DIVD und Zammad: Wenn der Helpdesk zur Angriffskette wird
Ein Ticketsystem soll Probleme lösen, nicht den Zugang zu weiteren Unternehmenssystemen eröffnen. Der Angriff auf das Dutch Institute for Vulnerability Disclosure (DIVD) zeigt jedoch genau dieses Risiko: Laut der betroffenen Organisation führte eine Kette aus zwei Zammad-Schwachstellen vom Sitzungsz