDATA[ Bei der Cyber Security Prüfung einer Ladestation hat softScheck für Kunden eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist.  Zunehmend werden Ladestationen von Kriminellen ‚geknackt‘, etwa mittels kopierter Karten. Dies geschieht, weil die Sicherheitsmaßnahmen schlecht, falsch oder generell unzureichend implementiert sind.  Täter haben dazu wohl in vielen Fällen Daten von Zahlungs- und Tankkarten per Skimming …]]></description>

    
            <media:content url="https://cdn.open-pr.de/pressemitteilung/6/a/a/6aaf7ea3.1200x900.jpg" type="image/jpeg" expression="full" width="600" height="400">
                        <media:description type="plain">
                <![CDATA[softScheck GmbH ]]>
            </media:description>
                                </media:content>
    
        <link>https://www.openpr.de/news/1263507/Use-Case-Ladestationen-und-Ladekabel.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-1262934</guid>
        <pubDate>Fri, 31 May 2024 14:16:45 +0200</pubDate>
        <title><![CDATA[Use Case Secure Medical Device]]></title>
        <description><![CDATA[ Bei der Cyber Security Prüfung eines Laien-Defibrillators hat softScheck für ein Unternehmen der  Medizintechnik  eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Damit kann das geprüfte System stand-alone und in jeder Art Netz betrieben werden. Durch Static Code Analysis konnten Passwörter im Klartext in einem Firmware-Update identifiziert werden. Dass Passwörter im Klartext anstatt in ihrer gehashten Version …]]></description>

    
            <media:content url="https://cdn.open-pr.de/pressemitteilung/b/f/8/bf8f7ea3.1200x900.jpg" type="image/jpeg" expression="full" width="600" height="400">
                                </media:content>
    
        <link>https://www.openpr.de/news/1262934/Use-Case-Secure-Medical-Device.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-1206598</guid>
        <pubDate>Wed, 10 Mar 2021 16:38:15 +0100</pubDate>
        <title><![CDATA[Schwere Sicherheitslücken im Exchange-Server gefährden Ihren IT-Betrieb]]></title>
        <description><![CDATA[ Die Sicherheitslücken sind inzwischen publiziert; das BSI warnt vor den mit der Bedrohungsstufe 4 ‚Sehr hoch‘ eingestuften Sicherheitslücken seit dem 3. März.  Was ist zu tun?  Unseren Kunden empfehlen wir die folgenden 8 Schritte:  1.Informieren Sie die Unternehmensleitung über die Brisanz der Angriffe und die möglichen Folgen.  2.Überprüfen Sie den Update-Stand auf Ihren Systemen bzw. bringen Sie Ihre Systeme auf den jüngsten Stand. Dies ist Voraussetzung für alle weiteren Aktivitäten.  3.Setzen Sie zeitnah die …]]></description>

    
    
        
    
        <link>https://www.openpr.de/news/1206598/Schwere-Sicherheitsluecken-im-Exchange-Server-gefaehrden-Ihren-IT-Betrieb.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-1203202</guid>
        <pubDate>Mon, 18 Jan 2021 09:47:49 +0100</pubDate>
        <title><![CDATA[SolarWinds-Hack Erkennung, backdoors identifizieren und Angriffe abwehren]]></title>
        <description><![CDATA[ Der größte Hack seit je in der digitalisierten Welt: Mindestens zwei (!) Hacker-Unternehmen haben (unabhängig voneinander) seit Mitte 2019 backdoors in Updates der SolarWinds-Netzwerksoftware eingebaut. Die Hacker-Unternehmen haben die backdoors ausgenutzt, um auch in Zukunft noch in die Information Technology (IT) und Operation Technology (OT) der 300.000 Kunden von SolarWinds einzudringen. Offensichtlich sind die weltweit größten Unternehmen aller Branchen (Verteidigungsunternehmen, Technologieunternehmen, Banken, …]]></description>

    
            <media:content url="https://cdn.open-pr.de/pressemitteilung/9/a/3/9a367ea3.1200x900.jpg" type="image/jpeg" expression="full" width="600" height="400">
                                </media:content>
    
        <link>https://www.openpr.de/news/1203202/SolarWinds-Hack-Erkennung-backdoors-identifizieren-und-Angriffe-abwehren.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-1108000</guid>
        <pubDate>Tue, 17 Nov 2020 09:03:00 +0100</pubDate>
        <title><![CDATA[Sicherheitslücken identifizieren]]></title>
        <description><![CDATA[ Entscheidend für Ihre Cybersicherheit sind die Einfallstore in Ihre Systeme: Die ausgenutzten Angriffspunkte, die Sicherheitslücken – und nicht die sehr vielen und zunehmenden Angriffe. Die Sicherheitslücken können identifiziert und geschlossen werden: Angriffssichere Software, Firmware, Microcode, Hardware, Apps. Alle Cyberangriffe beruhen also auf der Ausnutzung von Sicherheitslücken. Sind diese Lücken geschlossen, ist Ihr System sicher! Aber wie finden Sie diese Sicherheitslücken – also auch bisher …]]></description>

