Zum Hauptinhalt springen
ITERATEC Blog

CYBER SECURITY

5 Minuten Lesezeit

Claude Mythos und was das für Unternehmen bedeutet: Vom Schutzwall zur Resilienz

Von am 17/06/2026
Anthropic hat in den letzten Wochen mit seinem KI-Modell „Mythos" für Aufsehen gesorgt. In sieben...
3 Minuten Lesezeit

CVE-2025-54868: Sicherheitslücke beim LLM-System LibreChat

Von am 21/01/2026
Chatbots, die auf Large‑Language‑Models (LLMs) basieren, sind mittlerweile ein fester...
7 Minuten Lesezeit

Vom Einzelprodukt zur integrierten Plattform

Von am 03/07/2025
Der Aufbau einer Plattform ist weit mehr als nur die Verbindung einzelner Softwareprodukte. Doch...
15 Minuten Lesezeit

Encryption Isn't Enough: Compromising a Payment Processor using Math

Von am 26/02/2025
During a security engagement with my employer, iteratec, I found and reported a security issue...
4 Minuten Lesezeit

SSH-Sicherheit für GitLab: Badkeys im Einsatz

Von am 03/02/2025
In unserer digitalen Welt spielen sichere Authentifizierungsmethoden eine entscheidende Rolle. SSH...
6 Minuten Lesezeit

Jenseits der Firewall: Die Zukunft der IT-Security im Zeitalter der KI

Von am 15/05/2024
Voraussichtlich werden dieses Jahr die Ausgaben für IT-Security in Deutschland die 10 Milliarden...
5 Minuten Lesezeit

„Pentests sind oft die letzte Möglichkeit, Sicherheitslücken zu finden, bevor die Kosten ins Unermessliche steigen.“

Von am 14/05/2024
Cyberangriffe sind zu einer der größten Herausforderungen für Unternehmen geworden. Wie...
5 Minuten Lesezeit

Wie ist dein Threat Model?

Von am 25/04/2024
Wenn ich als Security-Berater in Projekte komme und nach dem Threat Model frage, ist die Antwort...
4 Minuten Lesezeit

Neue Fronten der Gefahr: Phishing-Angriffe über Microsoft Teams

Von am 26/02/2024
E-Mail-Phishing ist als gängige Angriffstaktik bekannt. Es wird aber oft vergessen, dass andere...
7 Minuten Lesezeit

Finding Exposed Actuators using Dynamic Testing with ffuf: Spring Actuator Security Part 3

Von am 22/01/2024
Are you looking for effective ways to secure your Spring applications? Look no further! Our very...
5 Minuten Lesezeit

Software sicher gestalten: Einblicke in AI-Sicherheit und OWASP Top Ten für maschinelles Lernen

Von am 19/01/2024
In einer Welt, in der künstliche Intelligenz (AI) immer mehr an Bedeutung gewinnt, ist es...
7 Minuten Lesezeit

Finding Actuators using Static Code Analysis with semgrep: Spring Actuator Security Part 2

Von am 12/12/2023
Are you looking for effective ways to secure your Spring applications? Look no further! Our very...
7 Minuten Lesezeit

Stealing Secrets Using Spring Actuators: Spring Actuator Security Part 1

Von am 21/11/2023
Are you looking for effective ways to secure your Spring applications? Look no further! Our very...
3 Minuten Lesezeit

We donated MultiJuicer to OWASP

Von am 31/05/2023
MultiJuicer is an official part of the Juice Shop OWASP project and the official multi user...
7 Minuten Lesezeit

Post-Mortem-Analyse bei Störungen: How-to in 5 Schritten

Von am 02/05/2022
In einer komplexen IT-Systemlandschaft ist es unvermeidlich, dass es hin und wieder zu Störungen...
5 Minuten Lesezeit

DevSecOps-Einführung: 5 typische Fehler – und wie man sie vermeidet

Von am 03/04/2022
Auf dem Weg zu einer sicheren agilen Softwareentwicklung setzen Organisationen immer häufiger auf...

Erhalten Sie die neuesten Artikel direkt in Ihren Posteingang