Cybersicherheit ohne Panik

Verständliche Berichte über Cyberbedrohungen, Datenlecks, Schwachstellen und Schutzmaßnahmen — für alle, die Risiken ohne Hysterie und Techniknebel verstehen müssen.

publicasta.com/cybersecurity / RSS /

Latest publications

Caller ID ist keine Identität: eine ruhige Regel gegen Robocalls und KI-Stimmen

Robocalls und KI-Stimmen machen nicht jeden Anruf gefährlich. Sie machen eine alte Gewohnheit falsch: der Nummer zu glauben.

DMARC p=none überwacht, schützt aber nicht

CipherCue fand, dass 68.4% der geprüften company domains DMARC nicht enforce. Die Lösung ist keine Panik und keine einzelne DNS-Zeile, sondern Inventar, alignment und ein gestufter Wechsel zu quarantine oder reject.

My Eicher zeigt, warum Sicherheit vernetzter Flotten bei der API beginnt

Ein veröffentlichter Fleet-Platform-Fall zeigt Risiken für Accounts, GPS und Dokumente ohne unbelegte Fernsteuerungsdramatik.

Ein GitHub-Admin-Token in Kamerafirmware ist eine Supply-Chain-Warnung, kein Panikfall

Der Hanwha-Fall zeigt, warum IP-Kameras Secret Scanning, saubere Token und Netzisolation brauchen.

Gefälschte Coding-Interviews werden zum Sicherheitsproblem für Entwickler

Eine präparierte Take-home-Aufgabe zeigt, warum unbekannter Code nicht auf den Rechner mit echten Tokens gehört.

Der Angriff auf Rumäniens Grundbuch prüft, ob Backups wirklich reichen

Der ANCPI-Fall zeigt, warum kritische Register isolierte Wiederherstellung, Integritätskontrollen und Notbetrieb brauchen.

Cursor, git.exe und die Vertrauensgrenze auf Entwicklerrechnern

Der Cursor-Streit ist kein Paniksignal, sondern eine klare Erinnerung: unbekannte Repositories und KI-Tools brauchen schärfere Vertrauensgrenzen.

Microsofts 570 Patches sind kein Paniksignal, sondern ein Priorisierungstest

Zwei ausgenutzte Schwachstellen in AD FS und SharePoint sind wichtiger als die Gesamtzahl; entscheidend ist risikobasiertes Patchen.

RoguePlanet ohne Panik: Was der Defender-Patch wirklich bedeutet

Microsoft hat eine Privilegieneskalation in Defender behoben, doch praktisch geht es um Post-Compromise-Risiko, Patch-Sichtbarkeit und schnelleres Disclosure.

Januscape erklärt: Wann eine Linux-VM den Host bedrohen kann

CVE-2026-53359 ist ernst, aber die richtige Reaktion ist präzise: KVM-Hosts patchen, nested virtualization prüfen und Provider konkret fragen.

GitLost zeigt, warum KI-Agenten harte Vertrauensgrenzen brauchen

Ein öffentliches GitHub-Issue sollte keinen Agenten von privaten Repositories zu einem öffentlichen Kommentar führen. GitLost zeigt, warum Berechtigungen die Grenze sind.

SharePoint wurde im Mai gepatcht. CISA sagt: Das Risiko ist jetzt real

CVE-2026-45659 zeigt, warum eine authentifizierte RCE in lokalem SharePoint nach KEV-Eintrag mehr als ein Patch-Ticket ist.