CYBER SECURITY
Claude Mythos und was das für Unternehmen bedeutet: Vom Schutzwall zur Resilienz
Anthropic hat in den letzten Wochen mit seinem KI-Modell „Mythos" für Aufsehen gesorgt. In sieben...CVE-2025-54868: Sicherheitslücke beim LLM-System LibreChat
Chatbots, die auf Large‑Language‑Models (LLMs) basieren, sind mittlerweile ein fester...Vom Einzelprodukt zur integrierten Plattform
Der Aufbau einer Plattform ist weit mehr als nur die Verbindung einzelner Softwareprodukte. Doch...Encryption Isn't Enough: Compromising a Payment Processor using Math
During a security engagement with my employer, iteratec, I found and reported a security issue...SSH-Sicherheit für GitLab: Badkeys im Einsatz
In unserer digitalen Welt spielen sichere Authentifizierungsmethoden eine entscheidende Rolle. SSH...Jenseits der Firewall: Die Zukunft der IT-Security im Zeitalter der KI
Voraussichtlich werden dieses Jahr die Ausgaben für IT-Security in Deutschland die 10 Milliarden...„Pentests sind oft die letzte Möglichkeit, Sicherheitslücken zu finden, bevor die Kosten ins Unermessliche steigen.“
Cyberangriffe sind zu einer der größten Herausforderungen für Unternehmen geworden. Wie...Wie ist dein Threat Model?
Wenn ich als Security-Berater in Projekte komme und nach dem Threat Model frage, ist die Antwort...Neue Fronten der Gefahr: Phishing-Angriffe über Microsoft Teams
E-Mail-Phishing ist als gängige Angriffstaktik bekannt. Es wird aber oft vergessen, dass andere...Finding Exposed Actuators using Dynamic Testing with ffuf: Spring Actuator Security Part 3
Are you looking for effective ways to secure your Spring applications? Look no further! Our very...Software sicher gestalten: Einblicke in AI-Sicherheit und OWASP Top Ten für maschinelles Lernen
In einer Welt, in der künstliche Intelligenz (AI) immer mehr an Bedeutung gewinnt, ist es...Finding Actuators using Static Code Analysis with semgrep: Spring Actuator Security Part 2
Are you looking for effective ways to secure your Spring applications? Look no further! Our very...Stealing Secrets Using Spring Actuators: Spring Actuator Security Part 1
Are you looking for effective ways to secure your Spring applications? Look no further! Our very...We donated MultiJuicer to OWASP
MultiJuicer is an official part of the Juice Shop OWASP project and the official multi user...Post-Mortem-Analyse bei Störungen: How-to in 5 Schritten
In einer komplexen IT-Systemlandschaft ist es unvermeidlich, dass es hin und wieder zu Störungen...DevSecOps-Einführung: 5 typische Fehler – und wie man sie vermeidet
Auf dem Weg zu einer sicheren agilen Softwareentwicklung setzen Organisationen immer häufiger auf...Kein Artikel gefunden.