Neueste Artikel
Blog zur Anwendungssicherheit
CVE-Erklärungen, Prüfmuster für Code-Reviews und praktische Empfehlungen für Menschen, die Software entwickeln und besitzen.
Nach React2Shell: drei Sicherheitsgrenzen für die Prüfung von Serverkomponenten
Eine technische Prüfmethode für React2Shell und CVE-2026-23864: sichere Dekodierung, Berechtigungen und begrenzten Aufwand getrennt untersuchen, dann das Deployment verifizieren.
Artikel lesenCVE-2024-26855: Eine fehlende Zeigerprüfung im Linux-ice-Treiber
Wie ein optionales Netlink-Attribut zu einem ungültigen Zeigerzugriff führte und welche Prüffrage sich daraus für Parsergrenzen ergibt.
Artikel lesenCVE-2025-37858: Warum der Typ vor dem Shift erweitert werden muss
Ein Fehler in der Rechenbreite von JFS zeigt, warum eine 64-Bit-Zielvariable einen zuvor berechneten 32-Bit-Ausdruck nicht automatisch sicher macht.
Artikel lesen