{"id":32883,"date":"2026-08-25T14:39:36","date_gmt":"2026-08-25T12:39:36","guid":{"rendered":"https:\/\/itbranschen.com\/?p=32883"},"modified":"2026-08-31T19:09:21","modified_gmt":"2026-08-31T17:09:21","slug":"20-sicherheitslucken-in-webanwendungen","status":"publish","type":"post","link":"https:\/\/itbranschen.com\/de\/webbapplikation-20-sakerhetsbrister\/","title":{"rendered":"Neue Studie: Durchschnittlich weist jede Webanwendung 20 Sicherheitsl\u00fccken auf."},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Neue Forschungsergebnisse von Barracuda zeigen, dass Webanwendungen durchschnittlich 20 Sicherheitsl\u00fccken aufweisen, die Angreifer ausnutzen k\u00f6nnen, um Daten zu stehlen, Konten zu \u00fcbernehmen oder unbefugten Zugriff auf Systeme zu erlangen. Die Studie belegt zudem, dass die h\u00e4ufigsten Schwachstellen oft auf vermeidbare Sicherheitseinstellungen und -fehler zur\u00fcckzuf\u00fchren sind.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Sicherheitsforscher von Barracuda haben Hunderte von Scans analysiert, die mit <a href=\"https:\/\/itbranschen.com\/barracuda-research\/\" data-type=\"post\" data-id=\"15576\">Barracuda Application Security Insight<\/a> Die Analyse erstreckte sich \u00fcber f\u00fcnf Monate im Jahr 2026. Dabei wurden sieben Haupttypen von Sicherheitsl\u00fccken identifiziert, die zusammen etwa 90 Prozent aller entdeckten Sicherheitsl\u00fccken ausmachen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Die h\u00e4ufigsten sind:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Unbeabsichtigte Offenlegung von Systeminformationen \u2013 25 Prozent.<\/strong> Es geht um eine Anwendung, die zu viele Informationen preisgibt, beispielsweise \u00fcber Systeme, Dom\u00e4nen, versteckte Seiten, Suchpfade oder Dienste. Angreifer k\u00f6nnen diese Informationen nutzen, um die Umgebung zu kartieren, Schwachstellen zu identifizieren, versteckte Funktionen und Administrationsseiten zu finden und gezieltere Angriffe zu planen \u2013 ohne selbst entdeckt zu werden.<\/li>\n\n\n\n<li><strong>Marken- und Identit\u00e4tsbetrug \u2013 23 Prozent.<\/strong> Sicherheitsl\u00fccken, die es Angreifern erleichtern, sich als vertrauensw\u00fcrdige Marke, Website oder Domain auszugeben und Nutzer zur Preisgabe von Anmeldedaten oder sensiblen Informationen zu verleiten. Angreifer k\u00f6nnen unter anderem Websites klonen, Nutzer auf sch\u00e4dliche Websites umleiten, Anmeldedaten stehlen oder glaubw\u00fcrdige Phishing-E-Mails im Namen der Marke versenden.<\/li>\n\n\n\n<li><strong>Angriffe \u00fcber den Browser des Nutzers \u2013 14 Prozent.<\/strong> Schwachstellen in der Darstellung oder Ausf\u00fchrung von Inhalten auf Webseiten k\u00f6nnen Angreifern erm\u00f6glichen, Schadcode im Browser eines Nutzers auszuf\u00fchren. Beispielsweise kann Cross-Site-Scripting (XSS) genutzt werden, um Sitzungs-Cookies zu stehlen, sichtbare Inhalte zu ver\u00e4ndern, Nutzer zum Klicken versteckter Schaltfl\u00e4chen zu verleiten oder betr\u00fcgerische Dateien hochzuladen.<\/li>\n\n\n\n<li><strong>Offenlegung sensibler Daten \u2013 10 Prozent.<\/strong> Sensible Informationen werden unn\u00f6tigerweise \u00fcber Webseiten, APIs, Protokolle, Cookies, Tracking-Skripte oder fehlerhaft konfigurierte Antworten offengelegt. Angreifer k\u00f6nnen dies ausnutzen, um personenbezogene Daten, Zugriffstoken, private Inhalte, Geheimnisse oder vertrauliche Unternehmensinformationen wie E-Mails und Konfigurationsdaten zu sammeln. Die Schwachstellen k\u00f6nnen es au\u00dferdem erm\u00f6glichen, Nutzer ohne deren Zustimmung zu verfolgen oder Zugriffs- und Datenaufbewahrungsrichtlinien zu manipulieren.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Zu den weiteren festgestellten M\u00e4ngeln z\u00e4hlen eine schwache oder fehlende Verschl\u00fcsselung, die es Angreifern erm\u00f6glichen k\u00f6nnte, den Datenverkehr abzufangen oder zu manipulieren (6 Prozent), veraltete Software oder unsichere Konfigurationen (6 Prozent) sowie Defizite bei der Verwaltung von Benutzersitzungen und dem Schutz von Cookies und Anmeldeinformationen (5 Prozent).