Phishing 2026: Was deutsche Mittelständler jetzt wissen müssen
KI-generierte Mails, geklonte Login-Portale, Deepfake-Anrufe: die aktuellen Maschen — und die Abwehr, die wirklich hilft.
Von Legacy zu sicher: Auth-Refactoring in der Praxis
Session-Handling aus 2015, Passwort-Hashing von gestern — wie wir eine gewachsene Auth-Schicht ohne Downtime ersetzt haben.
Dependency-Updates ohne Angst: unser Testing-Workflow
Automatisierte Checks, Staging-Gates und Rollback-Pläne: So spielen wir Updates ein, ohne Produktion zu riskieren.
Red Team oder Pentest — was braucht ihr wirklich?
Zwei Begriffe, oft verwechselt, sehr unterschiedliche Einsätze. Eine ehrliche Entscheidungshilfe ohne Verkaufs-Sprech.
Postmortem: Der Formular-Bug, der 40 % der Leads kostete
Ein Update, ein stiller JavaScript-Fehler, drei Wochen unbemerkt. Wie wir die Ursache fanden und was Monitoring geändert hätte.
IDOR erklärt: Die unscheinbare Lücke im Checkout
Wie eine simple ID in der URL Zahlungsdaten fremder Kunden preisgeben kann — und wie wir sie in Tests immer wieder finden.
Ungepatcht ist unverteidigt: Warum Website-Wartung Sicherheitsarbeit ist
Die meisten erfolgreichen Angriffe nutzen bekannte, längst gepatchte Lücken. Was ein Wartungs-Abo wirklich verhindert — mit Zahlen.