
.avif)
Willkommen in unserem Blog.

Aikido erhält die AWS-Kompetenz für Anwendungssicherheit
AWS hat unsere Leistungen geprüft: Wir sind nun offiziell ein AWS Security Competency Partner für Anwendungssicherheit.

Der sprunghafte Anstieg der CVE-Fälle bei großen Softwareunternehmen stellt ein Problem bei der Behebung dar
Eine Grafik, die diesen Monat viral ging, zeigte einen starken Anstieg der CVEs bei 21 großen Softwareunternehmen, woraufhin sich die Branche in zwei Lager spaltete, die darüber stritten, was dies zu bedeuten habe. Beide übersehen dabei die Zahl, die tatsächlich über das Risiko entscheidet: wie schnell die entscheidenden Sicherheitslücken behoben werden.
2026: Der Stand der KI-Penetrationstests
Unser neuester Bericht fasst die Perspektiven von 400 CISOs, CTOs und leitenden Engineering Leaders aus ganz Europa und den USA zusammen. Er untersucht, wie KI Penetrationstests verändert, warum traditionelle Ansätze Schwierigkeiten haben, mit der modernen Softwarebereitstellung Schritt zu halten, und was Sicherheitsexperten von der nächsten Generation von Penetrationstests erwarten.

Schwachstellen & Bedrohungen
Praktische Einblicke in CVE-Fälle, Malware-Analysen, Exploits und neue Risiken.
Produkt- & Unternehmens-Updates
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Die 15 wichtigsten Cloud- und Code-Sicherheitsherausforderungen, aufgedeckt von CTOs
CTOs stehen alle vor Herausforderungen bei der Absicherung ihrer Produkte. Wir wollten die Trends ermitteln und die Bedürfnisse und Bedenken von SaaS-CTOs aufdecken. Wir haben 15 CTOs von Cloud-nativen Softwareunternehmen zu ihren Cloud- und Code-Security-Herausforderungen befragt. Prioritäten, Blocker, Schwachstellen, gewünschte Ergebnisse!
Was ist der OWASP Top 10?
Die OWASP Top 10 dient als wichtige Checkliste, die die kritischsten Webanwendungs-Security-Risiken identifiziert und Entwickelnde bei der Minderung dieser Vulnerabilitäten anleitet. Durch die Einhaltung der OWASP Top 10 schützen Sie nicht nur sensible Daten, sondern fördern auch eine Kultur des Sicherheitsbewusstseins, die sicherstellt, dass Ihre Anwendung angesichts neuer Bedrohungen widerstandsfähig bleibt.
Wie man ein sicheres Admin-Panel für seine SaaS-App erstellt
Vermeiden Sie häufige Fehler beim Erstellen eines SaaS-Admin-Panels. Wir skizzieren einige Fallstricke und potenzielle Lösungen speziell für SaaS-Entwickler!
Wie man sich auf ISO 27001:2022 vorbereitet
ISO 27001:2022 ersetzt ISO 27001:2013. Aikido hilft Ihnen, die neuen Security Controls schnell einzuhalten, damit Sie und Ihre Kunden nachts ruhig schlafen können. Dieser Blogbeitrag führt Sie durch die neuen Anforderungen und zeigt, wie Aikido Sie dabei unterstützt.
Folgen eines Hacks Ihrer CI/CD-Plattform verhindern
CI/CD ist ein Hauptziel für Hacker, ergreifen Sie daher Maßnahmen, um negative Folgen zu verhindern. Aikido Security identifiziert, ob Ihre Cloud Ihre CI/CD aktiv verteidigt.
Technisches Schwachstellenmanagement automatisieren [SOC 2]
Wie man compliant wird, ohne dem Entwickelnden-Team eine hohe Arbeitslast aufzuerlegen
Wie die Cloud eines Startups durch ein einfaches Formular, das E-Mails versendet, übernommen wurde
Wie die Cloud eines Startups durch ein einfaches Formular, das eine E-Mail versendet, übernommen wurde
Aikido Security erhält 2 Millionen Euro Pre-Seed-Finanzierung, um eine Developer-First Software-Sicherheitsplattform aufzubauen
Das belgische SaaS-Startup Aikido Security hat 2 Millionen Euro Pre-Seed-Finanzierung von renommierten Angel-Investoren erhalten, die seine Mission unterstützen, Software-Sicherheit für Entwickelnde zu vereinfachen.
Roundcube XSS, verkettet mit Cookie-Tossing, für vollen Posteingangszugriff
Wir haben eine gespeicherte XSS-Schwachstelle im Entwurfsanhang-Endpunkt von Roundcube gefunden, die, verkettet mit einer Cookie-Tossing-Technik, einem Angreifer vollen Zugriff auf den Posteingang eines Opfers ermöglicht. Hier erfahren Sie, wie die Exploit-Kette funktioniert und wie sie gepatcht wurde.
Aikido erhält die AWS-Kompetenz für Anwendungssicherheit
AWS hat „ Aikido “ mit der Security Competency für Anwendungssicherheit ausgezeichnet und damit bestätigt, wie „ Aikido “ Anwendungen vom Code über die Cloud bis hin zur Laufzeit schützt.
Ein kompromittiertes Flutter-Paket auf pub.dev enthält die Malware „XCSSET“
Wir haben XCSSET-Malware in einem kompromittierten Flutter-Paket auf pub.dev entdeckt. Hier finden Sie eine vollständige Übersicht über die Infektionskette, die Verbreitungsmodule und die Stealer-Logik, die wir darin gefunden haben.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
KI-Penetrationstests Einkaufsführer: So bewerten Sie Anbieter von KI-Penetrationstests
Erfahren Sie, wie Sie Anbieter von KI-Penetrationstests mit praktischen Kaufkriterien, Forschungsergebnissen aus über 1.000 KI-Penetrationstests und einer herunterladbaren Bewertungscheckliste bewerten.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Sicherheit jetzt implementieren
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.


