Biometrische Authentifizierung lässt sich umgehen
Die Europäische Kommission hat eine App zur Online-Altersüberprüfung vorgestellt und Sicherheitsexperten fanden innerhalb von Stunden gravierende Schwachstellen.
Krise im Schwachstellenmanagement
Das US-amerikanische National Institute of Standards and Technology (NIST) kann mit der Flut an neuen Sicherheitslücken nicht mehr Schritt halten. Ab sofort werden nur noch kritische und aktiv ausgenutzte Schwachstellen (CVEs) detailliert angereichert.
Statement
Sicherheitsverantwortliche stehen vor einer strukturellen Herausforderung. Die Angriffsflächen wachsen durch Cloud native Architekturen, Container, SaaS Ökosysteme und CI CD Pipelines kontinuierlich, während Schwachstellen oft innerhalb weniger Stunden nach Veröffentlichung ausgenutzt werden.
Theorie trifft Praxis
Zwei Drittel aller Unternehmensumgebungen werden nicht auf Schwachstellen getestet, obwohl fast alle Firmen Penetrationstests als oberste Priorität einstufen.
Endpoint-Verwaltung
Nach dem Angriff auf den US-Konzern Stryker schlägt die CISA Alarm: Endpoint-Management-Systeme wie Microsoft Intune stehen offenbar verstärkt im Visier von Angreifern. Die Behörde gibt konkrete Handlungsempfehlungen.
Schwachstellen in CI/CD-Pipelines
Automatisierte Entwicklungsprozesse gelten als Grundlage moderner Softwareentwicklung. Doch genau diese Systeme können auch zur Schwachstelle werden.
Weniger False Positives versprochen
Unter dem früheren Codenamen „Aardvark“ entwickelt, soll Codex Security klassische SAST-Tools ablösen und hat in der Beta bereits 14 CVEs zugewiesen bekommen, also international standardisierte, eindeutige Kennungen für bekannt gewordene Sicherheitslücken
Google Zero-Day-Bericht
Google hat seinen jährlichen Zero-Day-Bericht vorgelegt. Angriffe auf Unternehmensinfrastruktur nehmen zu und chinesische Spionagegruppen dominieren staatlich gelenkte Attacken.
DevSecOps unter Druck
Die Geschwindigkeit moderner Softwareentwicklung steigt – doch die Sicherheitsstrategien halten nicht Schritt.
Meistgelesene Artikel
20. April 2026