shield-xmarkVulnerable and Outdated Components

Es tritt auf, wenn veraltete oder unsichere Softwarebibliotheken und Frameworks verwendet werden. Angreifer nutzen bekannte Schwachstellen in diesen Komponenten aus.

Problem

Unsichere Anwendungen entstehen, wenn Entwickler:

  • alte Bibliotheken einbinden

  • Sicherheitsupdates nicht regelmässig installieren

  • bekannte Schwachstellen ignorieren

// Verwendung einer veralteten Bibliothek
"dependencies": {
    "example-lib": "1.0.0" // bekannt anfällig
}

Die Version 1.0.0 enthält bekannte Sicherheitslßcken, deshalb kÜnnen Angreifer diese leicht ausnutzen.

LĂśsung

  • Regelmässige Updates der Abhängigkeiten

  • Ersatz unsicherer Bibliotheken durch aktuelle Versionen

// Sichere Bibliothek verwenden
"dependencies": {
    "example-lib": "^3.1.0" // SicherheitslĂźcken behoben
}
  • Aktualität der Software schĂźtzt vor bekannten Angriffen

  • Minimierung der Angriffsfläche durch aktuelle Komponenten

Zuletzt aktualisiert