ヒーロー背景(区切りなし)
ブログ

Die Hauptursache für den Equifax-Hack ist die Sicherheitsanfälligkeit in Web-Apps

マティアス・マドゥ博士
2017年09月08日 掲載
最終更新日: 2026年3月9日

Die Hauptursache für den Equifax-Hack ist erneut eine Sicherheitslücke in einer Web-App. Diese Art von Sicherheitslücken gibt es schon seit über einem Jahrzehnt, aber sie sind auch heute noch so relevant. Jedem Entwickler sollten die Tools an die Hand gegeben werden, um zu verhindern, dass diese Probleme von vornherein auftreten, und zwar durch Schulungen und Anleitungen in Echtzeit bei der Codeentwicklung.

Equifax gab an, den Verstoß am 29. Juli entdeckt zu haben. „Kriminelle nutzten eine Sicherheitslücke in einer US-amerikanischen Website-Anwendung aus, um Zugriff auf bestimmte Dateien zu erhalten“, so das Unternehmen.

Lesen Sie mehr: Laut der Kreditauskunftei Equifax könnte ein Cybersicherheitsvorfall potenziell 143 Millionen US-Verbraucher betreffen

リソースを表示
リソースを表示

Die Hauptursache für den Equifax-Hack ist erneut eine Sicherheitslücke in einer Web-App. Diese Art von Sicherheitslücken gibt es schon seit über einem Jahrzehnt, aber sie sind auch heute noch so relevant.

もっと知りたいですか?

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselösungen. Später kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschließlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, die Sicherheitslast verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bühne und präsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

もっと詳しく

Secure Code Warrior 、ソフトウェア開発サイクル全体を通じてコードの安全性を確保し、サイバーセキュリティを最優先とする文化を構築するため、貴社をSecure Code Warrior 。アプリセキュリティ管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、当社が貴社のビジネスにおける不安全なコードに関連するリスクの低減を支援します。

デモを予約する
共有する:
リンクトインのブランドソーシャルx ロゴ
著者
マティアス・マドゥ博士
2017年09月08日掲載

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselösungen. Später kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschließlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, die Sicherheitslast verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bühne und präsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Matias ist Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung in der Softwaresicherheit. Er hat Lösungen für Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten geführt haben, und verfügt über mehr als 10 Patente. Wenn er nicht an seinem Schreibtisch ist, war Matias als Ausbilder für fortgeschrittene Schulungen zur Anwendungssicherheit tätig und hält regelmäßig Vorträge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.

Matias hat an der Universität Gent in Computertechnik promoviert, wo er Anwendungssicherheit durch Programmverschleierung studierte, um das Innenleben einer Anwendung zu verbergen.

共有する:
リンクトインのブランドソーシャルx ロゴ

Die Hauptursache für den Equifax-Hack ist erneut eine Sicherheitslücke in einer Web-App. Diese Art von Sicherheitslücken gibt es schon seit über einem Jahrzehnt, aber sie sind auch heute noch so relevant. Jedem Entwickler sollten die Tools an die Hand gegeben werden, um zu verhindern, dass diese Probleme von vornherein auftreten, und zwar durch Schulungen und Anleitungen in Echtzeit bei der Codeentwicklung.

Equifax gab an, den Verstoß am 29. Juli entdeckt zu haben. „Kriminelle nutzten eine Sicherheitslücke in einer US-amerikanischen Website-Anwendung aus, um Zugriff auf bestimmte Dateien zu erhalten“, so das Unternehmen.

Lesen Sie mehr: Laut der Kreditauskunftei Equifax könnte ein Cybersicherheitsvorfall potenziell 143 Millionen US-Verbraucher betreffen

リソースを表示
リソースを表示

以下のフォームに記入してレポートをダウンロードしてください

当社製品および/またはセキュアコーディングに関連する情報について、お客様にご案内させていただくことをお許しください。お客様の個人情報は常に細心の注意をもって取り扱い、マーケティング目的で他社に販売することは一切ありません。

提出
SCW アイコン
SCWエラーアイコン
フォームを送信するには、「アナリティクス」クッキーを有効にしてください。完了後、いつでも無効に戻せます。

Die Hauptursache für den Equifax-Hack ist erneut eine Sicherheitslücke in einer Web-App. Diese Art von Sicherheitslücken gibt es schon seit über einem Jahrzehnt, aber sie sind auch heute noch so relevant. Jedem Entwickler sollten die Tools an die Hand gegeben werden, um zu verhindern, dass diese Probleme von vornherein auftreten, und zwar durch Schulungen und Anleitungen in Echtzeit bei der Codeentwicklung.

