SCW Icons
hero bg no divider
Blog

Copy/Paste ist eine gefährliche Codierungstechnik

Pieter Danhieux
Published Sep 30, 2017
Last updated on Mar 09, 2026

Forscher von VirginiaTech veröffentlichten eine Papier nach der Analyse von Hunderten von Beiträgen im beliebtesten Entwicklerforum (Stack Overflow). Sie befassten sich mit der Art der Fragen, die zum Thema Sicherheit gestellt werden, mit den beliebtesten Antworten der Community und mit den Auswirkungen, die dies auf Programmierer hat.

Keine wirkliche Überraschung für Leute, die schon eine Weile im Bereich Cybersicherheit tätig sind, aber aus Entwicklersicht ist mehr Bewusstsein für dieses Problem erforderlich:

  • Sicherheitsfunktionen, die von Coding-Frameworks (z. B. JAVA Spring) bereitgestellt werden, sind zu kompliziert und schlecht dokumentiert
  • Eine beträchtliche Anzahl von Entwicklern scheint die Auswirkungen von Codierungsoptionen auf die Sicherheit nicht zu verstehen, was auf einen Mangel an Cybersicherheitsschulungen hindeutet
  • Viele der Vorschläge und „Korrekturen“ in diesen Foren sind nicht sicher, aber wir haben positive Stimmen erhalten und somit höhere Bewertungen.

Der Bericht schlägt die folgenden Lösungen vor:

  • Umschulung der Belegschaft
  • Halbautomatische Erkennung und Behebung von Sicherheitslücken

Wir müssen die Sicherheit für Entwickler einfach und von Anfang an integrieren, um die Geschwindigkeit aufrechtzuerhalten, mit der Unternehmen heute arbeiten.

„Die Bedeutung dieser Arbeit besteht darin, dass wir empirische Beweise für eine erhebliche Anzahl alarmierender Probleme mit der sicheren Codierung geliefert haben, über die bisher nicht berichtet wurde“, heißt es in dem Artikel. „Diese Probleme haben eine Vielzahl von Gründen, darunter den schnell steigenden Bedarf an Sicherheitsanwendungen für Unternehmen, den Mangel an Sicherheitsschulungen der Mitarbeiter in der Softwareentwicklung und schlecht konzipierte Sicherheitsbibliotheken.“

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Ressource ansehen
Ressource ansehen

Die Bedeutung dieser Arbeit besteht darin, dass wir empirische Beweise für eine erhebliche Anzahl alarmierender Probleme mit der sicheren Codierung geliefert haben, über die bisher nicht berichtet wurde.

Interessiert an mehr?

Chief Executive Officer, Chairman, and Co-Founder

learn more

Secure Code Warrior ist für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Eine Demo buchen
Teilen auf:
linkedin brandsSocialx logo
Autor
Pieter Danhieux
Published Sep 30, 2017

Chief Executive Officer, Chairman, and Co-Founder

Pieter Danhieux is a globally recognized security expert, with over 12 years experience as a security consultant and 8 years as a Principal Instructor for SANS teaching offensive techniques on how to target and assess organizations, systems and individuals for security weaknesses. In 2016, he was recognized as one of the Coolest Tech people in Australia (Business Insider), awarded Cyber Security Professional of the Year (AISA - Australian Information Security Association) and holds GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA certifications.

Teilen auf:
linkedin brandsSocialx logo

Forscher von VirginiaTech veröffentlichten eine Papier nach der Analyse von Hunderten von Beiträgen im beliebtesten Entwicklerforum (Stack Overflow). Sie befassten sich mit der Art der Fragen, die zum Thema Sicherheit gestellt werden, mit den beliebtesten Antworten der Community und mit den Auswirkungen, die dies auf Programmierer hat.

Keine wirkliche Überraschung für Leute, die schon eine Weile im Bereich Cybersicherheit tätig sind, aber aus Entwicklersicht ist mehr Bewusstsein für dieses Problem erforderlich:

  • Sicherheitsfunktionen, die von Coding-Frameworks (z. B. JAVA Spring) bereitgestellt werden, sind zu kompliziert und schlecht dokumentiert
  • Eine beträchtliche Anzahl von Entwicklern scheint die Auswirkungen von Codierungsoptionen auf die Sicherheit nicht zu verstehen, was auf einen Mangel an Cybersicherheitsschulungen hindeutet
  • Viele der Vorschläge und „Korrekturen“ in diesen Foren sind nicht sicher, aber wir haben positive Stimmen erhalten und somit höhere Bewertungen.

