Tag suchen

Tag:

Tag cve

Projekte gegen Schwachstellen in Abhängigkeiten härten 17.01.2016 18:29:51

web-technologien javascript snyk allgemein owasp cve nodejs opensource vulnerability security
Es ist ja so bequem, einfach Dritt-Pakete in das eigene Projekt zu laden, um sich Arbeit zu ersparen. Da wird das neuste Framework einmal ausprobiert oder diese Lib eingebunden. Aber habt ihr euch schon einmal Gedanken gemacht, ob diese Abhängigkeiten auch vertrauenswürdig sind? Über SmashingMagazine wurde ich jetzt auf Snyk.io aufmerksam.Snyk steh... mehr auf pubrika.wordpress.com

Kritische Sicherheitslücke in Home Assistant-Apps geschlossen 01.06.2026 16:33:03

ios cve smart home android home assistant welt des internets
... mehr auf deskmodder.de

Tesla Fahrzeuge mit kritischer Sicherheitslücke 26.01.2022 12:00:00

cve sicherheit tesla remotezugriff sicherheitslücke
Der 19-jährige deutsche Sicherheit forscher hat auf Twitter und Medium davon berichtet, dass er wegen einer Sicherheitslücke ohne Probleme auf Fahrzeuge von Tesla zugreifen kann. Er...... mehr auf dasnetzundich.de

Kritische Ubuntu-Schwachstelle entdeckt: Snap-Lücke ermöglicht Root-Zugriff 18.03.2026 16:46:42

sicherheitslücke root linux ubuntu cve
... mehr auf deskmodder.de

Vulnerability Management: vom CVE-Report zur Priorisierung 13.07.2026 08:37:54

security sicherheit epss trivy devsecops cve anleitung vulnerability management entwicklung
Ein Scanner wie Trivy oder Grype spuckt schnell ein paar hundert CVEs aus. Der Report ist erstellt, aber danach kommt der schwierige Teil: Welche dieser Findings sind wirklich relevant, und welche kannst du erstmal liegen lassen? Wer jede kritische CVE sofort abarbeiten will, verbrennt Zeit an Dingen, die im eigenen Kontext gar nicht ausnutzbar sin... mehr auf muellermh.wordpress.com

SearchLight mit neuem Vulnerability Intelligence-Modul 02.02.2022 10:23:26

cvss cybersicherheit it, new media und social media cyber threat intelligence cybersecurity cve monitoring vulnerability intelligence
Monitoring-Lösung des Threat Intelligence-Anbieters Digital Shadows ermöglicht Priorisierung von CVEs für schnellere Triage und Mitigation München, 2. Februar 2022 – Der Cyber Threat Intelligence-Anbieter Digital Shadows hat seine Lösung SearchLightTM um eine neue Funktion zur Schwachstellenanalyse erweitert. Das Vulnerability Intelligence-Mo... mehr auf pr-echo.de

Browser-Exploits von Microsoft einmal genauer erklärt 22.02.2021 10:49:18

edge chromium exploits microsoft chrome cve browser
Mal kurz informiert, für diejenigen die sich mal den Unterschied der verschiedenen Browser-Exploits durchlesen möchten. John Barbare hat einmal die verschiedenen Arten von Exploits genauer erklärt. Der Browser ist mit das anfälligste Programm auf einem Rechner und sollte immer aktuell… Der Beitrag ... mehr auf deskmodder.de