TR7 Security Center
Sicherheitshinweise, Schwachstellenoffenlegungen und verantwortungsvolle Meldung
Sicherheitshinweise
Offizielle Sicherheitsbenachrichtigungen für TR7-Produkte
Privilege Escalation in Application Security Platform
Eine Privilege Escalation-Schwachstelle wurde in der TR7 Application Security Platform identifiziert, die authentifizierten Benutzern ermöglichen könnte, erhöhte Berechtigungen durch unsachgemäßen Schutz alternativer Pfade zu erlangen. Diese Schwachstelle wurde über USOM (Turkish National Cyber Incident Response Center) gemeldet und wurde vollständig behoben.
Incident Response Zeitstrahl
Schwachstelle gemeldet
Sicherheitshinweis über USOM National Coordination Center empfangen
Patch veröffentlicht
Sicherheitsupdate v1.4.26.x entwickelt, getestet und innerhalb von 4 Stunden veröffentlicht
Online-Kunden aktualisiert
Automatische Updates ohne Ausfallzeit auf alle Online-Appliances bereitgestellt
Remote-Unterstützung
Kunden mit manueller Aktualisierung kontaktiert und per Fernverbindung gepatcht
100% Abdeckung erreicht
Vor-Ort-Support für luftgespaltene und Offline-Bereitstellungen bereitgestellt
Update-Bereitstellungsmethoden
Automatisches Update
Online-Appliances erhielten Updates automatisch
Remote-Unterstützung
Support-Team half Kunden bei der Aktualisierung über Fernverbindung
Vor-Ort-Support
Außendiensttechniker besuchten luftgespaltene Installationen für manuelles Patching
Echtzeit-Bedrohungsschutz
TR7 WAAP schützt aktiv vor kritischen Schwachstellen mit umfassenden Reaktionszeiten
Unser engagiertes Sicherheitsforschungsteam überwacht aufkommende Bedrohungen rund um die Uhr und stellt Schutzregeln innerhalb von Stunden nach Schwachstellenoffenlegung bereit. TR7 WAAP-Kunden sind geschützt, bevor die meisten Organisationen überhaupt von neuen Bedrohungen erfahren.
Aktive Schutzkategorien
Umfassende Sicherheitsabdeckung über mehrere Angriffsvektoren hinweg
IP Intelligence
25 Bedrohungskategorien mit täglich aktualisierten 100K+ IP-Adressen auf der Blacklist
WAAP Rule Sets
71 erweiterte Regelkategorien für umfassenden Webanwendungsschutz
Apache Log4j Remote Code Execution-Schwachstelle, die Millionen von Anwendungen weltweit betrifft
Spring Framework RCE-Schwachstelle, die Angreifern die Ausführung beliebigen Codes ermöglicht
HTTP/2-Protokoll-Schwachstelle, die massive DDoS-Angriffe ermöglicht
Bösartige Backdoor in XZ Utils Kompressionsbibliothek, die auf SSH-Authentifizierung abzielt
Kritische SQL Injection-Schwachstelle in Progress MOVEit Transfer
Atlassian Confluence Privilege Escalation, die die Erstellung von Admin-Konten ermöglicht
Proaktiver Sicherheitsansatz
Unser umfassendes Sicherheitsframework gewährleistet, dass Ihre Infrastruktur geschützt bleibt
Kontinuierliche Bedrohungsüberwachung
24/7-Sicherheitsoperationscenter überwacht globale Threat Intelligence Feeds und aufkommende Schwachstellen
Schnelle Incident Response
Durchschnittliche Patch-Bereitstellung innerhalb von 7 Tagen, kritische Schwachstellen werden in unter 24 Stunden behandelt
Defense in Depth
Mehrschichtige Sicherheitsarchitektur mit WAAP, DDoS-Schutz, Bot-Management und Zugriffskontrolle
Sicherheitsforschungsteam
Engagiertes Team von Sicherheitsforschern, die proaktiv nach Schwachstellen suchen und Schutzmaßnahmen entwickeln
Verantwortungsvolle Offenlegungsrichtlinie
Wir schätzen die Sicherheitsforschungsgemeinschaft
Wenn Sie glauben, eine Sicherheitslücke in einem TR7-Produkt entdeckt zu haben, ermutigen wir Sie, diese verantwortungsvoll zu melden. Wir verpflichten uns, mit Sicherheitsforschern zusammenzuarbeiten, um potenzielle Probleme zu überprüfen und zu beheben.
Schwachstelle melden
7A5C 4AAD D45A F566 CFC5 DDA3 BA16 113A 2CBF F53B PGP-Schlüssel herunterladenOffenlegungsprozess
Melden
Senden Sie Ihre Erkenntnisse an security@tr7.com mit detaillierten technischen Informationen und Proof of Concept
Bestätigen
Wir bestätigen den Empfang innerhalb von 48 Stunden und weisen eine Tracking-Nummer zu
Untersuchen
Unser Sicherheitsteam untersucht, validiert und bewertet die Schwere der Meldung
Beheben
Wir entwickeln, testen und stellen einen Fix für bestätigte Schwachstellen bereit
Offenlegen
Koordinierte öffentliche Offenlegung nach Patch-Verfügbarkeit mit Anerkennung des Forschers