Drupal-Sicherheit gehört zu den wenigen Bereichen der Open-Source-CMS-Welt, in denen der veröffentlichte Prozess besser ist als der Ruf der Plattform. Das Drupal-Sicherheitsteam arbeitet nach einem festen Offenlegungsplan, bewertet jede Meldung auf einer dokumentierten numerischen Skala und koordiniert Fixes über den...
Websicherheit
Artikel, Leitfäden und Tutorials zu Websicherheit, mit praktischen Tipps für Entwickler und Unternehmen, mit praxisnahen Hinweisen.
Die Passwortspeicherung ist einer der wenigen Bereiche der Softwareentwicklung mit einer echten richtigen Antwort, die veröffentlicht, gepflegt und kostenlos verfügbar ist. Sie ist zugleich einer der Bereiche, die am beharrlichsten falsch gemacht werden, weil die falschen Antworten irgendwann einmal richtig waren und...
Lieferkettensicherheit klingt nach einem Problem für Organisationen mit eigener Sicherheitsabteilung, und genau diese Einordnung führt in die Irre. Ein kleines Team, das eine Handvoll Dienste betreibt, hängt typischerweise von hunderten Paketen ab, die niemand dort je gelesen hat, die zur Buildzeit aus Registries...
Ob man KI-Crawler blockieren soll, wird als technische Frage verkauft, und das ist sie nicht. Das Blockieren selbst sind ein paar Zeilen Konfiguration, die in zehn Minuten erledigt sind. Schwierig ist die Entscheidung, ob Sie das überhaupt wollen, und diese Entscheidung ist kaufmännisch: Sie wählen zwischen dem Schutz...
Die meisten Teams behandeln API-Sicherheit als ein Problem der Authentifizierung. Sie führen Token ein, prüfen sie auf jeder Route und halten die Sache damit für erledigt. Dann ändert ein Tester eine einzige Zahl in einer URL und liest die Rechnung eines fremden Kunden. Genau in dieser Lücke zwischen “authentifiziert”...
Wenn Ihre WordPress-Website gehackt wurde und jetzt Pharma-Spam ausliefert, Besucher auf zweifelhafte Ziele umleitet oder von Google als betrügerisch markiert wird, beginnen Sie hier und nicht bei einem Plugin. Der erste Reflex ist, einen Sicherheitsscanner zu installieren und auf „Bereinigen" zu klicken. Das entfernt...
Die Migration zu Cloudflare Zero Trust ist ein kritischer Modernisierungsschritt für Unternehmen, die im Jahr 2026 veraltete Corporate VPNs ersetzen möchten. Traditionelle VPN-Netzwerke gewähren Benutzern nach dem ersten Login breiten Zugriff auf das gesamte Unternehmens-Subnetz, sodass ein einziges gestohlenes...
Die Erlangung der Cyber Essentials Compliance UK ist im Jahr 2026 ein entscheidender Schritt für Unternehmen, die ihre Servernetzwerke schützen möchten. Dieses staatlich geförderte Programm hilft Unternehmen, ihr Engagement für Datensicherheit gegenüber Kunden des öffentlichen Sektors und Unternehmenskunden zu...
Die Ermittlung der Kosten Ihres Website-Sicherheitsaudits ist für britische Unternehmen ein entscheidender Schritt im Risikomanagement, wenn sie 2026 ihre Kundendatenbanken schützen wollen. Datenpannen setzen Unternehmen hohen Bußgeldern nach den Compliance-Vorschriften aus und schaden zugleich massiv dem Ruf der...
Die Berechnung der Kosten für Penetrationstests im Vereinigten Königreich ist eine zentrale Compliance-Aufgabe für Unternehmen, die für 2026 Cybersicherheits-Audits planen. Da immer mehr Geschäftstransaktionen online abgewickelt werden, ist eine strikte Anwendungssicherheit entscheidend, um sensible Kundendatenbanken...