Sicherheitshinweise, Schwachstellenoffenlegungen und verantwortungsvolle Meldung
Offizielle Sicherheitsbenachrichtigungen für TR7-Produkte
Eine Privilege Escalation-Schwachstelle wurde in der TR7 Application Security Platform identifiziert, die authentifizierten Benutzern ermöglichen könnte, erhöhte Berechtigungen durch unsachgemäßen Schutz alternativer Pfade zu erlangen. Diese Schwachstelle wurde über USOM (Turkish National Cyber Incident Response Center) gemeldet und wurde vollständig behoben.
Sicherheitshinweis über USOM National Coordination Center empfangen
Sicherheitsupdate v1.4.26.x entwickelt, getestet und innerhalb von 4 Stunden veröffentlicht
Automatische Updates ohne Ausfallzeit auf alle Online-Appliances bereitgestellt
Kunden mit manueller Aktualisierung kontaktiert und per Fernverbindung gepatcht
Vor-Ort-Support für luftgespaltene und Offline-Bereitstellungen bereitgestellt
Online-Appliances erhielten Updates automatisch
Support-Team half Kunden bei der Aktualisierung über Fernverbindung
Außendiensttechniker besuchten luftgespaltene Installationen für manuelles Patching
TR7 WAAP schützt aktiv vor kritischen Schwachstellen mit umfassenden Reaktionszeiten
Unser engagiertes Sicherheitsforschungsteam überwacht aufkommende Bedrohungen rund um die Uhr und stellt Schutzregeln innerhalb von Stunden nach Schwachstellenoffenlegung bereit. TR7 WAAP-Kunden sind geschützt, bevor die meisten Organisationen überhaupt von neuen Bedrohungen erfahren.
Umfassende Sicherheitsabdeckung über mehrere Angriffsvektoren hinweg
24 Bedrohungskategorien mit täglich aktualisierten 100K+ IP-Adressen auf der Blacklist
71 erweiterte Regelkategorien für umfassenden Webanwendungsschutz
Apache Log4j Remote Code Execution-Schwachstelle, die Millionen von Anwendungen weltweit betrifft
Spring Framework RCE-Schwachstelle, die Angreifern die Ausführung beliebigen Codes ermöglicht
HTTP/2-Protokoll-Schwachstelle, die massive DDoS-Angriffe ermöglicht
Bösartige Backdoor in XZ Utils Kompressionsbibliothek, die auf SSH-Authentifizierung abzielt
Kritische SQL Injection-Schwachstelle in Progress MOVEit Transfer
Atlassian Confluence Privilege Escalation, die die Erstellung von Admin-Konten ermöglicht
Unser umfassendes Sicherheitsframework gewährleistet, dass Ihre Infrastruktur geschützt bleibt
24/7-Sicherheitsoperationscenter überwacht globale Threat Intelligence Feeds und aufkommende Schwachstellen
Durchschnittliche Patch-Bereitstellung innerhalb von 7 Tagen, kritische Schwachstellen werden in unter 24 Stunden behandelt
Mehrschichtige Sicherheitsarchitektur mit WAAP, DDoS-Schutz, Bot-Management und Zugriffskontrolle
Engagiertes Team von Sicherheitsforschern, die proaktiv nach Schwachstellen suchen und Schutzmaßnahmen entwickeln
Wir schätzen die Sicherheitsforschungsgemeinschaft
Wenn Sie glauben, eine Sicherheitslücke in einem TR7-Produkt entdeckt zu haben, ermutigen wir Sie, diese verantwortungsvoll zu melden. Wir verpflichten uns, mit Sicherheitsforschern zusammenzuarbeiten, um potenzielle Probleme zu überprüfen und zu beheben.
7A5C 4AAD D45A F566 CFC5 DDA3 BA16 113A 2CBF F53B PGP-Schlüssel herunterladenSenden Sie Ihre Erkenntnisse an security@tr7.com mit detaillierten technischen Informationen und Proof of Concept
Wir bestätigen den Empfang innerhalb von 48 Stunden und weisen eine Tracking-Nummer zu
Unser Sicherheitsteam untersucht, validiert und bewertet die Schwere der Meldung
Wir entwickeln, testen und stellen einen Fix für bestätigte Schwachstellen bereit
Koordinierte öffentliche Offenlegung nach Patch-Verfügbarkeit mit Anerkennung des Forschers