Experten von über 30 IT-Sicherheitsorganisationen haben sich zusammengerauft und die gefährlichsten Fehler ermittelt, die beim Programmieren passieren können und zu Sicherheitslücken führen. Die Schulungs- und Zertifizierungsorganisation SANS hat die Liste der "Top 25 Most Dangerous Programming Errors" nun veröffentlicht. Man sei vor allem schockiert, dass diese Fehler zwar oft vorkommen, von den meisten Programmierern aber nicht verstanden und in Lehrgängen nicht behandelt würden. Kommerzielle Softwarehersteller würden ihre Produkte zudem kaum auf diese Fehler überprüfen.
Die
Liste teilt die Fehler in drei Kategorien ein: Je neun Fehler betreffen die unsichere Interaktion zwischen Komponenten und die Risiken beim Ressourcenmanagement, sieben weitere lassen sich unter dem Oberbegriff "löchrige Verteidigungslinien" subsumieren. Zu jedem Fehler findet sich eine detaillierte Erklärung mit umfassenden Tips, wie sich der Fehler vermeiden lässt.
(ubi)