Die 19 Todsünden der Software-Security

John Viega wird seit Jahren nicht müde, für ein höheres Sicherheitsbewusstsein in der Softwareentwicklung zu werben. Seiner eigenen Karriere hat dies dem Autor mehrerer Bücher durchaus nicht geschadet. Immerhin präsentierte er sich auf der diesjährigen IT-Defense als soeben frisch ernannter Chief Security Architekt beim amerikanischen Sicherheitsanbieter McAfee.

John Viega hat Jet-Lag, und muss auch gleich wieder zurück nach Amerika, um seinen neuen Job anzutreten. Ein sinnbildliches Problem mit der Zeitverschiebung beklagen auch die Entwickler der Softwarehersteller. Sie sind nicht nur bei Microsoft-Produkten durch die steigende Komplexität überfordert, die richtige Rechtekonfiguration für ihre Produkte festzulegen und die Tragweite der resultierenden Rechte abzusehen.

John Viega fällt es deshalb trotz des strapaziösen Fluges nicht schwer, gleich tief ins Thema einzutauchen, denn in den letzten Jahren hat sich seine Liste der Todsünden in der Softwarentwicklung permanent erweitert und umfasst mittlerweile neunzehn Punkte, präsentiert der Experte die wenig erfreuliche Bilanz in seinem neuen Buch „19 Deadly Sins of Software Security – Programming Flaws and How to Fix Them“.

Page: 1 2 3 4 5 6

ZDNet.de Redaktion

Recent Posts

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

2 Stunden ago

Internet-Tempo in Deutschland: Viel Luft nach oben

Höchste Zeit für eine schnelle Kupfer-Glas-Migration. Bis 2030 soll in Deutschland Glasfaser flächendeckend ausgerollt sein.

3 Stunden ago

Erste Entwickler-Preview von Android 16 verfügbar

Schon im April 2025 soll Android 16 den Status Plattformstabilität erreichen. Entwicklern gibt Google danach…

3 Stunden ago

Kaspersky warnt vor Cyberangriff auf PyPI-Lieferkette

Die Hintermänner setzen KI-Chatbot-Tools als Köder ein. Opfer fangen sich den Infostealer JarkaStealer ein.

20 Stunden ago

Digitale Produkte „cyberfit“ machen

Vernetzte Produkte müssen laut Cyber Resilience Act über Möglichkeiten zur Datenverschlüsselung und Zugangsverwaltung verfügen.

20 Stunden ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Das jüngste Update für Windows, macOS und Linux stopft drei Löcher. Eine Anfälligkeit setzt Nutzer…

1 Tag ago