Firmenlogo OrbiTeam Software GmbH & Co. KG

Pressefach: OrbiTeam Software GmbH & Co. KG

Online-Kooperation wird sicherer

OrbiTeam schließt Sicherheitslücke in Web-Groupware

BSCW Logo
BSCW Logo

(PresseBox) Bonn, 16.12.2008, Mit der neuen Version der BSCW-Software bringt die OrbiTeam Software GmbH & Co. KG gemeinsam mit dem Fraunhofer-Institut für Angewandte Informationstechnik FIT ein Security-Update für die Web-Groupware BSCW heraus. Die neue Version 4.4.5 bekämpft verschiedene als kritisch eingestufte Sicherheitsprobleme. So wurde beispielsweise kürzlich mittels eines "Proof Of Concept Exploits" eine Sicherheitslücke aufgedeckt, die ein sog. Session Riding ermöglicht.

Wie der Bonner Software-Hersteller berichtet, ist Session Riding nur eine von vielen Angriffsarten, auf die sich Anbieter moderner Web-Anwendungen einstellen müssen. Die Vernetzung von Anwendungen über Schnittstellen (etwa in Mashups) und die verbesserten Nutzungsmöglichkeiten des Web durch moderne Technologien (wie Ajax) führen zu einer Vielzahl weiterer Angriffsmöglichkeiten für Web-Attacken wie Code-Injection und Cross- Site Scripting (XSS). Daher müssen sich Software-Hersteller von Web-Anwendungen intensiv mit aktuellen Sicherheitsfragen im Internet auseinander setzen.

Im konkreten Fall könnte ein Angreifer mittels JavaScript-Code auf einer Web-Site ein bestimmtes Formular des Systems simulieren und so Daten an den BSCW-Server übermitteln. Diese Attacke erfolgt für den Anwender unbemerkt und kann im Ernstfall zu weiteren Angriffen führen, etwa indem Inhalte mit Schadcode in die Kooperationsplattform eingeschleust und dort von anderen Anwendern abgerufen werden.

OrbiTeam hat auf die entdeckte Sicherheitslücke umgehend reagiert und die BSCW-Software für alle Plattformen (Linux, Windows) angepasst: Schäden aufgrund der Sicherheitslücke konnten bisher bei keinem Produktivsystem beobachtet werden. OrbiTeam empfiehlt dennoch allen Anwendern der BSCW-Software, die Aktualisierung auf die neue Version umgehend durchzuführen. Neben den Security Patches bringt die Version 4.4.5 einige weitere Verbesserungen wie etwa erneuerte Zertifikate für die signierten Java-Applets, die im System für Datei- bzw. Termin-Synchronisation und die einfache Übertragung von Dokumenten per "Drag and Drop" angeboten werden. Die neue Version kann von der BSCW-Homepage heruntergeladen werden (www.bscw.de).

Das BSCW Shared-Workspace-System ist ein weltweit verbreitetes Werkzeug für die effiziente Zusammenarbeit in gemeinsamen Arbeitsbereichen. BSCW unterstützt Informationsaustausch über gemeinsame Arbeitsbereiche und effizienten Zugriff von überall aus. BSCW bringt an geografisch voneinander entfernten Orten arbeitende Teams zusammen und ermöglicht eine effiziente Kooperation über Organisationsgrenzen hinweg. Neben der Dokumentverwaltung und dem gemeinsamen Zugriff auf Termine, Kontakte und Aufgaben unterstützt BSCW auch die Kommunikation und Koordination der Anwender durch Diskussionsforen, Blogs, Umfragen und Communities.

Info
Social Media

Über OrbiTeam Software GmbH & Co. KG

Die OrbiTeam Software GmbH & Co. KG wurde 1998 zur Weiterentwicklung und zum Vertrieb des BSCW Shared Workspace Systems gegründet. Als Experte im Bereich e-Collaboration betreut OrbiTeam Unternehmen bei der Einführung einer in-house Kooperationslösung und bietet alternativ den Einsatz von Projekträumen im Internet als Service an.
OrbiTeam berät Kunden aus diversen Bereichen - Telekommunikationsunternehmen, Bundes- und Landesbehörden, Forschungseinrichtungen, Universitäten sowie zahlreiche kleine und mittelständische Unternehmen nutzen die Dienste des Bonner Unternehmens.

Weitere Meldungen dieses Unternehmens

Firmeninfo

OrbiTeam Software GmbH & Co. KG
Endenicher Allee 35
D-53121 Bonn
www.orbiteam.de

Telefon +49 (228) 4101400 Karte

Ansprechpartner

Thomas Koch
Presse
Ansprechpartner
Telefax: +49 (228) 4101401

Datei-Anlagen

 
Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo rechts) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton und Informationsmaterialien. Die unn | UNITED NEWS NETWORK GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit.
Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.