Sicherheitshinweise

Verantwortungsvolle Offenlegung von Schwachstellen aus unserer Sicherheitsforschung.

Im Rahmen unserer Sicherheitsforschung identifizieren und melden wir verantwortungsvoll Schwachstellen in Software, die im Gesundheitswesen und in kritischen Infrastrukturen eingesetzt wird. Wir arbeiten eng mit den Herstellern zusammen, um sicherzustellen, dass Probleme vor der Veröffentlichung behoben werden. Jeder nachfolgende Sicherheitshinweis dokumentiert eine bestätigte Schwachstelle mit Auswirkung und empfohlener Abhilfe.

ePA-VAU-Client-Forschung

Mehrere der folgenden Sicherheitshinweise gehören zu einem wiederkehrenden Schwächemuster in lib-vau-basierten ePA-Clients. Wir haben sie auf einer Seite zusammengefasst.

ePA-VAU-Übersicht ansehen
14 Kritisch25 Hoch5 Mittel44 gesamt

mercure

DICOM Orchestrator

4 Kritisch5 Hoch1 Mittel

Orthanc

PACS / DICOM Server

3 Kritisch6 Hoch

gematik

Telematikinfrastruktur

1 Kritisch3 Hoch1 Mittel

fbeta GmbH

ePA3-Service (DiGA-Konnektormodul)

1 Kritisch2 Hoch1 Mittel

OpenReception

Appointment Booking Software

1 Kritisch1 Hoch

DCMTK

OFFIS DICOM Toolkit

1 Kritisch

OpenMRS

Electronic Medical Record Platform

1 Kritisch

pydicom

DICOM Networking Library

1 Kritisch

SENAITE

Laboratory Information Management System (LIMS)

1 Kritisch

Oviva

ePA Client (Elektronische Patientenakte)

3 Hoch1 Mittel

med-united

ePA-Middleware (Primärsystem)

2 Hoch

Techniker Krankenkasse

GKV SECON Reference Implementation

1 Hoch1 Mittel

OHIF

Web-Based DICOM Viewer

1 Hoch

Robert Koch Institut (RKI)

Metadata Exchange Platform

1 Hoch