Kategorie: Code Security

Path-Traversal-Angriff – Schwachstelle beim Hochladen von Dateien

Pfadmanipulation beim Datei-Upload: Wie Entwickler ihre eigenen Exploits erstellen

Verhindern Sie Path-Traversal-Angriffe, bevor sie überhaupt beginnen. Erfahren Sie, wie unsichere Uploads eine Datei-Upload-Schwachstelle erzeugen und wie Sie Ihre Handler absichern.
4 min gelesen
bepinex.configurationmanager

BepInEx.ConfigurationManager: Wie unsichere Einstellungen sensible Daten offenlegen

Erfahren Sie, wie Sie die Einstellungen von bepinex.configurationmanager sichern und durch sichere Konfigurationspraktiken und automatisierte Prüfungen das Auslesen von Tokens oder Pfaden verhindern!
3 min gelesen
hangfire .net - Hintergrundverarbeitung von Jobs in C#

Hangfire .NET Jobs: Wie Hintergrundaufgaben versteckte Sicherheitslücken erzeugen

Hangfire .NET und die Verarbeitung von Hintergrundaufträgen in C# werden durch Vermeidung versteckter Sicherheitslücken abgesichert und geschützt. dashboards und die Validierung der Job-Eingaben.
4 min gelesen
C# httpClient - httpClient C# - C Sharp httpClient

C# HttpClient: Häufige Sicherheitsfallen und sichere Vorgehensweisen

Die sichere Verwendung von C# HttpClient ist von entscheidender Bedeutung. Wie können falsch verwendete C# HttpClient-Muster Daten preisgeben? Wie lassen sich sichere Anfragen konfigurieren?
4 min gelesen
C#-Regex – Reguläre Ausdrücke für C#

C# Regex DoS: Wenn Muster zu Angriffsvektoren werden

C#-Regex-Schwachstellen lösen ReDoS-Angriffe aus. Wie verursachen unsichere Regex-Muster in C# Backtracking-Risiken und wie lassen sich Regex mit Timeouts absichern?
4 min gelesen
ilspy – Was bedeutet Dekompilieren in Assembler? – .NET-Dekompiler

Risiken von ILSpy und .NET-Dekompilern: Was Ihre Assemblies verraten

ILSpy zeigt, was in der Assembly dekompiliert wird: .NET-Dekompilierungstools legen Geheimnisse, Logik und Metadaten offen – so schützen Sie Ihre .NET-Assemblies.
4 min gelesen
system.text.json - jsonserializer - Serialisierung von Systemtext in JSON

System.Text.Json-Standardwerte in .NET: Wenn Bequemlichkeit die Offenlegung von Daten ermöglicht

Die Standardeinstellungen von System.Text.Json können Daten offenlegen. Wie entstehen die Risiken des JsonSerializers und wie lässt sich die Serialisierung von System.Text.Json absichern, um Datenlecks zu verhindern?
5 min gelesen
MCP-Sicherheit

MCP-Sicherheit: Schutz des Modellkontextprotokolls

Lernen Sie die Grundlagen des Model Context Protocol und der MCP-Sicherheit sowie Best Practices für die Serversicherheit kennen, um sicherere KI-DevOps zu gewährleisten.
6 min gelesen
.net 8.0

.NET 8-Sicherheitsupdates, die jeder Entwickler kennen sollte

Essenzielle Sicherheitsupdates für .NET 8.0: von moderner Kryptografie über sicherere Identitätsprüfung und Laufzeithärtung bis hin zu sicheren Funktionen. CI/CD Praktiken für robuste Apps!
5 min gelesen
Statische Analyse vs. dynamische Analyse – Statisches vs. dynamisches Testen – Statische vs. dynamische Codeanalyse

Statische Analyse vs. dynamische Analyse: Wesentliche Unterschiede in der Anwendungssicherheit

Statische vs. dynamische Analyse erklärt. Entdecken Sie die Unterschiede zwischen statischen und dynamischen Tests und wie Xygeni diese optimiert. code security.
5 min gelesen
asynchron vs. synchron – synchron vs. synchron – C# asynchron

Asynchron vs. synchron in C#: Warum es um mehr als nur die Performance geht

Sichere asynchrone vs. synchrone C#-Entwicklung: Synchrone vs. synchrone Risiken verstehen, Race Conditions vermeiden und sichereren asynchronen Code schreiben!
4 min gelesen
Penetrationstest vs. Schwachstellenscan – Schwachstellenscan vs. Penetrationstest

Penetrationstests vs. Schwachstellenscans: Was Entwickler wissen müssen

Vergleichen Sie Penetrationstests mit Schwachstellenscans. Erfahren Sie, wie DevSecOps-Teams Code sichern und Tests automatisieren. CI/CD.
6 min gelesen