Cybersicherheit ohne Panik
Verständliche Berichte über Cyberbedrohungen, Datenlecks, Schwachstellen und Schutzmaßnahmen — für alle, die Risiken ohne Hysterie und Techniknebel verstehen müssen.
Latest publications
Caller ID ist keine Identität: eine ruhige Regel gegen Robocalls und KI-Stimmen
Robocalls und KI-Stimmen machen nicht jeden Anruf gefährlich. Sie machen eine alte Gewohnheit falsch: der Nummer zu glauben.
DMARC p=none überwacht, schützt aber nicht
CipherCue fand, dass 68.4% der geprüften company domains DMARC nicht enforce. Die Lösung ist keine Panik und keine einzelne DNS-Zeile, sondern Inventar, alignment und ein gestufter Wechsel zu quarantine oder reject.
My Eicher zeigt, warum Sicherheit vernetzter Flotten bei der API beginnt
Ein veröffentlichter Fleet-Platform-Fall zeigt Risiken für Accounts, GPS und Dokumente ohne unbelegte Fernsteuerungsdramatik.
Ein GitHub-Admin-Token in Kamerafirmware ist eine Supply-Chain-Warnung, kein Panikfall
Der Hanwha-Fall zeigt, warum IP-Kameras Secret Scanning, saubere Token und Netzisolation brauchen.
Gefälschte Coding-Interviews werden zum Sicherheitsproblem für Entwickler
Eine präparierte Take-home-Aufgabe zeigt, warum unbekannter Code nicht auf den Rechner mit echten Tokens gehört.
Der Angriff auf Rumäniens Grundbuch prüft, ob Backups wirklich reichen
Der ANCPI-Fall zeigt, warum kritische Register isolierte Wiederherstellung, Integritätskontrollen und Notbetrieb brauchen.
Cursor, git.exe und die Vertrauensgrenze auf Entwicklerrechnern
Der Cursor-Streit ist kein Paniksignal, sondern eine klare Erinnerung: unbekannte Repositories und KI-Tools brauchen schärfere Vertrauensgrenzen.
Microsofts 570 Patches sind kein Paniksignal, sondern ein Priorisierungstest
Zwei ausgenutzte Schwachstellen in AD FS und SharePoint sind wichtiger als die Gesamtzahl; entscheidend ist risikobasiertes Patchen.
RoguePlanet ohne Panik: Was der Defender-Patch wirklich bedeutet
Microsoft hat eine Privilegieneskalation in Defender behoben, doch praktisch geht es um Post-Compromise-Risiko, Patch-Sichtbarkeit und schnelleres Disclosure.
Januscape erklärt: Wann eine Linux-VM den Host bedrohen kann
CVE-2026-53359 ist ernst, aber die richtige Reaktion ist präzise: KVM-Hosts patchen, nested virtualization prüfen und Provider konkret fragen.
GitLost zeigt, warum KI-Agenten harte Vertrauensgrenzen brauchen
Ein öffentliches GitHub-Issue sollte keinen Agenten von privaten Repositories zu einem öffentlichen Kommentar führen. GitLost zeigt, warum Berechtigungen die Grenze sind.
SharePoint wurde im Mai gepatcht. CISA sagt: Das Risiko ist jetzt real
CVE-2026-45659 zeigt, warum eine authentifizierte RCE in lokalem SharePoint nach KEV-Eintrag mehr als ein Patch-Ticket ist.