// defensive security · privacy-first Herzlich willkommen bei PortalEngine
Unser CyberAgent News
CERT-Bund (BSI)[UPDATE] [mittel] Linux Kernel: Mehrere SchwachstellenGolem Security(g+) Integrated Sensing and Communication: Drohnenerkennung per MobilfunkCERT-Bund (BSI)[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht PrivilegieneskalationGolem SecurityCyberangriff auf Ungarn: Hacker stürzt Finanzverwaltung ins IT-ChaosCERT-Bund (BSI)[NEU] [hoch] Lenovo XClarity Orchestrator: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und CodeausführungCERT-Bund (BSI)[NEU] [hoch] Aruba EdgeConnect SD-WAN Orchestrator: Mehrere Schwachstellen ermöglichen Umgehen von SicherheitsvorkehrungenCERT-Bund (BSI)[NEU] [mittel] Red Hat Ansible Automation Platform (ansible-core): Schwachstelle ermöglicht CodeausführungCERT-Bund (BSI)[NEU] [mittel] Mozilla Firefox für Android: Schwachstelle ermöglicht Offenlegung von InformationenCERT-Bund (BSI)[NEU] [hoch] Veeam ONE: Mehrere SchwachstellenGolem SecurityIT-Budgets unter Druck: Lizenz- und Tokenkosten blockieren Geld für IT-ModernisierungCERT-Bund (BSI)[NEU] [niedrig] Lenovo XClarity (OneCLI): Schwachstelle ermöglicht Manipulation von DateienCERT-Bund (BSI)[NEU] [mittel] Google Android Pixel: Schwachstelle ermöglicht Privilegieneskalationheise SecurityWeitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschenheise SecuritySicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbarCERT-Bund (BSI)[UPDATE] [hoch] Flowise: Mehrere SchwachstellenCERT-Bund (BSI)[UPDATE] [hoch] Zammad: Mehrere Schwachstellenheise Security„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspaceheise SecurityCheck Point: Angreifer können Security-Management-Server übernehmenCERT-Bund (BSI)[UPDATE] [mittel] IBM App Connect Enterprise (Axios): Mehrere SchwachstellenCERT-Bund (BSI)[UPDATE] [hoch] Google Chrome: Mehrere SchwachstellenGolem SecurityBug-Bounty-Rekord: Microsoft verteilt 20 Millionen US-Dollar an IT-ForscherCERT-Bund (BSI)[NEU] [UNGEPATCHT] [niedrig] RedHat Build of Keycloak: Schwachstelle ermöglicht Denial of ServiceCERT-Bund (BSI)[NEU] [mittel] OPNsense: Mehrere Schwachstellen ermöglichen Cross-Site ScriptingCERT-Bund (BSI)[UPDATE] [mittel] cURL: Mehrere SchwachstellenCERT-Bund (BSI)[UPDATE] [mittel] cURL: Mehrere SchwachstellenCERT-Bund (BSI)[NEU] [mittel] Samsung Android: Mehrere SchwachstellenCERT-Bund (BSI)[NEU] [hoch] Angular: Mehrere SchwachstellenCERT-Bund (BSI)[NEU] [hoch] Red Hat Enterprise Linux AI: Schwachstelle ermöglicht CodeausführungCERT-Bund (BSI)[NEU] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellenheise SecurityJetzt patchen! Angreifer attackieren N-able N-central

// flash

Flash-Fortschritt – ehrlich dokumentiert

Wir kartieren, messen und dokumentieren echte Unlock- und Flash-Versuche an unseren eigenen Geräten. Kein schneller Trick, keine leere Behauptung – nur belegbarer Fortschritt. Messen statt behaupten.

LEBENDES DOKUMENT Nur eigene & autorisierte Geräte · konsequent defensiv
In Arbeit MT8163

Amazon Fire 7 (2019) · »mustang«

Ziel: Bootloader-Unlock → eigenes, gehärtetes OS

Der BROM-Entry wartet aktuell auf das Löten eines Testpoints. Danach: Preloader per BROM erreichen, dann der Unlock-Versuch.

Forschung MT8695

Amazon Fire TV Stick · »sheldonp«

Ziel: Sicherheitsanalyse & Angriffsfläche kartieren

BROM gefust, Secure-Boot-Check = False, Kernel 4.4.162 ohne KASLR. Angriffsfläche kartiert; nächste Ziele: Preloader-USB-Pfad und MTK-Treiber. Fließt in den Forschungsbericht.

In Arbeit AOSP

Gehärtetes AOSP-Build

Ziel: Eigenes, sicheres OS für entsperrte Zielgeräte

Ein gehärteter Build für Fire-Geräte. Der Bootloader-Unlock ist die Voraussetzung – danach spielen wir das gehärtete System auf.

Läuft ESP / AVR

Microcontroller flashen

Ziel: ESP8266 / ESP32 / Arduino direkt vom Handy

Das Flashtool in PEShield flasht Microcontroller per USB – ohne Laptop, mit kommentierten Vorlagen und Netzwerk-Diagnose.

// unser prinzip

Angriffsfläche kartieren. Selbst messen. Ehrlich bewerten.

Jedes Ergebnis – auch ein »hält, nicht knackbar« – ist ein wertvolles Ergebnis. Genau diese Methodik prüft jede PEShield-Komponente, bevor sie »sicher« heißt.