
.avif)

Sooraj Shah
Blogbeiträge von Sooraj Shah
Der sprunghafte Anstieg der CVE-Fälle bei großen Softwareunternehmen stellt ein Problem bei der Behebung dar
Die Zahl der CVE-Meldungen steigt bei allen großen Softwareunternehmen, und eine Prüfung der Bundesbehörden zeigt, dass selbst das NIST nicht Schritt halten konnte. Hier erfahren Sie, warum die Geschwindigkeit der Behebung – und nicht die Anzahl der Offenlegungen – die Zahl ist, auf die es tatsächlich ankommt.
StyleSmuggler-Korrektur: Patch für die RCE-Sicherheitslücke in Magento und Adobe Commerce
StyleSmuggler ist eine RCE-Schwachstelle ohne Authentifizierung, die Magento und Adobe Commerce betrifft; es gibt noch keine CVE-Nummer und noch keinen Patch von Adobe. Aikido bietet bereits eine Lösung an.
KI-Penetrationstests Bewertungscheckliste: Worauf Sie bei einem Anbieter von „ KI-Penetrationstests “ achten sollten
Eine Checkliste zur Bewertung von Anbietern von „ KI-Penetrationstests “-Lösungen hinsichtlich Validierung, Codezugriff, Umfangskontrolle und Zuverlässigkeit sowie die Warnsignale, die eine echte Plattform von einer überzeugenden Demo unterscheiden.
Von Hugging Face bis Fable: Dieser Sommer zeigt, dass die Kontrolle über KI wichtiger ist als Vertrauen
Ein Vorfall mit autonomer KI bei Hugging Face und die Aussetzung von „Fable“ durch Anthropic zeigen dasselbe: Einem Anbieter zu vertrauen ist nicht dasselbe wie die Kontrolle zu behalten.
Schwachstellen in jeder Phase aufspüren: Welche Maßnahmen sind wann zu ergreifen?
SAST, Deep PR Review, Code Security Audit und AI Pentest decken jeweils unterschiedliche Schwachstellen in verschiedenen Phasen auf. Hier erfahren Sie, wann Sie die einzelnen Verfahren einsetzen sollten und warum
Die Upgrade-Falle: wenn ein Upgrade die falsche Antwort auf eine CVE ist
Ein Upgrade zur Behebung einer CVE klingt unkompliziert. Doch die gepatchte Version legt oft Ihre Anwendung lahm, wurde noch nicht ausgeliefert oder existiert gar nicht. Hier erfahren Sie, warum das so ist und was wirklich funktioniert.
KI-Penetrationstests Einkaufsführer: So bewerten Sie Anbieter von KI-Penetrationstests
Erfahren Sie, wie Sie Anbieter von KI-Penetrationstests mit praktischen Kaufkriterien, Forschungsergebnissen aus über 1.000 KI-Penetrationstests und einer herunterladbaren Bewertungscheckliste bewerten.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
Warum Entwickelnde-Maschinen jetzt das Hauptziel für Lieferkettenangriffe sind
Teams bei Omnea, Cognism, Glasswall, Raisin und im öffentlichen Sektor des Vereinigten Königreichs zeigen auf, warum EDR und MDM übersehen, was wirklich auf Entwickelnde-Maschinen geschieht.
Mini Shai-Hulud schlägt erneut zu: npm-Wurm kompromittiert Hunderte von @antv-Paketen
Der Mini Shai-Hulud npm-Wurm hat die @antv-Pakete von Alibaba, echarts-for-react und timeago.js befallen. Die Payload stiehlt CI/CD-Secrets, pflanzt Backdoors in VS Code und Claude Code und verbreitet sich durch die Neuveröffentlichung kompromittierter Pakete. Hier erfahren Sie, was passiert ist und wie Sie Ihr Team schützen können.
Zuverlässige CVE-Quellen im Zeitalter der Kürzungen bei NIST NVD
NIST wird die meisten CVEs nicht mehr anreichern. Hier erfahren Sie, was sich ändert, was nicht mehr funktioniert und wie es weitergeht.
Der Cybersecurity-Doomerismus rund um Mythos entspricht nicht dem, was wir in der Praxis beobachten
Anthropics geleaktes Mythos-Modell hat Panik vor KI-gestützten Cyberangriffen ausgelöst. Wir haben 1.000 KI-Penetrationstests durchgeführt. Die Ergebnisse deuten darauf hin, dass die Bedrohung nuancierter ist, als die Schlagzeilen behaupten.
Sicherheit jetzt implementieren
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.

