Neueste Artikel

Blog zur Anwendungssicherheit

CVE-Erklärungen, Prüfmuster für Code-Reviews und praktische Empfehlungen für Menschen, die Software entwickeln und besitzen.

  1. CVE-Erklärungen

    Nach React2Shell: drei Sicherheitsgrenzen für die Prüfung von Serverkomponenten

    Eine technische Prüfmethode für React2Shell und CVE-2026-23864: sichere Dekodierung, Berechtigungen und begrenzten Aufwand getrennt untersuchen, dann das Deployment verifizieren.

    Artikel lesen
  2. CVE-Erklärungen

    CVE-2024-26855: Eine fehlende Zeigerprüfung im Linux-ice-Treiber

    Wie ein optionales Netlink-Attribut zu einem ungültigen Zeigerzugriff führte und welche Prüffrage sich daraus für Parsergrenzen ergibt.

    Artikel lesen
  3. CVE-Erklärungen

    CVE-2025-37858: Warum der Typ vor dem Shift erweitert werden muss

    Ein Fehler in der Rechenbreite von JFS zeigt, warum eine 64-Bit-Zielvariable einen zuvor berechneten 32-Bit-Ausdruck nicht automatisch sicher macht.

    Artikel lesen