Die Hauptursache für den Equifax-Hack ist die Sicherheitsanfälligkeit in Web-Apps

Die Hauptursache für den Equifax-Hack ist erneut eine Sicherheitslücke in einer Web-App. Diese Art von Sicherheitslücken gibt es schon seit über einem Jahrzehnt, aber sie sind auch heute noch so relevant. Jedem Entwickler sollten die Tools an die Hand gegeben werden, um zu verhindern, dass diese Probleme von vornherein auftreten, und zwar durch Schulungen und Anleitungen in Echtzeit bei der Codeentwicklung.
Equifax gab an, den Verstoß am 29. Juli entdeckt zu haben. „Kriminelle nutzten eine Sicherheitslücke in einer US-amerikanischen Website-Anwendung aus, um Zugriff auf bestimmte Dateien zu erhalten“, so das Unternehmen.
Lesen Sie mehr: Laut der Kreditauskunftei Equifax könnte ein Cybersicherheitsvorfall potenziell 143 Millionen US-Verbraucher betreffen
Govern AI-driven development before it ships
Measure AI-assisted risk, enforce secure coding policy at commit, and accelerate secure delivery across your SDLC.
Explore more blogs
Lorem ipsum diam quis enim lobortis scelerisque fermentum dui faucibus in ornare quam viverra orci sagittis eu volutpat odio facilisis.
%252520%252520(3).avif)
Supercharged Security Awareness: How Tournaments are Inspiring Developers at Erste Group
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Security as culture: How Blue Prism cultivates world-class secure developers
Learn how Blue Prism, the global leader in intelligent automation for the enterprise, used Secure Code Warrior's agile learning platform to create a security-first culture with their developers, achieve their business goals, and ship secure code at speed

One Culture of Security: How Sage built their security champions program with agile secure code learning
Discover how Sage enhanced security with a flexible, relationship-focused approach, creating 200+ security champions and achieving measurable risk reduction.
Secure AI-driven development before it ships
See developer risk, enforce policy, and prevent vulnerabilities across your software development lifecycle.


