Kategorie: Open-Source-Sicherheit

npm-Paket-Schwachstellen

Sicherheitslücken in npm-Paketen: So finden und beheben Sie sie, bevor sie ausgeliefert werden

Entdecken Sie die Details der 24712-pl-Kampagne und der bei einem Sicherheitsvorfall ausgenutzten Zero-Dependency-Pakete.
9 min gelesen
npm-Paketsicherheit

npm-Paketsicherheit: Was ändert sich, wenn Ihr KI-Agent die Installation ausführt?

KI-Agenten führen jetzt selbstständig npm install aus. Sehen Sie, wie MEW und Shield Sichere npm-Paketsicherheit. Treffen Sie Xygeni am deutschen OWASP Day 2026.
7 min gelesen
Xygeni KI Shield

Xygeni KI Shield: KI-generierte Schadpakete stoppen

KI-Tools erstellen und veröffentlichen jetzt innerhalb von Minuten Schadsoftwarepakete. Erfahren Sie mehr über Xygeni AI. Shield Blockiert sie, bevor sie ausgeführt werden. Kostenloser Tarif verfügbar.
8 min gelesen
Automatische Korrektur in AppSec

Automatische Fehlerbehebung in der Anwendungssicherheit: So beheben Sie Sicherheitslücken, ohne Builds zu beeinträchtigen

Autofix in AppSec hilft dabei, Sicherheitslücken automatisch zu beheben und gleichzeitig grundlegende Änderungen zu vermeiden. Erfahren Sie, wie Sie Probleme in DevSecOps sicher beheben.
15 min gelesen
Warum wir Known-Exploit Intelligence entwickelt haben – Behebung dessen, was Angreifer tatsächlich nutzen

Informationen zu bekannten Exploits für das Schwachstellenmanagement

Erfahren Sie, wie Known-Exploit Intelligence Ihr Schwachstellenmanagement revolutionieren kann, indem bestätigte Angriffsverhaltensweisen priorisiert werden.
4 min gelesen
Warum PURL wichtiger ist, als Sie denken

Warum purl wichtiger ist, als Sie denken

Erfahren Sie, wie purl und pkg die Schwachstellenanalyse verbessern, indem sie Abhängigkeiten präzise identifizieren und Fehlalarme in modernen Systemen reduzieren. SCA.
7 min gelesen
Risikobasiertes Schwachstellenmanagement – ​​Cyberresilienzgesetz – cisein Katalog bekannter ausgenutzter Sicherheitslücken

Risikobasiertes Schwachstellenmanagement und CRA

Risikobasiertes Schwachstellenmanagement erklärt anhand der CISEin Katalog bekannter ausgenutzter Sicherheitslücken und der Cyber ​​Resilience Act.
9 min gelesen
Sicherheitsrisiken bei der Vibe-Codierung

KI für die Programmierung erklärt: 10 einfache Antworten, die Entwickler benötigen

Vibe-Codierung, KI für Codierung und Ihre Sicherheitsmaßnahmen: Entdecken Sie, wie Sie Ihren AI-generierten Code schützen code security risiken.
6 min gelesen
Agentic AI – Der vollständige Leitfaden

Agentic AI: Der vollständige Leitfaden für Entwickler, KI-Ingenieure und AppSec-Teams

Erfahren Sie, was agentenbasierte KI ist und wie KI-Agentenplattformen und KI-Codierungsagenten funktionieren, einschließlich wichtiger Risiken und Sicherheitspraktiken für DevSecOps.
11 min gelesen
MCP-Sicherheit

MCP-Sicherheit: Schutz des Modellkontextprotokolls

Lernen Sie die Grundlagen des Model Context Protocol und der MCP-Sicherheit sowie Best Practices für die Serversicherheit kennen, um sicherere KI-DevOps zu gewährleisten.
6 min gelesen
Spring Boot-Sicherheit – Java Spring Boot – Best Practices für die Spring Boot-Sicherheit

Häufig gestellte Fragen zur Sicherheit von Spring Boot

Lernen Sie wichtige Best Practices für die Sicherheit von Spring Boot kennen, um Java-Anwendungen, APIs und … zu schützen. CI/CD pipelinemit Automatisierung und echter Transparenz.
9 min gelesen
Abhängigkeitsprüfung – OWASP-Abhängigkeitsprüfung – Abhängigkeitsabbildungstool – Tools zur Abbildung von Anwendungsabhängigkeiten

Abhängigkeitsprüfungstools in der Anwendungssicherheit

Entdecken Sie Tools zur Abhängigkeitsprüfung und moderne Tools zur Abhängigkeitsabbildung. Erfahren Sie, wie Xygeni die Erkennung, Priorisierung und Behebung von Abhängigkeiten automatisiert.
6 min gelesen