23 Juni 2026

Das schwächste Glied sitzt beim Lieferanten

Wie schützt man die Lieferkette vor Cyberangriffen?

20 Mai 2026

Mehr als die Hälfte aller IT-Projekte hat kritische Sicherheitslücken

Im Jahr 2025 haben wir 34 % mehr Projekte getestet als im Vorjahr. Von den 628 geprüften IT-Projekten enthielt mehr als die Hälfte eine kritische oder hochgradig schwerwiegende Sicherheitslücke.

11 März 2024

Ethical Hacking Report 2023: Web, Cloud und Infrastruktur am stärksten gefährdet

Citadelos Ethical Hacking Report 2023 deckt 2.795 Schwachstellen aus 384 simulierten Angriffen auf. Web, Cloud und Infrastruktur sind besonders betroffen – ein klarer Aufruf zu proaktiven Sicherheitstests.

1 März 2024

CVE-Warnung: Python-API ermöglichte Remote-Code-Ausführung

Ein kleiner Konfigurationsfehler, ein seltener Content-Type und ein gezieltes Payload – schon steht Ihre Python-Anwendung unter fremder Kontrolle. Diese CVE zeigt, wie schnell es gehen kann.

13 Februar 2024

CI/CD: Deployment von Webshell in Produktionsumgebung

Was passiert, wenn Ihre CI/CD-Pipeline zu viele Sicherheitsprüfungen auslässt? In unserer aktuellen Analyse haben wir mehrere Schwachstellen miteinander kombiniert – von GitHub-Fehlkonfigurationen bis hin zu OpenShift-Exposition – und gelangten so zu einer Webshell in der Produktionsumgebung.

31 Januar 2024

CVE-Hattrick: 3 kritische Schwachstellen von unserem Hacker entdeckt

Bei Citadelo sind CVEs mehr als nur ein Prestigeerfolg – sie helfen uns, Systeme sicherer zu machen. Hier ist die Geschichte eines Hattricks: ein Hacker, drei Schwachstellen und wertvolle Erkenntnisse für alle, die Cybersicherheit ernst nehmen.