Security

Die wirtschaftlichen Vorteile der Anwendungssicherheitslösungen von Fastly

David King

Erfahren Sie, wie die WAAP-Lösungen von Fastly Conversions steigern, die Produktivität erhöhen und die Kosten senken. Weitere Einzelheiten erfahren Sie in der Forrester TEI-Studie.

Security
Firmennews
Eine Abbildung einer Hand, die ein Megafon mit Schild- und Schloss-Icons hält, die lautstark ertönen

CVE-2025-29927: Autorisierungsumgehung in Next.js

Matthew Mathur, Fastly Security Research Team

Aufgrund einer kritischen Schwachstelle in Next.js (CVE-2025-29927) können Angreifer die Autorisierung umgehen. Schützen Sie jetzt Ihre Anwendungen.

Security

Schluss mit CAPTCHA für legitime Nutzer mit Fastly Bot Management

Daniel Corbett, David King

Das neueste Update von Fastly Bot Management macht Schluss mit CAPTCHA für Ihre Endnutzer, erkennt mehr Bots und reduziert Account-Übernahmen. Setzen Sie sich mit uns in Verbindung, um es in Aktion zu sehen!

Produkt
Security

Forrester Wave™ zeichnet Fastlys Next-Gen WAF als „Strong Performer“ aus

Lorraine Bellon

Wir freuen uns, Ihnen mitteilen zu können, dass „The Forrester Wave™: Web Application Firewall Solutions, Q1 2025“ Fastlys Next-Gen WAF als „Strong Performer“ ausgezeichnet hat.

Security
Firmennews
Eine Abbildung einer Hand, die ein Megafon mit Schild- und Schloss-Icons hält, die lautstark ertönen

Fastly im Gartner® Magic Quadrant™ for Web Application and API Protection ausgezeichnet

David King

Fastly im Gartner® Magic Quadrant™ for Web Application and API Protection ausgezeichnet

Security

PCI DSS 4.0 leicht gemacht

Lorraine Bellon

Bleiben Sie über die bevorstehende Frist für den PCI DSS 4.0 am 31. März 2025 auf dem Laufenden. Erfahren Sie, wie Sie Ihre Sicherheitsmaßnahmen zur Verarbeitung von Karteninhaberdaten verbessern können.

Brancheneinblicke
+ 2 mehr

Back to Basics: Account-Übernahme

Arun Kumar, Fastly Security Research Team

Erfahren Sie, was man unter Account Takeover versteht, und informieren Sie sich über Schutzmaßnahmen wie moderne Authentifizierung mit 2FA/Passkeys sowie Anti-Bot-Maßnahmen zur Stärkung der Kontosicherheit.

Security

Automatisierung von WAF-Tests mit Fastlys WAF Simulator

Simran Khalsa, Fastly Security Research Team

Für die Wartungsfreundlichkeit einer WAF ist es entscheidend, dass sich das Verhalten von Regeln testen und validieren lässt. Mit unserem WAF Simulator können Sie Regeln in einer sicheren Simulationsumgebung validieren.

DevOps
+ 3 mehr

Fastlys kostenlose Developer Accounts sind da!

Simon Wistow

Endlich sind sie da, unsere kostenlosen Developer Accounts. Legen Sie sofort los und profitieren Sie von der entwicklerfreundlichsten Edge-Plattform auf dem Markt.

CDN und Auslieferung
+ 7 mehr

In der Kürze liegt die Würze: RPKI ROAs laufen immer wieder schnell ab

Job Snijders, Doug Madory

In diesem Blogpost beschäftigen wir uns eingehender mit der Funktionsweise der RPKI, um zu verstehen, wie die kryptografische Kette das effektive Ablaufdatum einer ROA beeinflusst.

CDN und Auslieferung
Security

Aktive Ausnutzung nicht authentifizierter gespeicherter XSS-Schwachstellen in WordPress Plugins

Fastly Security Research Team, Simran Khalsa, + 2 mehr

Wir haben aktive Exploit-Versuche beobachtet, die auf drei hochgefährliche CVEs abzielen: CVE-2024-2194, CVE-2023-6961 und CVE-2023-40000.

Security
Brancheneinblicke

Fastly forciert die weltweite Einführung der RPKI, um das Routing im Internet sicherer zu machen

Rob Bushell, Job Snijders, + 2 mehr

Fastly unterstützt und beteiligt sich aktiv an der IETF und treibt die Entwicklung von Netzwerksicherheitsstandards voran. Erfahren Sie, wie wir die Routing-Sicherheit erhöhen und die Branchenstandards für ein sichereres Internet verbessern.

CDN und Auslieferung
+ 2 mehr

Sechs Jahre in Folge: Fastly wurde ein weiteres Mal zum „Customers’ Choice“ für Cloud WAAP gekürt

Kim Ogletree

Fastly wurde in Gartner® Peer Insights™ Voice of the Customer for Cloud Web Application and API Protection 2024 zum „Customers’ Choice“ gekürt.

Security
Firmennews

Bot-Management leicht gemacht

Liz Hurder, Akil Muralidharan

So spürt Fastlys Bot-Management bösartige Bots auf, um Ihre Anwendungen und Websites zu schützen und das Nutzererlebnis zu verbessern. Erfahren Sie mehr über die einzelnen Funktionen.

Security
+ 2 mehr

Neue Sicherheitsanforderungen des Weißen Hauses und des Office of the National Cyber Director

Anil Dash, Luke Wagner

Das Weiße Haus und das Office of the National Cyber Director fordern die Einführung speichersicherer Sprachen, und wir sehen die Möglichkeit, auch bei bestehendem Code für mehr Speichersicherheit zu sorgen.

Security
+ 4 mehr

Erkennung kompromittierter Passwörter mit HaveIBeenPwned und der Fastly KV Store Integration

Arun Kumar, Fastly Security Research Team

In diesem Blogpost stellen wir Ihnen eine latenzarme Methode zur Erkennung von Pwning-Angriffen vor, bei der in einem KV Store auf der Fastly Edge gespeicherte Passwort-Hashes über Compute zu Rate gezogen werden.

Compute
+ 3 mehr

Best Practices bei der Schwellenwertblockierung

Sina Siar, David King

Erfahren Sie mehr über die Best Practices bei der Schwellenwertblockierung und darüber, wie Sie die Zuverlässigkeit Ihrer WAF verbessern können, damit Sie schneller in den Blocking Mode wechseln können.

Security

TLS wird dank BoringSSL sicherer

Roberto Guimaraes, Wayne Thayer

Wir haben OpenSSL durch BoringSSL ersetzt, um die Häufigkeit von CVEs zu reduzieren und die Sicherheit unseres TLS-Terminierungssystems für unsere Kunden zu erhöhen.

Security
+ 4 mehr

Einblicke in die Bedrohungslage zum Cyber-Wochenende

Simran Khalsa, Charlie Bricknell, + 1 mehr

Um ein umfassenderes Verständnis der Bedrohungslandschaft während des „Cyber-Wochenendes“ zu erhalten, haben wir insbesondere die Angriffsaktivitäten auf E-Commerce-Websites analysiert.

Brancheneinblicke
+ 2 mehr
An illustration of a yellow, shining shield with a cracking gray shield peeling off of it

WAF Simulator: DevSecOps-Workflows im Wandel

Fastly Security Research Team, Simran Khalsa

Wir geben voller Stolz Fastlys neuen WAF Simulator bekannt, der den Testprozess vereinfacht und zentrale Vorteile bietet.

DevOps
+ 2 mehr