Die 25 schlimmsten Programmierfehler

Die am schwersten wiegende Programmier-Sünde heißt laut der Studie: Improper Input Validation. Die Plätze zwei und drei blegen Improper Encoding or Escaping of Output und Failure to Preserve SQL Query Structure – ein Fehler, der unter der Bezeichung ‘SQL Injection’ besser bekannt ist. Auf Rang vier folgt Failure to Preserve Web Page Structure, gemeinhin als Cross-Site Scripting bekannt. Auf Platz fünf folgt Failure to Preserve OS Command Structure.

Das Projekt CWE (Common Weakness Enumeration), das aus Mitarbeitern der beiden Security-Institute SANS Institutes und MITRE besteht, hat die Liste in drei Kategorien unterteilt. Die oben genannten Fehler betreffen die fehlerhafte Kommunikation von Komponenten untereinander.

Unter der Kategorie ‘Riskantes Ressourcen-Management’ findet sich der Eintrag Failure to Constrain Operations within the Bounds of a Memory Buffer an der Spitze der Liste.

Die dritte Kategorie zeigt Fehler in Abwehrstrategien auf. Hier führt unzureichende Zugangskontrolle das Feld an.

Page: 1 2

Silicon-Redaktion

Recent Posts

Deutsches KI-Startup Brain4Data statt digitalen Assistenten für KMU mit genKI-Funktionen aus

Fred, der KI-gesteuerte digitale Assistent, nutzt den Generative AI Service der OCI und die Oracle…

6 Stunden ago

Malware-Ranking März: FakeUpdates dominiert in Deutschland

Cyberkriminelle verstärken Angriffe mit FakeUpdates und RansomHub als Schlüsselwerkzeuge.

12 Stunden ago

Künstliche Intelligenz als Gamechanger

"Der wahre Mehrwert von KI entsteht durch die Integration unternehmenseigener Daten", sagt Mike Sicilia von…

3 Tagen ago

Verbrechensabwehr mit KI

Autonom agierende Agenten werden Sicherheitsteams bei der Angriffsabwehr unterstützen, sagt Zac Warren von Tanium.

5 Tagen ago

Schwedens Bargeld-Comeback: Ein unerwarteter Kurswechsel

Schweden hat in seiner Entwicklung hin zu einer bargeldlosen Gesellschaft einen überraschenden Rückzieher gemacht. Diese…

5 Tagen ago

Open Source und KI: Passt das zusammen?

"Uns geht es vielmehr darum aufzuzeigen, wie Open-Source-KI realisierbar ist", sagt Jan Wildeboer von Red…

6 Tagen ago