Monthly Archives: Dezember 2015

Die Programmierung mit PHP, Classic ASP und ColdFusion führt offenbar zu vielen Fehlern: Mindestens eine Web-Application-Schwachstelle aus der OWASP Top 10 findet sich in 80 Prozent solcher Skript-basierten Anwendungen. Dies wirkt sich unweigerlich auch auf die Sicherheit im Internet aus.
Fragebögen, Anmeldeformulare, Online-Shops, To-Do-Listen, Kostenpläne oder Kalender – Webanwendungen erledigen in Unternehmen heute zahlreiche Aufgaben. Ihr großer Vorteil: Bei bestehender Internetverbindung kann der Nutzer von jedem Ort aus und mit jedem Gerät auf das Programm zugreifen. Dafür benötigt er lediglich den herkömmlichen Internetbrowser und muss keine zusätzliche Software installieren. Welche Anforderungen für eine erfolgreiche Webanwendung… Read Article →
In der Hoffnung auf satte Gewinne haben Kriminelle kräftig in ein möglichst authentisches Erscheinungsbild ihrer Phishing-Kampagnen investiert. Es wird immer schwieriger, nicht auf die zum Teil fast perfekten Fälschungen hereinzufallen.
Um die Usability bei der Authentifizierung zu verbessern, werden immer mehr  „adaptive“ Mehrfaktor-Verfahren angeboten. Ursprünglich diente dieser Ansatz dazu, bei erhöhten Sicherheitsanforderungen „adaptiv“ eine weitere Sicherheitsschranke vor zuschalten. Einige adaptive Zweifaktor-Lösungen betreiben hier ein Downsizing bei der Sicherheit. Sind Faktoren  wie zum Beispiel bereits bei Anmeldevorgängen genutzte IP-Adressen, Geräte oder Standorte identisch zu früher, werden … Read Article →
Für viele dürfte es eine überfällige Botschaft sein: Adobe fordert Entwickler in einem Blogpost auf, künftig nicht mehr auf Flash, sondern auf offene, neue Standards zu setzen. Ganz verschwinden dürfte die bei vielen unbeliebte Software jedoch trotzdem nicht. (Flash, Adobe)
Scroll To Top