In Unternehmen kommen immer mehr Anwendungen zum Einsatz, sowohl intern als auch extern. Dadurch vergrößert sich aber auch die potenzielle Angriffsfläche für Cyberkriminelle.  (Bild: Framestock - stock.adobe.com)
Anwendungssicherheit

Blind Spots in Anwendungen beseitigen

Kleine Unachtsamkeiten können schwerwiegende Folgen haben. Sogenannte Blind Spots in den Applikationen eines Unternehmens können Cyberkriminellen Tür und Tor öffnen. Dabei ist es recht einfach, solche Blind Spots zu entdecken und beheben. Doch warum tun Unternehmen sich so schwer damit und wie können sie solche Sicherheitslücken in ihren Anwendungen von vornherein verhindern?

Weiterlesen
Während die ursprüngliche CWE Top 25 sich auf wichtige Klassen von Softwarefehlern fokussierte, werden werden sie im Update von 2019 mit genauen Praxisdaten untermauert. (Bild: gemeinfrei)
MITRE Common Weakness Enumeration (CWE)

Die 25 gefährlichsten Softwarefehler und ihre praktische Relevanz

Die vehement geforderte Neuauflage des Common Weakness Enumeration System, kurz CWE, liefert eine pragmatische Einordnung der gängigsten Schwachstellen samt dem mit ihnen verbundenen Gefahrenpotential. Die aktuellen CWE Top 25 haben den Elfenbeinturm der Sicherheitsexperten verlassen und stützen sich inzwischen auf konkrete Daten aus der Praxis und helfen den Risiko-Score einer Schwachstelle realistisch einzuschätzen.

Weiterlesen

Bildergalerien

Unternehmen unterschätzen das Risiko, Opfer von Cyberangriffen zu werden. (©ExQuisine - stock.adobe.com)
Cyber-Risiko Remote Work

Steigende Cyber-Bedrohungen durch Homeoffice

Seit Beginn der Corona-Pandemie geht zwar ein Digitalisierungsruck durch Deutschland. Insbesondere kleine und mittelständische Unternehmen gehören in Sachen digitaler Fortschritt aber immer noch zum Schlusslicht. Geht es um die Sicherheitsanforderungen innerhalb der eigenen Organisation, setzen sie immer noch häufig auf unausgereifte Ad-hoc-Lösungen.

Weiterlesen
Raspberry Pi: Die Malware Muldrop.14 macht ausschließlich Raspberry Pis zu Botnetzen (Bild: Farnell/MKuther)
Krypto-Mining

Malware Muldrop.14 kapert Raspberry Pis für Botnetz

Linux.Muldrop.14 eint gezielt ungesicherte Raspberry Pis in einem Botnetz und sperrt dann deren Nutzer aus, um Geld in der Kryptowährung zu generieren. Linux.Muldrop.14 attackiert ausschließlich Raspberry Pis mit geöffnetem SSH-Port (Secure Shell Home) für externe Verbindungen und werkseitigem Kennwort für den Benutzer ‘pi’.

Weiterlesen

Downloads