Floragasse 7 – 5th floor, 1040 Vienna
Subscribe to our Newsletter

SBA Research is a research center for Information Security
funded partly by the national initiative for COMET Competence Centers for Excellent Technologies.

News

SBA Security Advisory – KNX management software ETS – remote code execution vulnerability (CVE-2015-8299)

The vulnerability is caused by a buffer overflow in a memcpy operation when parsing specailly crafted KNXnet/IP packets in the Group messages monitor (aka. Falcon). An according proof-of-concept exploit which was tested on an affected ETS version installed on a Windows XP SP3 can be found below. The proof-of-concept exploit generates the UDP packet which triggers the vulnerability and should at least crash the application (it requires python and scapy to run). Read More
Logo SBA Security Advisories

Markus Klemen zum Thema Secure E-Government am VIS!T Symposium

Markus Klemen erläutert am heutigen VISI!T Symposium (Verwaltung integriert sichere Informationstechnologie) die Herausforderungen der aktuell laufenden KIRAS Studie zum Entwurf eines Zertifizierungsstandards für E-Government. Der Grundgedanke des Symposiums “Verwaltung integriert sichere Informationstechnologie” (ViS!T) ist die multilaterale Diskussion des Themas IT-Sicherheit (in Strategien, IT-Vorhaben, Projekten) in den vier deutschsprachigen europäischen Staaten Deutschland,… Read More

Edgar Weippl has been reelected Chair of IFIP Working Group 8.4

Edgar Weippl has been reelected Chair of IFIP Working Group 8.4. Established in 2001, the working group provides a reference point and a focus for multi-disciplinary research and practice in E-Business Information Systems. The intention is to extend the IFIP community’s focus on E-Business to recognize, acknowledge and facilitate research… Read More

Markus Huber hält einen Vortrag auf dem IKT-Forum der FH Salzburg

Das diesjährige IKT-Forum geht den Umwälzungen, die Wistleblower Edward Snowden mit seinen Enthüllungen über Prism, Tempora & Co ins Rollen gebracht hat, nach. Der Schutz der eigenen Daten und die Vermeidung des digitalen Fußabdrucks ist nicht nur ein Grundrecht sondern auch eine Herausforderung für jeden Nutzer von Internettechnologien. SBA Research… Read More

Andreas Tomek und Markus Klemen auf dem Security & Risk-Management Kongress 2014

Neben Fach- und Best Practice-Vorträgen steht vorallem der fachliche und interkollegiale Austausch zu aktuellen Security-Herausforderungen im Vordergrund des Kongresses. Andreas Tomek hält einen Vortrag zum Thema “Informationssicherheitsforschung in der Praxis” und leitet außerdem den Workshop “Bedrohungen und Rolle des CISOS”. Weitere Informationen zur Veranstaltung finden Sie hier.

Meet SBA Research @ Infosecurity Europe 2014

Andreas Tomek und Stefan Jakoubi treffen Sie am 29. und 30.04.2014 auf der Infosecurity Europe Messe in London. Weitere Informationen zur Infosecurity Europe finden Sie hier.

Heartbleed Threat Situation in Austria

Since April 9, SBA Research performs a daily scan of all Austrian IP addresses (approximately 12 million) due to the acute threat situation. Thereby, 121,420 IP addresses have been identified that respond to an HTTPS request for a webpage. Each server can be home to one or multiple sites. Of… Read More