Wenn Hersteller sich mit dem Cyber Resilience Act (CRA) beschäftigen, taucht ein Thema zuverlässig auf: die Software Bill of Materials, kurz SBOM. Die Reaktion vieler Unternehmen ist nachvollziehbar: Ein SBOM...
Schwachstellen nach CRA: Was wirklich gemeldet werden muss
Zwei Sätze fallen derzeit in fast jedem Gespräch über den Cyber Resilience Act. Der erste: „Ab September müssen wir jede Schwachstelle melden.” Der zweite: „Und alle CVEs in unseren Komponenten müssen wir dann...