    
            <media:content url="https://cdn.open-pr.de/pressemitteilung/1/9/a/19a57ea3.1200x900.jpg" type="image/jpeg" expression="full" width="600" height="400">
                                </media:content>
    
        <link>https://www.openpr.de/news/1108000/Sicherheitsluecken-identifizieren.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-967209</guid>
        <pubDate>Wed, 06 Sep 2017 14:47:57 +0200</pubDate>
        <title><![CDATA[Industrie 4.0 Security: Sichere Kommunikation zwischen Maschinen!]]></title>
        <description><![CDATA[ Die zunehmende globale Vernetzung verknüpft eine Vielzahl von Systemen und In-dustrieanlagen untereinander. Dazu werden sehr unterschiedliche Netzwerkprotokolle wie z. B. das Hypertext Transfer Protocol (HTTP), Internet Protocol (IP), Transmission Control Protocol (TCP) und das User Datagram Protocol (UDP) verwendet. Die Netzwerkprotokolle dienen zur Kommunikation und bilden Schnittstellen zwischen den Systemen und Anlagen. Zusätzlich sind diese Systeme und Industrieanlagen mit dem Internet verbunden.  
Diese …]]></description>

    
    
        
    
        <link>https://www.openpr.de/news/967209/Industrie-4-0-Security-Sichere-Kommunikation-zwischen-Maschinen.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-943976</guid>
        <pubDate>Tue, 21 Mar 2017 14:36:06 +0100</pubDate>
        <title><![CDATA[softScheck Security Workshops & Schulungen]]></title>
        <description><![CDATA[ Die softScheck GmbH bietet in diesem Jahr folgende IT- Security Workshops an: 
 
Threat Modeling: Unterstützt die Identifizierung aller Bedrohungen im Design von Software, Apps und Systems. Es wird systematisch und methodisch eine vollständige und strukturierte Bedrohungsmodellierung durchgeführt. Ziel ist, die Auswirkungen der identifizierten Bedrohungen zu reduzieren oder sogar zu eliminieren und damit Kosten zu sparen. 
 
Secure Web Development: Im Workshop werden typische Angriffsvektoren auf Webanwendungen …]]></description>

    
            <media:content url="https://cdn.open-pr.de/pressemitteilung/b/a/3/ba395ea3.1200x900.jpg" type="image/jpeg" expression="full" width="600" height="400">
                                </media:content>
    
        <link>https://www.openpr.de/news/943976/softScheck-Security-Workshops-Schulungen.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-940222</guid>
        <pubDate>Thu, 23 Feb 2017 15:48:06 +0100</pubDate>
        <title><![CDATA[Datenschutz unter Windows 10 - Untersuchung von Windows 10 mit den restriktivsten Privatsphäre Einstellungen]]></title>
        <description><![CDATA[ Der Datenschutz von Windows 10 ist ein viel diskutiertes Thema. Microsoft bietet mehrere Einstellmöglichkeiten, die den Datenschutz betreffen. Bereits bekannt ist, dass Windows 10 je nach Einstellung umfangreich Daten erhebt und diese über verschlüsselte Verbindungen an Microsoft  Server  sendet. Aus diesem Grund haben die EU-Datenschutzbeauftragten im Januar 2016 ihre Bedenken zu der Datenerhebung in einem Brief ( http://ec.europa.eu/newsroom/document.cfm?doc_id=42572 ) Microsoft mitgeteilt. 
 
In kritischen …]]></description>

    
            <media:content url="https://cdn.open-pr.de/pressemitteilung/c/b/9/cb985ea3.1200x900.jpg" type="image/jpeg" expression="full" width="600" height="400">
                        <media:description type="plain">
                <![CDATA[softScheck GmbH]]>
            </media:description>
                                </media:content>
    
        <link>https://www.openpr.de/news/940222/Datenschutz-unter-Windows-10-Untersuchung-von-Windows-10-mit-den-restriktivsten-Privatsphaere-Einstellungen.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-938586</guid>
        <pubDate>Tue, 14 Feb 2017 08:54:11 +0100</pubDate>
        <title><![CDATA[Un-Sicherheit von IoT-Devices - Am Beispiel von Reverse Engineering des TP-Link HS110]]></title>
        <description><![CDATA[ Die Angriffe von Internet of Things (IoT)-Geräten auf Router der deutschen Telekom und den DNS Betreiber Dyn haben erneut die völlige Unsicherheit dieser Geräte verdeutlicht. Sie wurden ausgelöst durch Malware wie Mirai, die Internet-basierte Webcams, Babyphones etc. kontrolliert. 
 
