Tag suchen

Tag:

Tag cve

Vulnerability Management: vom CVE-Report zur Priorisierung 13.07.2026 08:37:54

epss anleitung security sicherheit cve devsecops trivy entwicklung vulnerability management
Ein Scanner wie Trivy oder Grype spuckt schnell ein paar hundert CVEs aus. Der Report ist erstellt, aber danach kommt der schwierige Teil: Welche dieser Findings sind wirklich relevant, und welche kannst du erstmal liegen lassen? Wer jede kritische CVE sofort abarbeiten will, verbrennt Zeit an Dingen, die im eigenen Kontext gar nicht ausnutzbar sin... mehr auf muellermh.wordpress.com

Projekte gegen Schwachstellen in Abhängigkeiten härten 17.01.2016 18:29:51

web-technologien owasp nodejs opensource vulnerability allgemein javascript snyk cve security
Es ist ja so bequem, einfach Dritt-Pakete in das eigene Projekt zu laden, um sich Arbeit zu ersparen. Da wird das neuste Framework einmal ausprobiert oder diese Lib eingebunden. Aber habt ihr euch schon einmal Gedanken gemacht, ob diese Abhängigkeiten auch vertrauenswürdig sind? Über SmashingMagazine wurde ich jetzt auf Snyk.io aufmerksam.Snyk steh... mehr auf pubrika.wordpress.com

Kritische Sicherheitslücke in Home Assistant-Apps geschlossen 01.06.2026 16:33:03

home assistant android welt des internets ios cve smart home
... mehr auf deskmodder.de

Tesla Fahrzeuge mit kritischer Sicherheitslücke 26.01.2022 12:00:00

sicherheit cve sicherheitslücke remotezugriff tesla
Der 19-jährige deutsche Sicherheit forscher hat auf Twitter und Medium davon berichtet, dass er wegen einer Sicherheitslücke ohne Probleme auf Fahrzeuge von Tesla zugreifen kann. Er...... mehr auf dasnetzundich.de

Kritische Ubuntu-Schwachstelle entdeckt: Snap-Lücke ermöglicht Root-Zugriff 18.03.2026 16:46:42

ubuntu linux root cve sicherheitslücke
... mehr auf deskmodder.de

SearchLight mit neuem Vulnerability Intelligence-Modul 02.02.2022 10:23:26

cve it, new media und social media cvss cybersecurity vulnerability intelligence monitoring cybersicherheit cyber threat intelligence
Monitoring-Lösung des Threat Intelligence-Anbieters Digital Shadows ermöglicht Priorisierung von CVEs für schnellere Triage und Mitigation München, 2. Februar 2022 – Der Cyber Threat Intelligence-Anbieter Digital Shadows hat seine Lösung SearchLightTM um eine neue Funktion zur Schwachstellenanalyse erweitert. Das Vulnerability Intelligence-Mo... mehr auf pr-echo.de

Browser-Exploits von Microsoft einmal genauer erklärt 22.02.2021 10:49:18

browser microsoft chrome cve exploits chromium edge
Mal kurz informiert, für diejenigen die sich mal den Unterschied der verschiedenen Browser-Exploits durchlesen möchten. John Barbare hat einmal die verschiedenen Arten von Exploits genauer erklärt. Der Browser ist mit das anfälligste Programm auf einem Rechner und sollte immer aktuell… Der Beitrag ... mehr auf deskmodder.de