Autor: Redakteur

Bundesdomain im Blindflug: DNS-Leaks und ein Jahrzehnt IT-Nachlässigkeit

Bundesdomain im Blindflug: DNS-Leaks und ein Jahrzehnt IT-Nachlässigkeit

Der Artikel zeigt, dass die ehemalige Bundesdomain bafl.de weiterhin von Behörden-Systemen abgefragt wird und dadurch erhebliche Sicherheitsrisiken entstehen. Die Analyse offenbart, wie Angreifer DNS-Daten hätten ausnutzen können. Der Fall unterstreicht gravierende Schwächen im Domain-Management staatlicher Stellen.

Weiterlesen
Domain Controller im Fadenkreuz

Domain Controller im Fadenkreuz

Das Active Directory (AD) ist seit über zwei Jahrzehnten das Herzstück der meisten Unternehmensnetzwerke. Es verwaltet Benutzer, Computer, Gruppenrichtlinien, Server und Berechtigungen. Kurz gesagt: es ist die Schaltzentrale jeder IT-Infrastruktur.
Genau deshalb ist es auch der primäre Angriffspunkt für Cyberkriminelle.

Weiterlesen
CVE-2025-55182: Kritische Sicherheitslücke in React Server Components

CVE-2025-55182: Kritische Sicherheitslücke in React Server Components

Am 3. Dezember 2025 wurde eine kritische Sicherheitslücke – Remote Code Execution (RCE) in React Server Components bekannt (CVE-2025-55182).

Weiterlesen
Sich selbst sehen wie ein Angreifer

Sich selbst sehen wie ein Angreifer

Als jemand, der schon lange in der IT-Security unterwegs ist und regelmäßig sowohl Infrastrukturen angreift als auch angegriffenen Firmen zur Seite steht, begegnet mir eines immer wieder. Die Unterschätzung der eigenen Angriffsoberfläche. Nicht selten haben Firmen keinen kompletten Überblick darüber, was sie alles für exponierte Systeme habe und wie sie für Angreifer aussehen. Genau hier

Weiterlesen