
Heute hat die CISA in Zusammenarbeit mit der National Security Agency (NSA) einen gemeinsamen Leitfaden zur Reduzierung von Speicher-Sicherheitslücken in der modernen Softwareentwicklung veröffentlicht.
Neue Leitlinien zur Reduzierung von Speicher-bezogenen Schwachstellen veröffentlicht
Speicher-Sicherheitslücken stellen ein ernstes Risiko für die nationale Sicherheit und kritische Infrastrukturen dar. Die Verwendung von speichersicheren Sprachen (Memory Safe Languages, MSLs) bietet den umfassendsten Schutz vor dieser Art von Sicherheitslücken und verfügt über integrierte Sicherheitsvorkehrungen, die die Sicherheit bereits bei der Entwicklung verbessern.
Das „Secure by Design”-Programm der CISA setzt sich für die Integration proaktiver Sicherheitsmaßnahmen während des gesamten Softwareentwicklungszyklus ein, wobei MSLs eine zentrale Rolle spielen. Die konsequente Unterstützung von MSLs unterstreicht deren Vorteile für die nationale Sicherheit und Widerstandsfähigkeit, da sie ausnutzbare Schwachstellen beseitigen, bevor Produkte den Nutzer erreichen.
Dieser gemeinsame Leitfaden beschreibt die wichtigsten Herausforderungen bei der Einführung von MSLs, bietet praktische Ansätze zu deren Bewältigung und hebt wichtige Überlegungen für Unternehmen hervor, die auf sicherere Softwareentwicklungsmethoden umsteigen möchten. Organisationen aus dem akademischen Bereich, der US-Regierung und der Privatwirtschaft werden aufgefordert, diesen Leitfaden zu lesen und die Einführung von MSLs zu unterstützen.
Zusätzlich zu dem heute veröffentlichten Produkt haben CISA und NSA bereits den gemeinsamen Leitfaden „The Case for Memory Safe Roadmaps” veröffentlicht. Weitere Informationen zur Speichersicherheit finden Sie unter „Secure by Design” auf CISA.gov.
Fachartikel

Wenn Angreifer selbst zum Ziel werden: Wie Forscher eine Infostealer-Infrastruktur kompromittierten

Mehr Gesetze, mehr Druck: Was bei NIS2, CRA, DORA & Co. am Ende zählt

WinDbg-UI blockiert beim Kopieren: Ursachenforschung führt zu Zwischenablage-Deadlock in virtuellen Umgebungen

RISE with SAP: Wie Sicherheitsmaßnahmen den Return on Investment sichern

Jailbreaking: Die unterschätzte Sicherheitslücke moderner KI-Systeme
Studien

Deutsche Unicorn-Gründer bevorzugen zunehmend den Standort Deutschland

IT-Modernisierung entscheidet über KI-Erfolg und Cybersicherheit

Neue ISACA-Studie: Datenschutzbudgets werden trotz steigender Risiken voraussichtlich schrumpfen

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten
![Featured image for “Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum”](https://www.all-about-security.de/wp-content/uploads/2025/12/phishing-4.jpg)
Phishing-Studie deckt auf: [EXTERN]-Markierung schützt Klinikpersonal kaum
Whitepaper

ETSI veröffentlicht weltweit führenden Standard für die Sicherung von KI

Allianz Risk Barometer 2026: Cyberrisiken führen das Ranking an, KI rückt auf Platz zwei vor

Cybersecurity-Jahresrückblick: Wie KI-Agenten und OAuth-Lücken die Bedrohungslandschaft 2025 veränderten

NIS2-Richtlinie im Gesundheitswesen: Praxisleitfaden für die Geschäftsführung

Datenschutzkonformer KI-Einsatz in Bundesbehörden: Neue Handreichung gibt Orientierung
Hamsterrad-Rebell

Cyberversicherung ohne Datenbasis? Warum CIOs und CISOs jetzt auf quantifizierbare Risikomodelle setzen müssen

Identity Security Posture Management (ISPM): Rettung oder Hype?

Platform Security: Warum ERP-Systeme besondere Sicherheitsmaßnahmen erfordern

Daten in eigener Hand: Europas Souveränität im Fokus