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Webanwendungen sind eine zentrale Schnittstelle f\u00fcr Unternehmen, von digitalen Shops bis hin zu interaktiven Diensten f\u00fcr Kunden, Partner und das eigene Unternehmen. Daher ist ihre Absicherung von entscheidender Bedeutung. Durchschnittlich 20 Sicherheitsl\u00fccken pro Anwendung bieten Angreifern zahlreiche M\u00f6glichkeiten, Schwachstellen zu suchen, zu testen und auszunutzen., <strong>sagt <a href=\"https:\/\/www.linkedin.com\/in\/jcordero-guzm%C3%A1n\/\" target=\"_blank\" data-schema-attribute=\"mentions\" rel=\"noreferrer noopener sponsored\">Jesus Cordero-Guzman<\/a>, Direktor, L\u00f6sungsarchitekten AppSec, NetSec &amp; XDR International bei Barracuda<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201eAuch wenn jede einzelne Schwachstelle f\u00fcr sich genommen nicht kritisch sein mag, k\u00f6nnen Angreifer mehrere Schwachstellen mit niedrigem oder mittlerem Risiko kombinieren, um an sensible Informationen zu gelangen, Zugangsdaten zu stehlen oder sich unbefugten Zugriff zu verschaffen. Daher m\u00fcssen Unternehmen proaktiv und mehrschichtig an der Anwendungssicherheit arbeiten, um Risiken kontinuierlich zu erkennen und zu beheben\u201c, f\u00e4hrt er fort.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">F\u00fcnf Ma\u00dfnahmen zur Risikominderung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Barracuda empfiehlt Folgendes:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>F\u00fchren Sie regelm\u00e4\u00dfig Scans auf Schwachstellen und fehlerhafte Sicherheitseinstellungen durch.<\/li>\n\n\n\n<li>Sicherheitsupdates f\u00fcr Anwendungen, Frameworks und Abh\u00e4ngigkeiten schnell installieren<\/li>\n\n\n\n<li>Minimierung der Menge an Systeminformationen und sensiblen Daten, die offengelegt werden<\/li>\n\n\n\n<li>St\u00e4rkung der Verschl\u00fcsselung, Authentifizierung und Sicherheit rund um Benutzersitzungen<\/li>\n\n\n\n<li>Webanwendungen sollten kontinuierlich \u00fcberwacht werden, um verd\u00e4chtige Aktivit\u00e4ten und neue Bedrohungen zu erkennen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/blog.barracuda.com\/2026\/08\/19\/average-web-application-20-security-vulnerabilities\" target=\"_blank\" rel=\"noreferrer noopener\">Lesen Sie hier mehr.<\/a><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"Untersuchungen von Barracuda zeigen, dass Webanwendungen durchschnittlich 20 Sicherheitsl\u00fccken aufweisen, die zum Datendiebstahl oder zur \u00dcbernahme von Konten ausgenutzt werden k\u00f6nnen, h\u00e4ufig verursacht durch vermeidbare Sicherheitsm\u00e4ngel.","protected":false},"author":1,"featured_media":33104,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[11],"tags":[5527,7960,8525,1347,1276,1134,31,1054,1238,1768,552,6383,1670,8526,8527],"itb_content_type":[8303],"class_list":["post-32883","post","type-post","status-publish","format-standard","has-post-thumbnail","category-cybersakerhet","tag-api-sakerhet-2","tag-applikationssakerhet","tag-appsec","tag-autentisering","tag-barracuda","tag-cyberhot","tag-cybersakerhet","tag-dataskydd","tag-informationssakerhet","tag-it-branschen-2","tag-kryptering","tag-sakerhetsbrister","tag-sarbarheter","tag-webbapplikationer","tag-xss","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/posts\/32883","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/comments?post=32883"}],"version-history":[{"count":0,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/posts\/32883\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/media\/33104"}],"wp:attachment":[{"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/media?parent=32883"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/categories?post=32883"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/tags?post=32883"},{"taxonomy":"itb_content_type","embeddable":true,"href":"https:\/\/itbranschen.com\/de\/wp-json\/wp\/v2\/itb_content_type?post=32883"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}