CODEWORD

Offensive Sicherheit & Web-Engineering

Aus dem Maschinenraum

Erkenntnisse aus echten Einsätzen: Schwachstellen, Postmortems und Wartungs-Praxis — verständlich aufgeschrieben, ohne Angst-Marketing.

·

8 Min

Die meisten erfolgreichen Angriffe nutzen bekannte, längst gepatchte Lücken. Was ein Wartungs-Abo wirklich verhindert — mit Zahlen.
KI-generierte Mails, geklonte Login-Portale, Deepfake-Anrufe: die aktuellen Maschen — und die Abwehr, die wirklich hilft.

8 Min

Session-Handling aus 2015, Passwort-Hashing von gestern — wie wir eine gewachsene Auth-Schicht ohne Downtime ersetzt haben.

8 Min

Automatisierte Checks, Staging-Gates und Rollback-Pläne: So spielen wir Updates ein, ohne Produktion zu riskieren.

8 Min

Zwei Begriffe, oft verwechselt, sehr unterschiedliche Einsätze. Eine ehrliche Entscheidungshilfe ohne Verkaufs-Sprech.

8 Min

Ein Update, ein stiller JavaScript-Fehler, drei Wochen unbemerkt. Wie wir die Ursache fanden und was Monitoring geändert hätte.

8 Min

Wie eine simple ID in der URL Zahlungsdaten fremder Kunden preisgeben kann — und wie wir sie in Tests immer wieder finden.

8 Min

Briefing abonnieren

Einmal im Monat: neue Schwachstellen, Postmortems und Wartungs-Tipps. Kein Spam, jederzeit abbestellbar.