
.avif)
Willkommen in unserem Blog.

Mehrere JetBrains-IDE-Plugins wurden beim Diebstahl von KI-Schlüsseln erwischt
Eine koordinierte Aktion von mindestens 15 JetBrains-IDE-Plugins, die unter sieben Anbieterkonten veröffentlicht wurden, entwendet den API-Schlüssel des KI-Anbieters, den Sie in dessen Einstellungen einfügen.

Wir stellen Ihnen „Code Audit“ vor: Entdecken Sie komplexe Schwachstellen, die in Ihrem Quellcode verborgen sind
Agentische Modelle können nun Logikfehler in Ihrem Quellcode schneller aufspüren und miteinander verknüpfen als jeder menschliche Angreifer. Code Audit schließt die Lücke zwischen SAST Penetrationstests, analysiert Ihren statischen Code und deckt mehrstufige Schwachstellen auf, bevor diese in die Produktion gelangen.
2026 Stand der KI in Sicherheit & Entwicklung
Unser neuer Bericht fängt die Stimmen von 450 Sicherheitsverantwortlichen (CISOs oder Äquivalente), Entwickelnden und AppSec-Ingenieuren aus ganz Europa und den USA ein. Gemeinsam enthüllen sie, wie KI-generierter Code bereits Probleme verursacht, wie Tool-Wildwuchs die Sicherheit verschlechtert und wie die Entwickelnden-Erfahrung direkt mit den Vorfallraten zusammenhängt. Hier kollidieren Geschwindigkeit und Sicherheit im Jahr 2025.

