1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Risiko für Steuerdaten: BSI…

Unnötig aufgeblasen

  1. Thema

Neues Thema


  1. Unnötig aufgeblasen

    Autor: Melon1234 01.03.24 - 11:13

    Ich finde diese Art der Kommunikation absolut übertrieben. Liest man den ausführlichen Report wird klar, dass nur eine (!) CVE mit einem CVSS high publiziert wurde. Ansonsten eine XSS Sicherheitslücke, welche zwar auch mit high angegeben wurde aber vom NIST mit Medium klassifiziert wurde. Der Rest ist einfach nur "könnte, falls, vermutlich". Das meiste ist Low oder maximal mit medium zu bewerten. Klar, Bad practice sollte benannt werden aber eine fehlende 2FA, unzureichende Security header oder schwaches PW hashing ist für mich absolut kein Aufreißer. Bitte nicht falsch verstehen: Derartige Überprüfungen sind wichtig aber diese publizierung impliziert, dass hier alles am Arsch ist - was nicht der Fall ist.

  2. Re: Unnötig aufgeblasen

    Autor: HePla 01.03.24 - 19:36

    +

    Ich bin auch enttäuscht.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT ServiceNow CMDB Analyst - Configuration Management Database (m/w/d)
    L-Bank, Karlsruhe
  2. Senior Professional System Engineer (w/m/d) Full-Stack
    IT-Systemhaus der Bundesagentur für Arbeit, verschiedene Standorte
  3. IT ServiceNow CMDB Manager - Configuration Management Database (m/w/d)
    L-Bank, Karlsruhe
  4. IT-Systemadministrator (m/w/d)
    ASSMANN Büromöbel GmbH & Co. KG, Melle

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. basierend auf Verkaufszahlen


Haben wir etwas übersehen?

E-Mail an news@golem.de


Softwareentwicklung: Die Ausbildung als Karrieresprungbrett
Softwareentwicklung
Die Ausbildung als Karrieresprungbrett

Steig ein! In der IT gilt das Studium gemeinhin als Königsweg. Dabei sind Ausbildungen längst nicht mehr so verstaubt wie einst.
Von Fabian Deitelhoff

  1. Softwareentwicklung Muss noch irgendwer Informatik studieren?

IT-Branche: Ostdeutschland ist ein Standortnachteil
IT-Branche
"Ostdeutschland ist ein Standortnachteil"

Im Werben um ausländische IT-Fachkräfte ziehen deutsche Firmen häufig den Kürzeren. Ein erfolgreiches Abschneiden der AfD bei den kommenden Wahlen könnte die Anwerbung zusätzlich erschweren.
Ein Bericht von Torsten Landsberg

  1. Glasfaserausbau Gegen Fachkräftemangel hilft nur Ausbildung
  2. Fachkräftemangel in Deutschland Ausländerfeindlichkeit könnte IT-Experten abschrecken
  3. No Code und Outsourcing Keine IT ist auch keine Lösung

Burn Book: A Tech Love Story: Sie stellt die Fragen, die andere nicht zu stellen wagen
Burn Book: A Tech Love Story
Sie stellt die Fragen, die andere nicht zu stellen wagen

Die gefürchtetste und beliebteste Tech-Journalistin der USA hat ein äußerst lesenswertes Buch über ihr Leben geschrieben, das maßgeblich von einem Schicksalsschlag geprägt ist.
Eine Rezension von Elke Wittich

  1. Energiewende Größter Heizungsbauer beendet Einbau von Gasheizungen
  2. Bundesregierung Diskussion über Verbot von Subunternehmern in Paketbranche
  3. Nyonic Prominent besetztes KI-Start-up zerfällt offensichtlich