{"id":4065,"date":"2017-01-26T06:31:54","date_gmt":"2017-01-26T05:31:54","guid":{"rendered":"https:\/\/www.3minutencoach.com\/news\/?p=4065"},"modified":"2017-10-31T15:29:20","modified_gmt":"2017-10-31T14:29:20","slug":"software-schwachstellen-zahlen-leicht-ruecklaeufig","status":"publish","type":"post","link":"https:\/\/www.3minutencoach.com\/news\/software-schwachstellen-zahlen-leicht-ruecklaeufig-4065\/","title":{"rendered":"Software-Schwachstellen: Zahlen leicht r\u00fcckl\u00e4ufig"},"content":{"rendered":"<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Lesedauer:<\/span> <span class=\"rt-time\"> 2<\/span> <span class=\"rt-label rt-postfix\">Minuten<\/span><\/span><p style=\"text-align: justify;\"><strong>Im Jahr 2016 sind weltweit insgesamt weniger Software-Sicherheitsl\u00fccken gemeldet worden als im Vorjahr. Nach Analyse des Potsdamer Hasso-Plattner-Instituts (HPI) wurden in den vergangenen zw\u00f6lf Monaten rund 5.577 Meldungen zu Software-Schwachstellen registriert. Das sind immer noch mehr als in den Jahren von 2009 bis 2013, allerdings waren es 2015 noch 6.354 gewesen.<\/strong><\/p>\n<p style=\"text-align: justify;\">Die Auswertung der Wissenschaftler zeigt, dass sich die Verteilung der Schwachstellen nach Schweregrad kaum ge\u00e4ndert hat: Wie im Vorjahr handelt es sich vorwiegend um Sicherheitsl\u00fccken mit mittlerem Schweregrad (2016: 52%; 2015: 53%). \u00dcber ein Drittel sind Software-Schwachstellen mit hohem Schweregrad (2016: 39%; 2015: 37%). Der Schweregrad basiert auf dem CVSS-Score, die ausf\u00fchrliche Statistik finden Sie unter: https:\/\/hpi-vdb.de\/vulndb\/statistics\/. Der Gro\u00dfteil der Schwachstellen k\u00f6nnte der HPI-Analyse zufolge &#8222;remote&#8220;, also aus der Ferne, ausgenutzt werden (2016: 84%; 2015: 86%).<\/p>\n<p style=\"text-align: justify;\">&#8222;Es ist erfreulich, dass immer mehr IT-Unternehmen die Bedeutung von Schwachstellen erkannt haben. Viele von ihnen belohnen im Rahmen sogenannter Bug-Bounty-Programme die Aufdeckung und Meldung von Sicherheitsl\u00fccken&#8220;, so HPI-Direktor Professor Christoph Meinel. Die Unternehmen f\u00fcrchteten zu Recht Imageverluste durch den Verkauf oder das Ausnutzen von Schwachstellen. Weiterhin gelte jedoch:<br \/><br \/>\n&#8222;Computernutzer sollten darauf achten, alle Software-Produkte regelm\u00e4\u00dfig auf verf\u00fcgbare Updates zu \u00fcberpr\u00fcfen und so immer auf dem aktuellen Stand zu halten&#8220;.<\/p>\n<p style=\"text-align: justify;\">Auf der Website https:\/\/hpi-vdb.de k\u00f6nnen Nutzer per Selbstdiagnose ihren Browser und Browser-Plugins kostenlos auf erkennbare Schwachstellen \u00fcberpr\u00fcfen lassen. Au\u00dferdem lassen sich \u00fcber den Dienst individuelle Listen mit selbst genutzten Programmen erstellen, die dann permanent auf Sicherheitsl\u00fccken \u00fcberpr\u00fcft werden.<\/p>\n<p style=\"text-align: justify;\"><strong>Die Datengrundlage<\/strong><\/p>\n<p style=\"text-align: justify;\">In der HPI-Datenbank sind die wesentlichen im Internet ver\u00f6ffentlichten und frei verf\u00fcgbaren Angaben \u00fcber Software-Sicherheitsl\u00fccken und -Probleme integriert und kombiniert. Die aktuellen Jahres-Statistiken zu Schwachstellen k\u00f6nnen sich geringf\u00fcgig \u00e4ndern, da Informationen \u00fcber in Vorjahren registrierte Schwachstellen noch nachgereicht bzw. aktualisiert werden. Die Einstufung der Schwachstellen nach Kritikalit\u00e4t basiert auf dem freien, offenen und stark genutzten Industriestandard CVSS (Common Vulnerability Scoring System).