In beiden Fällen waren die infizierten Geräte unzureichend zugriffsgeschützt und wurden schlussendlich als Angriffswerkzeuge ausgenutzt. Der Einsatz fest-programmierter (nicht auswechselbarer) Standard-Passwörter und in der …]]></description>

    
            <media:content url="https://cdn.open-pr.de/pressemitteilung/f/8/5/f8585ea3.1200x900.jpg" type="image/jpeg" expression="full" width="600" height="400">
                        <media:description type="plain">
                <![CDATA[softScheck GmbH]]>
            </media:description>
                                </media:content>
    
        <link>https://www.openpr.de/news/938586/Un-Sicherheit-von-IoT-Devices-Am-Beispiel-von-Reverse-Engineering-des-TP-Link-HS110.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-905000</guid>
        <pubDate>Thu, 26 May 2016 09:19:20 +0200</pubDate>
        <title><![CDATA[Webinar "Trends in der Nutzung und Security Testing von Open Source Software"]]></title>
        <description><![CDATA[ Open-Source und generell Quellcode von Drittanbietern wird stark zunehmend genutzt – dadurch wird die Produktivität maximiert und werden die Entwicklungskosten minimiert. Das Nutzungsverhalten von  Open Source  Suiten und Produkten hat sich allerdings im letzten Jahr durch die Entdeckung gravierender Sicherheitslücken und durch die gesteigerte Sensibilität im Umgang mit „Compliance“ stark geändert. 
Das Webinar ist erreichbar unter:  https://www.youtube.com/watch?v=ecIfMbjQRFc  
Ganz herzlich laden Dr. Andreas …]]></description>

    
    
        
    
        <link>https://www.openpr.de/news/905000/Webinar-Trends-in-der-Nutzung-und-Security-Testing-von-Open-Source-Software.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-902630</guid>
        <pubDate>Mon, 09 May 2016 10:58:26 +0200</pubDate>
        <title><![CDATA[Webinar am 12. Mai 2016 14.00 Uhr: Trends in der Nutzung und Security Testing von Open Source Software]]></title>
        <description><![CDATA[ Sehr geehrte Open-Source- und Sicherheitsinteressierte, 
 
Immer mehr Firmen nutzen heutzutage Open-Source und Quellcode von Drittanbietern, um ihre Produktivität zu maximieren und Entwicklungskosten zu minimieren. Im letzten Jahr haben sich durch die Entdeckung gravierender Sicherheitslücken und durch die gesteigerte Sensibilität im Umgang mit „Compliance“ große Änderungen im Nutzungsverhalten von  Open Source  ergeben. 
  
Ganz herzlich laden Dr. Andreas Kotulla (Gründer und Geschäftsführer von Bitsea) und Prof. …]]></description>

    
    
        
    
        <link>https://www.openpr.de/news/902630/Webinar-am-12-Mai-2016-14-00-Uhr-Trends-in-der-Nutzung-und-Security-Testing-von-Open-Source-Software.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-871195</guid>
        <pubDate>Mon, 21 Sep 2015 11:32:04 +0200</pubDate>
        <title><![CDATA[softScheck GmbH und die tekit Consult Bonn GmbH (TÜV Saarland Gruppe)]]></title>
        <description><![CDATA[ präsentieren auf der it-sa 6. - 8. Okt. 2015 Stand 525 Halle 12 
 
 
Zertifizierte Entwicklung sicherer Software, Firmware, Apps &amp; Systems  
 
Cyber-Angriffe und die daraus resultierenden finanziellen Schäden, sicherheitsrelevante Wartungs- und Fehlerbehe-bungskosten (Patchkosten) und auch Imageverluste durch Rückrufe: Angriffe sind nur erfolgreich, wenn sie eine Sicher-heitslücke oder Backdoor ausnutzen.  
 
