Cybertech Europe 2026 – Offizieller Medienpartner der IT-Branche

Neue Studie: Durchschnittlich weist jede Webanwendung 20 Sicherheitslücken auf.

IT-Branche IT-Branche

Kurze Übersicht gefällig?

Schlüsselmomente

Häufige Sicherheitslücken

Sieben Hauptfehler sind für etwa 90 Prozent aller Sicherheitsprobleme verantwortlich.

Risiken von Systeminformationen

Die versehentliche Offenlegung von Systeminformationen ermöglicht die Kartierung der Umgebung und gezielte Angriffe.

Kombinierte Mängel erhöhen das Risiko

Mehrere Sicherheitslücken mit niedrigem oder mittlerem Risiko können zusammen einen unberechtigten Zugriff ermöglichen.

Maßnahmen für mehr Sicherheit

Regelmäßiges Scannen, schnelle Aktualisierungen und Überwachung reduzieren Risiken effektiv.

Neue Forschungsergebnisse von Barracuda zeigen, dass Webanwendungen durchschnittlich 20 Sicherheitslücken aufweisen, die Angreifer ausnutzen können, um Daten zu stehlen, Konten zu übernehmen oder unbefugten Zugriff auf Systeme zu erlangen. Die Studie belegt zudem, dass die häufigsten Schwachstellen oft auf vermeidbare Sicherheitseinstellungen und -fehler zurückzuführen sind.

Die Sicherheitsforscher von Barracuda haben Hunderte von Scans analysiert, die mit Barracuda Application Security Insight Die Analyse erstreckte sich über fünf Monate im Jahr 2026. Dabei wurden sieben Haupttypen von Sicherheitslücken identifiziert, die zusammen etwa 90 Prozent aller entdeckten Sicherheitslücken ausmachen.

Durchschnittlich 20 Schwachstellen pro Anwendung bieten Angreifern zahlreiche Möglichkeiten, nach Schwachstellen zu suchen, diese zu testen und auszunutzen.

Die häufigsten sind:

  • Unbeabsichtigte Offenlegung von Systeminformationen – 25 Prozent. Es geht um eine Anwendung, die zu viele Informationen preisgibt, beispielsweise über Systeme, Domänen, versteckte Seiten, Suchpfade oder Dienste. Angreifer können diese Informationen nutzen, um die Umgebung zu kartieren, Schwachstellen zu identifizieren, versteckte Funktionen und Administrationsseiten zu finden und gezieltere Angriffe zu planen – ohne selbst entdeckt zu werden.
  • Marken- und Identitätsbetrug – 23 Prozent. Sicherheitslücken, die es Angreifern erleichtern, sich als vertrauenswürdige Marke, Website oder Domain auszugeben und Nutzer zur Preisgabe von Anmeldedaten oder sensiblen Informationen zu verleiten. Angreifer können unter anderem Websites klonen, Nutzer auf schädliche Websites umleiten, Anmeldedaten stehlen oder glaubwürdige Phishing-E-Mails im Namen der Marke versenden.
  • Angriffe über den Browser des Nutzers – 14 Prozent. Schwachstellen in der Darstellung oder Ausführung von Inhalten auf Webseiten können Angreifern ermöglichen, Schadcode im Browser eines Nutzers auszuführen. Beispielsweise kann Cross-Site-Scripting (XSS) genutzt werden, um Sitzungs-Cookies zu stehlen, sichtbare Inhalte zu verändern, Nutzer zum Klicken versteckter Schaltflächen zu verleiten oder betrügerische Dateien hochzuladen.
  • Offenlegung sensibler Daten – 10 Prozent. Sensible Informationen werden unnötigerweise über Webseiten, APIs, Protokolle, Cookies, Tracking-Skripte oder fehlerhaft konfigurierte Antworten offengelegt. Angreifer können dies ausnutzen, um personenbezogene Daten, Zugriffstoken, private Inhalte, Geheimnisse oder vertrauliche Unternehmensinformationen wie E-Mails und Konfigurationsdaten zu sammeln. Die Schwachstellen können es außerdem ermöglichen, Nutzer ohne deren Zustimmung zu verfolgen oder Zugriffs- und Datenaufbewahrungsrichtlinien zu manipulieren.

Zu den weiteren festgestellten Mängeln zählen eine schwache oder fehlende Verschlüsselung, die es Angreifern ermöglichen könnte, den Datenverkehr abzufangen oder zu manipulieren (6 Prozent), veraltete Software oder unsichere Konfigurationen (6 Prozent) sowie Defizite bei der Verwaltung von Benutzersitzungen und dem Schutz von Cookies und Anmeldeinformationen (5 Prozent).

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

Webanwendungen sind eine zentrale Schnittstelle für Unternehmen, von digitalen Shops bis hin zu interaktiven Diensten für Kunden, Partner und das eigene Unternehmen. Daher ist ihre Absicherung von entscheidender Bedeutung. Durchschnittlich 20 Sicherheitslücken pro Anwendung bieten Angreifern zahlreiche Möglichkeiten, Schwachstellen zu suchen, zu testen und auszunutzen., sagt Jesus Cordero-Guzman, Direktor, Lösungsarchitekten AppSec, NetSec & XDR International bei Barracuda.

„Auch wenn jede einzelne Schwachstelle für sich genommen nicht kritisch sein mag, können Angreifer mehrere Schwachstellen mit niedrigem oder mittlerem Risiko kombinieren, um an sensible Informationen zu gelangen, Zugangsdaten zu stehlen oder sich unbefugten Zugriff zu verschaffen. Daher müssen Unternehmen proaktiv und mehrschichtig an der Anwendungssicherheit arbeiten, um Risiken kontinuierlich zu erkennen und zu beheben“, fährt er fort.