Equifax gab an, den Verstoß am 29. Juli entdeckt zu haben. „Kriminelle nutzten eine Sicherheitslücke in einer US-amerikanischen Website-Anwendung aus, um Zugriff auf bestimmte Dateien zu erhalten“, so das Unternehmen.

Lesen Sie mehr: Laut der Kreditauskunftei Equifax könnte ein Cybersicherheitsvorfall potenziell 143 Millionen US-Verbraucher betreffen

ウェビナーを見る
始めましょう
もっと詳しく

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。

Secure Code Warrior 、ソフトウェア開発サイクル全体を通じてコードの安全性を確保し、サイバーセキュリティを最優先とする文化を構築するため、貴社をSecure Code Warrior 。アプリセキュリティ管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、当社が貴社のビジネスにおける不安全なコードに関連するリスクの低減を支援します。

レポートを見るデモを予約する
PDFをダウンロード
リソースを表示
共有する:
リンクトインのブランドソーシャルx ロゴ
もっと知りたいですか?

共有する:
リンクトインのブランドソーシャルx ロゴ
著者
マティアス・マドゥ博士
2017年09月08日掲載

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselösungen. Später kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschließlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, die Sicherheitslast verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bühne und präsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Matias ist Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung in der Softwaresicherheit. Er hat Lösungen für Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten geführt haben, und verfügt über mehr als 10 Patente. Wenn er nicht an seinem Schreibtisch ist, war Matias als Ausbilder für fortgeschrittene Schulungen zur Anwendungssicherheit tätig und hält regelmäßig Vorträge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.

Matias hat an der Universität Gent in Computertechnik promoviert, wo er Anwendungssicherheit durch Programmverschleierung studierte, um das Innenleben einer Anwendung zu verbergen.

共有する:
リンクトインのブランドソーシャルx ロゴ

Die Hauptursache für den Equifax-Hack ist erneut eine Sicherheitslücke in einer Web-App. Diese Art von Sicherheitslücken gibt es schon seit über einem Jahrzehnt, aber sie sind auch heute noch so relevant. Jedem Entwickler sollten die Tools an die Hand gegeben werden, um zu verhindern, dass diese Probleme von vornherein auftreten, und zwar durch Schulungen und Anleitungen in Echtzeit bei der Codeentwicklung.

Equifax gab an, den Verstoß am 29. Juli entdeckt zu haben. „Kriminelle nutzten eine Sicherheitslücke in einer US-amerikanischen Website-Anwendung aus, um Zugriff auf bestimmte Dateien zu erhalten“, so das Unternehmen.

Lesen Sie mehr: Laut der Kreditauskunftei Equifax könnte ein Cybersicherheitsvorfall potenziell 143 Millionen US-Verbraucher betreffen

目次

PDFをダウンロード
リソースを表示
もっと知りたいですか?

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegründer von Secure Code Warrior. Matias promovierte an der Universität Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselösungen. Später kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschließlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstützen, die Sicherheitslast verringern und die Erwartungen der Kunden übertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bühne und präsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

もっと詳しく

Secure Code Warrior 、ソフトウェア開発サイクル全体を通じてコードの安全性を確保し、サイバーセキュリティを最優先とする文化を構築するため、貴社をSecure Code Warrior 。アプリセキュリティ管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、当社が貴社のビジネスにおける不安全なコードに関連するリスクの低減を支援します。

デモを予約するダウンロード
共有する:
リンクトインのブランドソーシャルx ロゴ
リソースハブ

入門リソース

さらに多くの投稿
リソースハブ

入門リソース

さらに多くの投稿