Neueste Artikel
Blog zur Anwendungssicherheit
CVE-Erklärungen, Prüfmuster für Code-Reviews und praktische Empfehlungen für Menschen, die Software entwickeln und besitzen.
Nach React2Shell: drei Sicherheitsgrenzen für die Prüfung von Serverkomponenten
Eine technische Prüfmethode für React2Shell und CVE-2026-23864: sichere Dekodierung, Berechtigungen und begrenzten Aufwand getrennt untersuchen, dann das Deployment verifizieren.
Artikel lesenDer Axios-Angriff 2026: Warum ein sauberer Abhängigkeitsbaum den Build-Runner nicht entlastet
Eine evidenzbasierte Analyse der Axios-Kompromittierung: Paketinstallation, Codeausführung und Zugriff auf Zugangsdaten nachvollziehen, bevor die Wiederherstellung abgeschlossen wird.
Artikel lesenCVE-2024-26855: Eine fehlende Zeigerprüfung im Linux-ice-Treiber
Wie ein optionales Netlink-Attribut zu einem ungültigen Zeigerzugriff führte und welche Prüffrage sich daraus für Parsergrenzen ergibt.
Artikel lesenCVE-2025-37858: Warum der Typ vor dem Shift erweitert werden muss
Ein Fehler in der Rechenbreite von JFS zeigt, warum eine 64-Bit-Zielvariable einen zuvor berechneten 32-Bit-Ausdruck nicht automatisch sicher macht.
Artikel lesenSecurity Code-Review oder Pentest: Was braucht Ihr Produkt?
Ein Leitfaden für Produktverantwortliche und Entwicklungsteams: Die Prüfung anhand der Fragestellung, des verfügbaren Zugriffs und der Produktphase auswählen.
Artikel lesen