Der Bericht schlägt die folgenden Lösungen vor:

  • Umschulung der Belegschaft
  • Halbautomatische Erkennung und Behebung von Sicherheitslücken

Wir müssen die Sicherheit für Entwickler einfach und von Anfang an integrieren, um die Geschwindigkeit aufrechtzuerhalten, mit der Unternehmen heute arbeiten.

„Die Bedeutung dieser Arbeit besteht darin, dass wir empirische Beweise für eine erhebliche Anzahl alarmierender Probleme mit der sicheren Codierung geliefert haben, über die bisher nicht berichtet wurde“, heißt es in dem Artikel. „Diese Probleme haben eine Vielzahl von Gründen, darunter den schnell steigenden Bedarf an Sicherheitsanwendungen für Unternehmen, den Mangel an Sicherheitsschulungen der Mitarbeiter in der Softwareentwicklung und schlecht konzipierte Sicherheitsbibliotheken.“

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Ressource ansehen
Ressource ansehen

Füllen Sie das unten stehende Formular aus, um den Bericht herunterzuladen

Wir bitten um Ihre Erlaubnis, Ihnen Informationen zu unseren Produkten und/oder verwandten Themen rund um sichere Codierung zuzusenden. Wir behandeln Ihre persönlichen Daten stets mit größter Sorgfalt und verkaufen sie niemals zu Marketingzwecken an andere Unternehmen.

Einreichen
scw success icon
scw error icon
Um das Formular abzusenden, aktivieren Sie bitte „Analytics“ -Cookies. Wenn Sie fertig sind, können Sie sie jederzeit wieder deaktivieren.

Forscher von VirginiaTech veröffentlichten eine Papier nach der Analyse von Hunderten von Beiträgen im beliebtesten Entwicklerforum (Stack Overflow). Sie befassten sich mit der Art der Fragen, die zum Thema Sicherheit gestellt werden, mit den beliebtesten Antworten der Community und mit den Auswirkungen, die dies auf Programmierer hat.

Keine wirkliche Überraschung für Leute, die schon eine Weile im Bereich Cybersicherheit tätig sind, aber aus Entwicklersicht ist mehr Bewusstsein für dieses Problem erforderlich:

  • Sicherheitsfunktionen, die von Coding-Frameworks (z. B. JAVA Spring) bereitgestellt werden, sind zu kompliziert und schlecht dokumentiert
  • Eine beträchtliche Anzahl von Entwicklern scheint die Auswirkungen von Codierungsoptionen auf die Sicherheit nicht zu verstehen, was auf einen Mangel an Cybersicherheitsschulungen hindeutet
  • Viele der Vorschläge und „Korrekturen“ in diesen Foren sind nicht sicher, aber wir haben positive Stimmen erhalten und somit höhere Bewertungen.

Der Bericht schlägt die folgenden Lösungen vor:

  • Umschulung der Belegschaft
  • Halbautomatische Erkennung und Behebung von Sicherheitslücken

Wir müssen die Sicherheit für Entwickler einfach und von Anfang an integrieren, um die Geschwindigkeit aufrechtzuerhalten, mit der Unternehmen heute arbeiten.

„Die Bedeutung dieser Arbeit besteht darin, dass wir empirische Beweise für eine erhebliche Anzahl alarmierender Probleme mit der sicheren Codierung geliefert haben, über die bisher nicht berichtet wurde“, heißt es in dem Artikel. „Diese Probleme haben eine Vielzahl von Gründen, darunter den schnell steigenden Bedarf an Sicherheitsanwendungen für Unternehmen, den Mangel an Sicherheitsschulungen der Mitarbeiter in der Softwareentwicklung und schlecht konzipierte Sicherheitsbibliotheken.“

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Webinar ansehen
Fangen Sie an
learn more

Klicken Sie auf den Link unten und laden Sie das PDF dieser Ressource herunter.