Fünf Maßnahmen zur Risikominderung

Barracuda empfiehlt Folgendes:

  • Führen Sie regelmäßig Scans auf Schwachstellen und fehlerhafte Sicherheitseinstellungen durch.
  • Sicherheitsupdates für Anwendungen, Frameworks und Abhängigkeiten schnell installieren
  • Minimierung der Menge an Systeminformationen und sensiblen Daten, die offengelegt werden
  • Stärkung der Verschlüsselung, Authentifizierung und Sicherheit rund um Benutzersitzungen
  • Webanwendungen sollten kontinuierlich überwacht werden, um verdächtige Aktivitäten und neue Bedrohungen zu erkennen.

Lesen Sie hier mehr.

Verwandte Beiträge

Cyberangriffe gegen schwedische Unternehmen nehmen in den nordischen Ländern am stärksten zu.

Schwedische Unternehmen waren im Juli durchschnittlich 2.352 Cyberangriffen pro Woche ausgesetzt. Dies entspricht einem Anstieg von 36 Prozent gegenüber dem Vorjahr und ist der stärkste Zuwachs seit Beginn der Pandemie.

Check Point Software stoppt massive Phishing-Kampagne gegen 9.000 Organisationen

Check Point Software hat eine großangelegte Phishing-Kampagne mit rund 24.700 E-Mails, die auf über 9.000 Organisationen abzielten, identifiziert und gestoppt. Die Angreifer verwendeten gefälschte…

Eine kritische Sicherheitslücke in Gitea wird aktiv ausgenutzt.

CISA warnt vor der aktiven Ausnutzung einer kritischen Sicherheitslücke in Gitea, die es Angreifern ermöglichen könnte, Befehle auf selbstgehosteten Servern auszuführen.

Beantwortete Fragen

Wie viele Sicherheitslücken weist eine Webanwendung durchschnittlich auf?

Eine durchschnittliche Webanwendung weist 20 Sicherheitslücken auf.

Was sind die häufigsten Arten von Sicherheitslücken?

Sieben Arten machen 90 Prozent aller Datenschutzverletzungen aus, einschließlich versehentlicher Informationsweitergabe.

Warum ist es wichtig, mehrere kleinere Risikomängel zu beheben?

Das Zusammenwirken mehrerer Sicherheitslücken kann zu unberechtigtem Zugriff führen.

Welche Maßnahmen werden zur Risikominderung empfohlen?

Regelmäßige Schwachstellenscans und zeitnahe Sicherheitsupdates werden empfohlen.

Bleiben Sie über die wichtigsten Neuigkeiten auf dem Laufenden

Durch Drücken der Schaltfläche „Abonnieren“ bestätigen Sie, dass Sie unsere gelesen haben und damit einverstanden sind. Datenschutzrichtlinie Und Nutzungsbedingungen
  • Maciek Szczesniak war auf dem Podcast-Banner Magic Chats von IT-Branschen Wire Channel zu sehen
    Maciek Szczesniak tritt in den IT-Branschen Wire Channel Magic Chats auf und spricht über Führung, Innovation, digitale Transformation und Unternehmensdienstleistungen.
    GESPONSERT

  • Cybertech Europe 2026, die Cybersicherheitskonferenz in Rom, mit der IT-Branche als offiziellem Medienpartner
    Die Cybertech Europe 2026 ist eine der führenden Cybersicherheitskonferenzen Europas und bringt in Rom Cybersicherheitsexperten, Regierungsvertreter, Technologieinnovatoren, Startups, Investoren und Entscheidungsträger aus Unternehmen zusammen. Die IT-Branche fungiert als offizieller Medienpartner und bietet Berichterstattung über die Veranstaltung, Interviews mit Führungskräften, Brancheneinblicke und Cybersicherheitsnachrichten für das nordische und europäische Publikum.
    WERBUNG

  • VORTIQ-X AI Governance hilft Unternehmen dabei, KI in kontrollierbaren und überprüfbaren Geschäftswert umzuwandeln.
    VORTIQ-X ist eine KI-Governance-Plattform, die Unternehmen dabei unterstützt, KI zu steuern, zu verifizieren und messbaren Geschäftswert daraus zu generieren. Die Plattform konzentriert sich auf Transparenz, Compliance, KI-Governance und den effektiven Einsatz von KI in geschäftskritischen Prozessen.
    WERBUNG

  • Die nordische Technologie-Medienplattform der IT-Branche berichtet über Cybersicherheit, Cloud, KI, digitale Transformation, Vertriebskanäle, Managed Service Provider (MSPs) und Neuigkeiten aus der Unternehmens-IT.
    Die IT-Branche ist eine führende nordische Technologie-Medienplattform, die über Cybersicherheit, Künstliche Intelligenz, Cloud Computing, Unternehmens-IT, digitale Transformation, Managed Services, Channel-Partner, Softwareentwicklung, Telekommunikation, Rechenzentren, IT-Infrastruktur, Technologieführerschaft, Geschäftsinnovationen und Zukunftstechnologien berichtet. Mit Interviews von Führungskräften, Branchenanalysen, Eventberichten, Vordenkern, Produktneuheiten, Anbieter-Updates und Marktanalysen vernetzt die IT-Branche Technologieentscheider, CIOs, CISOs, CTOs, IT-Manager, MSPs, Reseller, Distributoren, Technologieanbieter, Startups und Unternehmen in Schweden, Norwegen, Dänemark, Finnland und Europa. Die Berichterstattung umfasst Cybersicherheitstrends, KI-Einführung, Cloud-Strategie, Unternehmenssoftware, Netzwerke, digitale Infrastruktur, Nachhaltigkeit, Compliance, Governance, Risikomanagement, Automatisierung, Datenanalyse und zukünftige Technologieentwicklungen.
    EIGENE INHALTE