Schwachstellen & Bedrohungen
Durchbrechen Sie das Rauschen mit realen CVE-Analysen, Malware-Analysen, Exploits und aufkommenden Risiken.
Kundenerlebnisse
Erfahren Sie, wie Teams wie Ihres Aikido nutzen, um die Sicherheit zu vereinfachen und mit Vertrauen zu deployen.
Produkt- & Unternehmens-Updates
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Wie der CTO von StoryChief Aikido Security nutzt, um nachts besser zu schlafen
Verlieren Sie den Schlaf wegen Startup-Security-Bedenken? Entdecken Sie, wie Aikido Security die Security Posture von StoryChief verbesserte und dem CTO Seelenfrieden und besseren Schlaf verschaffte.
Was ist ein CVE?
CVEs sind die gemeinsame Sprache der Sicherheitswelt für bekannte Schwachstellen, doch im Jahr 2026 steht das System unter ernsthaftem Druck. Dieser Leitfaden behandelt, wie CVEs funktionieren, wie sie mit CVSS bewertet werden und warum die Datenbanken, auf die sich Teams verlassen, nicht mehr vollständig sind. Er behandelt auch, was dagegen zu tun ist, einschließlich wie Aikido Intel Schwachstellen aufdeckt, die es nie in eine öffentliche Datenbank schaffen.
Neue Aikido Security Funktionen: August 2023
In den letzten Wochen haben wir viele neue Features veröffentlicht und die Unterstützung für verschiedene Tool-Stacks erweitert. Wir haben unsere Reachability Engine aufgerüstet, um PNPM vollständig zu unterstützen, AWS-Regeln erweitert, AutoFix auf Python ausgerichtet und die Unterstützung für Container-Registries erhöht.
Aikidos 2025 SaaS CTO Sicherheits-Checkliste
SaaS-Unternehmen sind in puncto Security ein großes Ziel. Die Aikido 2024 SaaS CTO Security Checklist bietet Ihnen über 40 Punkte zur Verbesserung der Security 💪 Laden Sie sie jetzt herunter und machen Sie Ihr Unternehmen und Ihren Code 10-mal sicherer. #cybersecurity #SaaSCTO #securitychecklist
Aikidos 2024 SaaS CTO Sicherheits-Checkliste
SaaS-Unternehmen sind in puncto Security ein großes Ziel. Die Aikido 2024 SaaS CTO Security Checklist bietet Ihnen über 40 Punkte zur Verbesserung der Security 💪 Laden Sie sie jetzt herunter und machen Sie Ihr Unternehmen und Ihren Code 10-mal sicherer. #cybersecurity #SaaSCTO #securitychecklist
Die 15 wichtigsten Cloud- und Code-Sicherheitsherausforderungen, aufgedeckt von CTOs
CTOs stehen alle vor Herausforderungen bei der Absicherung ihrer Produkte. Wir wollten die Trends ermitteln und die Bedürfnisse und Bedenken von SaaS-CTOs aufdecken. Wir haben 15 CTOs von Cloud-nativen Softwareunternehmen zu ihren Cloud- und Code-Security-Herausforderungen befragt. Prioritäten, Blocker, Schwachstellen, gewünschte Ergebnisse!
Was ist der OWASP Top 10?
Die OWASP Top 10 dient als wichtige Checkliste, die die kritischsten Webanwendungs-Security-Risiken identifiziert und Entwickelnde bei der Minderung dieser Vulnerabilitäten anleitet. Durch die Einhaltung der OWASP Top 10 schützen Sie nicht nur sensible Daten, sondern fördern auch eine Kultur des Sicherheitsbewusstseins, die sicherstellt, dass Ihre Anwendung angesichts neuer Bedrohungen widerstandsfähig bleibt.
Wie man ein sicheres Admin-Panel für seine SaaS-App erstellt
Vermeiden Sie häufige Fehler beim Erstellen eines SaaS-Admin-Panels. Wir skizzieren einige Fallstricke und potenzielle Lösungen speziell für SaaS-Entwickler!
Wie man sich auf ISO 27001:2022 vorbereitet
ISO 27001:2022 ersetzt ISO 27001:2013. Aikido hilft Ihnen, die neuen Security Controls schnell einzuhalten, damit Sie und Ihre Kunden nachts ruhig schlafen können. Dieser Blogbeitrag führt Sie durch die neuen Anforderungen und zeigt, wie Aikido Sie dabei unterstützt.
Ein Jahr Opengrep: Was wir aufgebaut haben und was als Nächstes kommt
Ein Jahr nach dem Forken von Semgrep ist Opengrep schneller, unterstützt eine tiefere Taint-Analyse und liefert konsistente, reproduzierbare Ergebnisse.
Aikido integriert sich mit AWS Kiro: Das Erkennen in der Überprüfung skaliert nicht mehr
KI-Agenten schreiben Ihren Code. Aikido integriert sich direkt in den agentischen Workflow von AWS Kiro, um die Sicherheit automatisch von der ersten Zeile an in den Prozess einzubeziehen. Aikido ist der erste globale Sicherheitspartner von AWS für Kiro.
Mehrere JetBrains-IDE-Plugins wurden beim Diebstahl von KI-Schlüsseln erwischt
Eine koordinierte Aktion von mindestens 15 JetBrains-IDE-Plugins, die unter sieben Anbieterkonten veröffentlicht wurden, entwendet den API-Schlüssel des KI-Anbieters, den Sie in dessen Einstellungen einfügen.
10 Jahre alte kritische Schwachstelle in phpBB, die zig Millionen Nutzer in Tausenden von Foren betrifft
Aikido Security entdeckte eine kritische, nicht authentifizierte Authentifizierungs-Bypass-Schwachstelle in phpBB, die zig Millionen Nutzer betrifft. Eine einzige HTTP-Anfrage genügt, um jedes Konto zu übernehmen – eine Schwachstelle, die seit 2014 in der Codebasis existiert.
Die 13 besten Tools für Dynamische Anwendungssicherheitstests DAST) im Jahr 2026
Entdecken Sie die 13 besten Tools für Dynamische Anwendungssicherheitstests DAST) im Jahr 2026. Vergleichen Sie Funktionen, Vor- und Nachteile sowie Integrationsmöglichkeiten, um die richtige DAST für Ihre DevSecOps auszuwählen.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Sicherheitstests validieren Software, die nicht mehr existiert
Moderne Teams liefern schneller aus, als Pentesting mithalten kann. Entdecken Sie die wachsende Geschwindigkeitslücke bei Sicherheitstests – und warum traditionelle Ansätze ins Hintertreffen geraten.
Was kontinuierliches Penetrationstesten tatsächlich erfordert
Kontinuierliches Penetrationstesten verspricht Echtzeit-Sicherheitsvalidierung, aber die meisten Implementierungen bleiben hinter den Erwartungen zurück. Hier ist, was kontinuierliches Penetrationstesten tatsächlich erfordert – von änderungsbewusstem Testen über Exploit-Validierung bis hin zu Remediation-Loops.
Sicherheit jetzt implementieren
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.