<\/p>\n<p style=\"text-align: justify;\">Die HPI-Datenbank analysiert neben allgemeinen Informationen \u00fcber eine Schwachstelle wie Schweregrad und \u00c4nderungsdatum zus\u00e4tzlich die Vor- und Nachbedingungen einer Sicherheitsl\u00fccke. Vorbedingungen beziehen sich auf alle Notwendigkeiten, die erf\u00fcllt sein m\u00fcssen, damit eine Schwachstelle ausgenutzt werden kann (z.B. die Zugriffsart). Nachbedingungen sind die Auswirkungen der Ausnutzung einer Schwachstelle (z.B. die Art des Zugriffs auf das betroffene System). Diese Informationen stellt das HPI in maschinen-lesbarem Format bereit, das eine automatische Analyse erm\u00f6glicht.<\/p>\n<p style=\"text-align: justify;\"><strong>Kurzprofil Hasso-Plattner-Institut<\/strong><\/p>\n<p style=\"text-align: justify;\">Das Hasso-Plattner-Institut f\u00fcr Softwaresystemtechnik GmbH (https:\/\/hpi.de) in Potsdam ist Deutschlands universit\u00e4res Exzellenz-Zentrum f\u00fcr IT-Systems Engineering. Als einziges Universit\u00e4ts-Institut in Deutschland bietet das HPI den Bachelor- und Master-Studiengang &#8222;IT-Systems Engineering&#8220; an &#8211; ein besonders praxisnahes und ingenieurwissenschaftliches Informatik-Studium, das von derzeit von rund 500 Studierenden genutzt wird. Die HPI School of Design Thinking, Europas erste Innovationsschule f\u00fcr Studenten nach dem Vorbild der Stanforder d.school, bietet j\u00e4hrlich 240 Pl\u00e4tze f\u00fcr ein Zusatzstudium an. Insgesamt zw\u00f6lf HPI-Professoren und \u00fcber 50 weitere Gastprofessoren, Lehrbeauftragte und Dozenten sind am Institut t\u00e4tig. Es betreibt exzellente universit\u00e4re Forschung &#8211; in seinen elf IT-Fachgebieten, aber auch in der HPI Research School f\u00fcr Doktoranden mit ihren Forschungsau\u00dfenstellen in Kapstadt, Haifa und Nanjing. Schwerpunkt der HPI-Lehre und -Forschung sind die Grundlagen und Anwendungen gro\u00dfer, hoch komplexer und vernetzter IT-Systeme. Hinzu kommt das Entwickeln und Erforschen nutzerorientierter Innovationen f\u00fcr alle Lebensbereiche. Das HPI kommt bei den CHE-Hochschulrankings stets auf Spitzenpl\u00e4tze.<\/p>\n<p style=\"text-align: justify;\">R\u00fcckfragen &amp; Kontakt:<\/p>\n<p style=\"text-align: justify;\">presse@hpi.de<br \/><br \/>\nChristiane Rosenbach, Tel. 0331 5509-119, christiane.rosenbach@hpi.de<br \/><br \/>\nund Felicia Flemming, Tel. 0331 5509-274, felicia.flemming@hpi.de<\/p>\n<p style=\"text-align: justify;\">Quelle: <a href=\"http:\/\/www.ots.at\/presseaussendung\/OTS_20170110_OTS0092\/software-schwachstellen-2016-zahlen-leicht-ruecklaeufig\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">APA Ots<\/a><\/p>\n<div class=\"shariff shariff-align-flex-start shariff-widget-align-flex-start\"><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.3minutencoach.com%2Fnews%2Fsoftware-schwachstellen-zahlen-leicht-ruecklaeufig-4065%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link external external_icon\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.3minutencoach.com%2Fnews%2Fsoftware-schwachstellen-zahlen-leicht-ruecklaeufig-4065%2F&text=Software-Schwachstellen%3A%20Zahlen%20leicht%20r%C3%BCckl%C3%A4ufig\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.3minutencoach.com%2Fnews%2Fsoftware-schwachstellen-zahlen-leicht-ruecklaeufig-4065%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link external external_icon\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.3minutencoach.com%2Fnews%2Fsoftware-schwachstellen-zahlen-leicht-ruecklaeufig-4065%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link external external_icon\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button whatsapp shariff-nocustomcolor\" style=\"background-color:#5cbe4a\"><a href=\"https:\/\/api.whatsapp.com\/send?text=https%3A%2F%2Fwww.3minutencoach.com%2Fnews%2Fsoftware-schwachstellen-zahlen-leicht-ruecklaeufig-4065%2F%20Software-Schwachstellen%3A%20Zahlen%20leicht%20r%C3%BCckl%C3%A4ufig\" title=\"Bei Whatsapp teilen\" aria-label=\"Bei Whatsapp teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link