
Heute hat die CISA in Zusammenarbeit mit der National Security Agency (NSA) einen gemeinsamen Leitfaden zur Reduzierung von Speicher-Sicherheitslücken in der modernen Softwareentwicklung veröffentlicht.
Neue Leitlinien zur Reduzierung von Speicher-bezogenen Schwachstellen veröffentlicht
Speicher-Sicherheitslücken stellen ein ernstes Risiko für die nationale Sicherheit und kritische Infrastrukturen dar. Die Verwendung von speichersicheren Sprachen (Memory Safe Languages, MSLs) bietet den umfassendsten Schutz vor dieser Art von Sicherheitslücken und verfügt über integrierte Sicherheitsvorkehrungen, die die Sicherheit bereits bei der Entwicklung verbessern.
Das „Secure by Design”-Programm der CISA setzt sich für die Integration proaktiver Sicherheitsmaßnahmen während des gesamten Softwareentwicklungszyklus ein, wobei MSLs eine zentrale Rolle spielen. Die konsequente Unterstützung von MSLs unterstreicht deren Vorteile für die nationale Sicherheit und Widerstandsfähigkeit, da sie ausnutzbare Schwachstellen beseitigen, bevor Produkte den Nutzer erreichen.
Dieser gemeinsame Leitfaden beschreibt die wichtigsten Herausforderungen bei der Einführung von MSLs, bietet praktische Ansätze zu deren Bewältigung und hebt wichtige Überlegungen für Unternehmen hervor, die auf sicherere Softwareentwicklungsmethoden umsteigen möchten. Organisationen aus dem akademischen Bereich, der US-Regierung und der Privatwirtschaft werden aufgefordert, diesen Leitfaden zu lesen und die Einführung von MSLs zu unterstützen.
Zusätzlich zu dem heute veröffentlichten Produkt haben CISA und NSA bereits den gemeinsamen Leitfaden „The Case for Memory Safe Roadmaps” veröffentlicht. Weitere Informationen zur Speichersicherheit finden Sie unter „Secure by Design” auf CISA.gov.
Fachartikel

KI-Agenten als interne Sicherheitsrisiken: Was Experimente zeigen

MCP-Sicherheitsstudie: 555 Server mit riskanten Tool-Kombinationen identifiziert

SOX-Compliance in SAP: Anforderungen, IT-Kontrollen und der Weg zur Automatisierung

Irans Cyberoperationen vor „Epic Fury“: Gezielter Infrastrukturaufbau und Hacktivisten-Welle nach den Angriffen

Steuersaison als Angriffsfläche: Phishing-Kampagnen und Malware-Wellen im Überblick
Studien

Drucksicherheit bleibt in vielen KMU ein vernachlässigter Bereich

Sieben Regierungen einigen sich auf 6G-Sicherheitsrahmen

Lieferkettenkollaps und Internetausfall: Unternehmen rechnen mit dem Unwahrscheinlichen

KI als Werkzeug für schnelle, kostengünstige Cyberangriffe

KI beschleunigt Cyberangriffe: IBM X-Force warnt vor wachsenden Schwachstellen in Unternehmen
Whitepaper

Quantifizierung und Sicherheit mit modernster Quantentechnologie

KI-Betrug: Interpol warnt vor industrialisierter Finanzkriminalität – 4,5-fach profitabler

Cloudflare Threat Report 2026: Ransomware beginnt mit dem Login – KI und Botnetze treiben die Industrialisierung von Cyberangriffen

EBA-Folgebericht: Fortschritte bei IKT-Risikoaufsicht unter DORA – weitere Harmonisierung nötig

Böswillige KI-Nutzung erkennen und verhindern: Anthropics neuer Bedrohungsbericht mit Fallstudien
Hamsterrad-Rebell

Sichere Enterprise Browser und Application Delivery für moderne IT-Organisationen

Sicherer Remote-Zugriff (SRA) für Operational Technology (OT) und industrielle Steuerungs- und Produktionssysteme (ICS) – Teil 2

Incident Response Retainer – worauf sollte man achten?

KI‑basierte E‑Mail‑Angriffe: Einfach gestartet, kaum zu stoppen