Secure Code Warrior ist für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Bericht ansehenEine Demo buchen
Ressource ansehen
Teilen auf:
linkedin brandsSocialx logo
Interessiert an mehr?

Teilen auf:
linkedin brandsSocialx logo
Autor
Pieter Danhieux
Published Sep 30, 2017

Chief Executive Officer, Chairman, and Co-Founder

Pieter Danhieux is a globally recognized security expert, with over 12 years experience as a security consultant and 8 years as a Principal Instructor for SANS teaching offensive techniques on how to target and assess organizations, systems and individuals for security weaknesses. In 2016, he was recognized as one of the Coolest Tech people in Australia (Business Insider), awarded Cyber Security Professional of the Year (AISA - Australian Information Security Association) and holds GSE, CISSP, GCIH, GCFA, GSEC, GPEN, GWAPT, GCIA certifications.

Teilen auf:
linkedin brandsSocialx logo

Forscher von VirginiaTech veröffentlichten eine Papier nach der Analyse von Hunderten von Beiträgen im beliebtesten Entwicklerforum (Stack Overflow). Sie befassten sich mit der Art der Fragen, die zum Thema Sicherheit gestellt werden, mit den beliebtesten Antworten der Community und mit den Auswirkungen, die dies auf Programmierer hat.

Keine wirkliche Überraschung für Leute, die schon eine Weile im Bereich Cybersicherheit tätig sind, aber aus Entwicklersicht ist mehr Bewusstsein für dieses Problem erforderlich:

  • Sicherheitsfunktionen, die von Coding-Frameworks (z. B. JAVA Spring) bereitgestellt werden, sind zu kompliziert und schlecht dokumentiert
  • Eine beträchtliche Anzahl von Entwicklern scheint die Auswirkungen von Codierungsoptionen auf die Sicherheit nicht zu verstehen, was auf einen Mangel an Cybersicherheitsschulungen hindeutet
  • Viele der Vorschläge und „Korrekturen“ in diesen Foren sind nicht sicher, aber wir haben positive Stimmen erhalten und somit höhere Bewertungen.

Der Bericht schlägt die folgenden Lösungen vor:

  • Umschulung der Belegschaft
  • Halbautomatische Erkennung und Behebung von Sicherheitslücken

Wir müssen die Sicherheit für Entwickler einfach und von Anfang an integrieren, um die Geschwindigkeit aufrechtzuerhalten, mit der Unternehmen heute arbeiten.

„Die Bedeutung dieser Arbeit besteht darin, dass wir empirische Beweise für eine erhebliche Anzahl alarmierender Probleme mit der sicheren Codierung geliefert haben, über die bisher nicht berichtet wurde“, heißt es in dem Artikel. „Diese Probleme haben eine Vielzahl von Gründen, darunter den schnell steigenden Bedarf an Sicherheitsanwendungen für Unternehmen, den Mangel an Sicherheitsschulungen der Mitarbeiter in der Softwareentwicklung und schlecht konzipierte Sicherheitsbibliotheken.“

https://www.theregister.com/2017/09/29/java_security_plagued_stack_overflow/

Inhaltsverzeichniss

PDF herunterladen
Ressource ansehen
Interessiert an mehr?

Chief Executive Officer, Chairman, and Co-Founder

learn more

Secure Code Warrior ist für Ihr Unternehmen da, um Ihnen zu helfen, Code während des gesamten Softwareentwicklungszyklus zu sichern und eine Kultur zu schaffen, in der Cybersicherheit an erster Stelle steht. Ganz gleich, ob Sie AppSec-Manager, Entwickler, CISO oder jemand anderes sind, der sich mit Sicherheit befasst, wir können Ihrem Unternehmen helfen, die mit unsicherem Code verbundenen Risiken zu reduzieren.

Eine Demo buchenHerunterladen
Teilen auf:
linkedin brandsSocialx logo
Ressourcen-Hub

Ressourcen für den Einstieg

Mehr Beiträge
Ressourcen-Hub

Ressourcen für den Einstieg

Mehr Beiträge