{"id":188412,"date":"2017-03-13T08:03:37","date_gmt":"2017-03-13T07:03:37","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=188412"},"modified":"2021-08-03T12:42:15","modified_gmt":"2021-08-03T10:42:15","slug":"sicherheitsrisiko-durch-alte-javascript-frameworks","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/03\/13\/sicherheitsrisiko-durch-alte-javascript-frameworks\/","title":{"rendered":"Sicherheitsrisiko durch alte JavaScript-Frameworks"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Auf vielen Webservern werden JavaScript-Frameworks zur Realisierung diverser Funktionen eingesetzt. Veraltete Versionen stellen mittlerweile ein erhebliches Sicherheitsrisiko dar. <\/p>\n<p><!--more--><\/p>\n<p>Dass IoT-Ger\u00e4te wegen veralteter Firmware unsicher sind, das ist l\u00e4ngst bekannt. Und auch Betreiber von CMS-Systemen wie WordPress, Drupal etc. m\u00fcssen regelm\u00e4\u00dfig updaten, um Sicherheitsl\u00fccken zu schlie\u00dfen. Das Gleiche gilt eigentlich f\u00fcr den Einsatz andere Software wie Frameworks (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/03\/10\/apache-struts-2-dringend-patchen\/\">Apache Struts 2 dringend patchen<\/a>). Dass scheint aber die Betreiber mancher Websites nicht zu tangieren.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20170403124947\/http:\/\/zdnet1.cbsistatic.com\/hub\/i\/r\/2017\/03\/10\/9bb8cdad-2bdf-4743-a68e-5ebd6462f7b4\/resize\/770xauto\/761a3270487a13074ddfcb911f6fe7be\/northeasternjavascriptlibraries.png\" width=\"608\" height=\"357\"\/><\/p>\n<p>Quelle: Northwestern University<\/p>\n<p>Forscher der Northeastern University haben 133.000 Websites auf JavaScript-Frameworks und Sicherheitsl\u00fccken scannen lassen. Bei 37 % der Sites stie\u00df man auf bekannte Sicherheitsl\u00fccken, die auf veraltete Versionen von JavaScript-Framworks wie Angular, jQuery etc. zur\u00fcckzuf\u00fchren sind. Eine Einladung an Hacker und Cyber-Kriminelle, diese L\u00fccken auszunutzen. Ein ausf\u00fchrlicherer Bericht findet sich <a href=\"http:\/\/www.zdnet.com\/article\/an-insecure-mess-how-flawed-javascript-is-turning-web-into-a-hackers-playground\/\" target=\"_blank\" rel=\"noopener\">bei ZDNet<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auf vielen Webservern werden JavaScript-Frameworks zur Realisierung diverser Funktionen eingesetzt. Veraltete Versionen stellen mittlerweile ein erhebliches Sicherheitsrisiko dar.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[4338,1117,4328],"class_list":["post-188412","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-internet","tag-javascript","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188412","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=188412"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/188412\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=188412"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=188412"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=188412"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}