Neueste Artikel

Blog zur Anwendungssicherheit

CVE-Erklärungen, Prüfmuster für Code-Reviews und praktische Empfehlungen für Menschen, die Software entwickeln und besitzen.

  1. CVE-Erklärungen

    Nach React2Shell: drei Sicherheitsgrenzen für die Prüfung von Serverkomponenten

    Eine technische Prüfmethode für React2Shell und CVE-2026-23864: sichere Dekodierung, Berechtigungen und begrenzten Aufwand getrennt untersuchen, dann das Deployment verifizieren.

    Artikel lesen
  2. Sicherheitsnachrichten

    Der Axios-Angriff 2026: Warum ein sauberer Abhängigkeitsbaum den Build-Runner nicht entlastet

    Eine evidenzbasierte Analyse der Axios-Kompromittierung: Paketinstallation, Codeausführung und Zugriff auf Zugangsdaten nachvollziehen, bevor die Wiederherstellung abgeschlossen wird.

    Artikel lesen
  3. CVE-Erklärungen

    CVE-2024-26855: Eine fehlende Zeigerprüfung im Linux-ice-Treiber

    Wie ein optionales Netlink-Attribut zu einem ungültigen Zeigerzugriff führte und welche Prüffrage sich daraus für Parsergrenzen ergibt.

    Artikel lesen
  4. CVE-Erklärungen

    CVE-2025-37858: Warum der Typ vor dem Shift erweitert werden muss

    Ein Fehler in der Rechenbreite von JFS zeigt, warum eine 64-Bit-Zielvariable einen zuvor berechneten 32-Bit-Ausdruck nicht automatisch sicher macht.

    Artikel lesen
  5. Praxisleitfäden

    Security Code-Review oder Pentest: Was braucht Ihr Produkt?

    Ein Leitfaden für Produktverantwortliche und Entwicklungsteams: Die Prüfung anhand der Fragestellung, des verfügbaren Zugriffs und der Produktphase auswählen.

    Artikel lesen