28 September 2026

Die häufigsten Schwachstellen in Webanwendungen und APIs bei Penetrationstests

Die häufigste kritische Schwachstelle in Webanwendungen ist seit Jahren unverändert. Wir finden sie bei jedem dritten Test. Keine Firewall kann sie verhindern, da der Angreifer genau die Funktionen nutzt, die der Anwendung erlaubt sind.

16 September 2026

Penetrationstests der Infrastruktur: Warum das interne Netzwerk zum Kern kritischer Risiken geworden ist

71 % der von uns getesteten Infrastrukturprojekte enthielten mindestens eine kritische Schwachstelle. Die meisten davon verbargen sich in Systemen, die Unternehmen allein deshalb für sicher hielten, weil sie „nicht öffentlich zugänglich“ waren.

11 September 2026

Wie 628 Penetrationstests von Citadelo aufgedeckt haben, wo Ihre kritischen Risiken tatsächlich liegen

Das größte Cybersicherheitsrisiko im Jahr 2026 ist nicht nur Ihre aus dem Internet erreichbare Infrastruktur, sondern alles, was Sie bereits für sicher halten. Im ersten Teil unserer Serie zeigen wir, wo kritische Risiken entstehen und was CISOs dagegen tun können.

17 August 2026

CRA: Die erste Frist beginnt am 11. September 2026

Bei einer aktiv ausgenutzten Schwachstelle haben Sie 24 Stunden für die erste Meldung.

14 August 2026

Cyber Resilience Act (CRA): Wen er betrifft, was Hersteller erfüllen müssen und bis wann

Produktsicherheit war bisher eine unternehmerische Entscheidung. Der Cyber Resilience Act macht sie zur Voraussetzung für den Marktzugang in der EU. Ein Überblick: wen die Verordnung betrifft, was sie verlangt, welche Fristen gelten und wo Sie anfangen sollten.

9 Juli 2026

NIS2: Die 10 häufigsten Fehler bei der Umsetzung

Auch heute beschäftigen viele Unternehmen im Zusammenhang mit NIS2 noch immer dieselben Fragen.