Der ISO 27034 basierte Security Testing Process unterstützt methodisch im Entwicklungsprozess die …]]></description>

    
    
        
    
        <link>https://www.openpr.de/news/871195/softScheck-GmbH-und-die-tekit-Consult-Bonn-GmbH-TUeV-Saarland-Gruppe.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-866470</guid>
        <pubDate>Mon, 17 Aug 2015 18:33:22 +0200</pubDate>
        <title><![CDATA[Entwicklung sicherer Software]]></title>
        <description><![CDATA[ ISO 27034 ‚Application Security‘ Management in der  Praxis  
Sicherheit von Anfang an - nicht nur Penetration Testing  
 
Workshop am 1. Okt. 2015 in Sankt Augustin  
Prozess-gesteuerte Entwicklung (Angriffs-)sicherer Software, Firmware und Apps  
 
Berichte über Cyberangriffe, APTs, Angriffe auf  Server , Netze, Apps und Systems wie Industrie 4.0 und IoT und auch Firewalls und Verschlüsselung etc. sind nur dann erfolgreich, wenn sie eine Sicherheitslücke (oder Backdoor) ausnutzen. Ziel muss daher sein, …]]></description>

    
            <media:content url="https://cdn.open-pr.de/pressemitteilung/6/9/0/690c4ea3.1200x900.jpg" type="image/jpeg" expression="full" width="600" height="400">
                                </media:content>
    
        <link>https://www.openpr.de/news/866470/Entwicklung-sicherer-Software.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-820873</guid>
        <pubDate>Tue, 14 Oct 2014 12:49:31 +0200</pubDate>
        <title><![CDATA[SQL-Injection in Open-Xchange Server / OX AppSuite]]></title>
        <description><![CDATA[ softScheck hat in der Open-Source E-Mail und Groupware-Lösung Open-Xchange der Open-Xchange AG eine schwerwiegende Sicherheitslücke des Typs SQL-Injection identifiziert. Ein Angreifer mit einem regulären Benutzer Account kann beliebige Daten aus der Datenbank auslesen und je nach Konfiguration Kontrolle über den  Server  erlangen. 
CVE-ID: CVE-2014-7871 
CVSS-Bewertung: 7.6 
Details 
Die Sicherheitslücke betrifft: 
*Open-Xchange App Suite / OX 6 backend 7.6.0-rev22 oder älter 
*Open-Xchange App Suite / OX 6 backend …]]></description>

    
            <media:content url="https://cdn.open-pr.de/pressemitteilung/1/c/7/1c754ea3.1200x900.jpg" type="image/jpeg" expression="full" width="600" height="400">
                                </media:content>
    
        <link>https://www.openpr.de/news/820873/SQL-Injection-in-Open-Xchange-Server-OX-AppSuite.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-793716</guid>
        <pubDate>Wed, 07 May 2014 18:18:56 +0200</pubDate>
        <title><![CDATA[Millionen Anwender durch schwere, kritische Sicherheitslücke in Microsofts Outlook in Gefahr]]></title>
        <description><![CDATA[ Angriffsrisiko durch  XML -Bombe seit 2009 Microsoft-intern bekannt 
Microsoft wartet mit einem Patch  
Angreifer können PCs, auf denen Outlook 2007–2013 installiert ist, regelrecht zum Einfrieren bringen. Nichts geht dann mehr mit Outlook. Die dafür notwendige XML-Bombe besteht aus nur wenigen Zeilen einer E-Mail (HTML- oder Nur-Text) und nutzt eine Sicherheitslücke im Zusammenhang mit der Seitenbeschreibungssprache XML aus. „Explodiert die XML-Bombe in einem PC, friert Outlook ein. Je nach Konfigurierung ist ein …]]></description>

    
    
        
    
        <link>https://www.openpr.de/news/793716/Millionen-Anwender-durch-schwere-kritische-Sicherheitsluecke-in-Microsofts-Outlook-in-Gefahr.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


    <item>
        <guid isPermaLink="false">pm-698108</guid>
        <pubDate>Wed, 13 Feb 2013 17:41:24 +0100</pubDate>
        <title><![CDATA[Smart Grid Security Testing]]></title>
        <description><![CDATA[ M2M Communication, Smart Meter Gateway Security und Energy Management Security 
 
Erstmals wurden von softScheck sehr erfolgreich eingesetzte Methoden zur Identifizierung bislang nicht-erkannter Sicherheitslücken (Zero-Day-Vulnerabilities) am Beispiel von Smart Meter Gateways (SMGW) und Energy Management Systems (EMS) vom 5. – 7. Februar 2013 auf der E-world in Essen präsentiert. 
Angesichts der beiden Fakten 
? Software kann nicht fehlerfrei erstellt werden; dies macht eine Überprüfung der Software erforderlich und …]]></description>

    
            <media:content url="https://cdn.open-pr.de/pressemitteilung/0/7/a/07a63ea3.1200x900.jpg" type="image/jpeg" expression="full" width="600" height="400">
                                </media:content>
    
        <link>https://www.openpr.de/news/698108/Smart-Grid-Security-Testing.html</link>
        <author><![CDATA[softScheck GmbH]]></author>

    </item>


  </channel>
</rss>