external external_icon\" style=\"; background-color:#34af23; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 32 32\"><path fill=\"#34af23\" d=\"M17.6 17.4q0.2 0 1.7 0.8t1.6 0.9q0 0.1 0 0.3 0 0.6-0.3 1.4-0.3 0.7-1.3 1.2t-1.8 0.5q-1 0-3.4-1.1-1.7-0.8-3-2.1t-2.6-3.3q-1.3-1.9-1.3-3.5v-0.1q0.1-1.6 1.3-2.8 0.4-0.4 0.9-0.4 0.1 0 0.3 0t0.3 0q0.3 0 0.5 0.1t0.3 0.5q0.1 0.4 0.6 1.6t0.4 1.3q0 0.4-0.6 1t-0.6 0.8q0 0.1 0.1 0.3 0.6 1.3 1.8 2.4 1 0.9 2.7 1.8 0.2 0.1 0.4 0.1 0.3 0 1-0.9t0.9-0.9zM14 26.9q2.3 0 4.3-0.9t3.6-2.4 2.4-3.6 0.9-4.3-0.9-4.3-2.4-3.6-3.6-2.4-4.3-0.9-4.3 0.9-3.6 2.4-2.4 3.6-0.9 4.3q0 3.6 2.1 6.6l-1.4 4.2 4.3-1.4q2.8 1.9 6.2 1.9zM14 2.2q2.7 0 5.2 1.1t4.3 2.9 2.9 4.3 1.1 5.2-1.1 5.2-2.9 4.3-4.3 2.9-5.2 1.1q-3.5 0-6.5-1.7l-7.4 2.4 2.4-7.2q-1.9-3.2-1.9-6.9 0-2.7 1.1-5.2t2.9-4.3 4.3-2.9 5.2-1.1z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button pinterest shariff-nocustomcolor\" style=\"background-color:#e70f18\"><a href=\"https:\/\/www.pinterest.com\/pin\/create\/link\/?url=https%3A%2F%2Fwww.3minutencoach.com%2Fnews%2Fsoftware-schwachstellen-zahlen-leicht-ruecklaeufig-4065%2F&media=https%3A%2F%2Fwww.3minutencoach.com%2Fnews%2Fwp-content%2Fuploads%2F2017%2F11%2FNews-Check.jpg&description=Software-Schwachstellen%3A%20Zahlen%20leicht%20r%C3%BCckl%C3%A4ufig\" title=\"Bei Pinterest pinnen\" aria-label=\"Bei Pinterest pinnen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#cb2027; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#cb2027\" d=\"M27.4 16q0 3.7-1.8 6.9t-5 5-6.9 1.9q-2 0-3.9-0.6 1.1-1.7 1.4-2.9 0.2-0.6 1-3.8 0.4 0.7 1.3 1.2t2 0.5q2.1 0 3.8-1.2t2.7-3.4 0.9-4.8q0-2-1.1-3.8t-3.1-2.9-4.5-1.2q-1.9 0-3.5 0.5t-2.8 1.4-2 2-1.2 2.3-0.4 2.4q0 1.9 0.7 3.3t2.1 2q0.5 0.2 0.7-0.4 0-0.1 0.1-0.5t0.2-0.5q0.1-0.4-0.2-0.8-0.9-1.1-0.9-2.7 0-2.7 1.9-4.6t4.9-2q2.7 0 4.2 1.5t1.5 3.8q0 3-1.2 5.2t-3.1 2.1q-1.1 0-1.7-0.8t-0.4-1.9q0.1-0.6 0.5-1.7t0.5-1.8 0.2-1.4q0-0.9-0.5-1.5t-1.4-0.6q-1.1 0-1.9 1t-0.8 2.6q0 1.3 0.4 2.2l-1.8 7.5q-0.3 1.2-0.2 3.2-3.7-1.6-6-5t-2.3-7.6q0-3.7 1.9-6.9t5-5 6.9-1.9 6.9 1.9 5 5 1.8 6.9z\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p><span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Lesedauer:<\/span> <span class=\"rt-time\"> 2<\/span> <span class=\"rt-label rt-postfix\">Minuten<\/span><\/span>Im Jahr 2016 sind weltweit insgesamt weniger Software-Sicherheitsl\u00fccken gemeldet worden als im Vorjahr. Nach Analyse des Potsdamer Hasso-Plattner-Instituts (HPI) wurden in den vergangenen zw\u00f6lf Monaten rund 5.577 Meldungen zu Software-Schwachstellen registriert. Das sind immer noch mehr als in den Jahren von 2009 bis 2013, allerdings waren es 2015 noch 6.354 gewesen. Die Auswertung der Wissenschaftler [&hellip;]<\/p>\n","protected":false},"author":193,"featured_media":6528,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[112],"tags":[],"class_list":["post-4065","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-interessante-news"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/posts\/4065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/users\/193"}],"replies":[{"embeddable":true,"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/comments?post=4065"}],"version-history":[{"count":4,"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/posts\/4065\/revisions"}],"predecessor-version":[{"id":6455,"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/posts\/4065\/revisions\/6455"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/media\/6528"}],"wp:attachment":[{"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/media?parent=4065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/categories?post=4065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.3minutencoach.com\/news\/wp-json\/wp\/v2\/tags?post=4065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}