US-Behörde für Cybersecurity: Sicherheitslücken sind Produktfehler

CISA Nachrichten

US-Behörde für Cybersecurity: Sicherheitslücken sind Produktfehler
SecuritySecurity By DesignSicherheitslücken
  • 📰 heise_de
  • ⏱ Reading Time:
  • 24 sec. here
  • 6 min. at publisher
  • 📊 Quality Score:
  • News: 27%
  • Publisher: 68%

Auf einer Sicherheitskonferenz beklagt CISA-Leiterin Jen Easterly, dass Technologieanbieter zu wenig Verantwortung für ihre Produkte übernehmen.

Klare Worte fand Jen Easterly, die Chefin der US-Behörde für Cybersecurity, auf der mWise-Konferenz von Mandiant: "Die Wahrheit ist: Technologieanbieter sind diejenigen, die Schwächen" in ihre Produkte einbauen, die "Gaunern die Türe öffnen", berichtet die britische Nachrichtenseite The Register.Selbst die Bezeichnung von Sicherheitslücken als "Software-Schwachstellen" sei zu milde und "verwischt in Wirklichkeit die Verantwortung.

Letztendlich liegt riskante Software Amerikas kritischer Infrastruktur zugrunde. Easterys Fazit: "Wir haben kein Cybersecurity-Problem, wir haben ein Softwarequalitäts-Problem – Wir brauchen nicht mehr Sicherheitsprodukte, wir brauchen mehr sichere Produkte!"umfasst sie die Aufforderung zu einem Versprechen , stellt man fest, dass sich die meisten Hersteller in erster Linie nur selbst und ihr Engagement für die Sicherheit loben.

Wir haben diese Nachrichten zusammengefasst, damit Sie sie schnell lesen können. Wenn Sie sich für die Nachrichten interessieren, können Sie den vollständigen Text hier lesen. Weiterlesen:

heise_de /  🏆 20. in DE

Security Security By Design Sicherheitslücken Softwarequalität

Deutschland Neuesten Nachrichten, Deutschland Schlagzeilen

Similar News:Sie können auch ähnliche Nachrichten wie diese lesen, die wir aus anderen Nachrichtenquellen gesammelt haben.

BSI deckt schwerwiegende Sicherheitslücken in Matrix und Mastodon aufBSI deckt schwerwiegende Sicherheitslücken in Matrix und Mastodon aufIm Rahmen einer Open-Source-Codeanalyse hat das BSI den Messenger Matrix und die Social-Media-Anwendung Mastodon auf kritische Schwachstellen untersucht.
Weiterlesen »

'Whatsup Gold': Umgehen der Anmeldung durch kritische Sicherheitslücken möglich'Whatsup Gold': Umgehen der Anmeldung durch kritische Sicherheitslücken möglichProgress schließt mit aktualisierter Software kritische Sicherheitslücken in der Monitoring-Software 'Whatsup Gold'.
Weiterlesen »

Zyxel: Mehrere hochriskante Sicherheitslücken in FirewallsZyxel: Mehrere hochriskante Sicherheitslücken in FirewallsZyxel warnt vor mehreren Sicherheitslücken in den Firewalls des Unternehmens. Updates stehen bereit, die Lecks abdichten.
Weiterlesen »

Sicherheitslücken entdeckt: Ihr solltet zwei WordPress-Plugins updatenSicherheitslücken entdeckt: Ihr solltet zwei WordPress-Plugins updatenMehr als 1,1 Millionen Webseite sind von zwei unterschiedlichen Sicherheitslücken in zwei beliebten WordPress-Plugins betroffen. Bei beiden handelt es sich um Kontaktformulare. Kürzlich wurden zwei Sicherheitslücken
Weiterlesen »

Veeam behebt mehrere Sicherheitslücken - Codeschmuggel möglichVeeam behebt mehrere Sicherheitslücken - Codeschmuggel möglichAngreifer konnten eigenen zudem Dateien aus der Ferne löschen, die Authentifizierung manipulieren und ihre Privilegien erhöhen. Patches stehen bereit.
Weiterlesen »

ownCloud: Update stopft teils hochriskante SicherheitslückenownCloud: Update stopft teils hochriskante SicherheitslückenDas ownCloud-Projekt warnt vor Sicherheitslücken in der Kollaborationssoftware. Angreifer können etwa Zugriff auf Zugangsdaten erlangen.
Weiterlesen »



Render Time: 2025-02-16 12:32:11