20 Mai 2026

Mehr als die Hälfte aller IT-Projekte hat kritische Sicherheitslücken

Im Jahr 2025 haben wir 34 % mehr Projekte getestet als im Vorjahr. Von den 628 geprüften IT-Projekten enthielt mehr als die Hälfte eine kritische oder hochgradig schwerwiegende Sicherheitslücke.

4 Mai 2026

Cloud-Sicherheitsaudit vs. Cloud-Penetrationstest. Welchen Ansatz sollten Sie wählen?

Ihr Team hat gerade eine neue Cloud-Umgebung in Betrieb genommen. Der Sicherheitsmanager fragt: „Audit oder Pentest?" Die Antwort hängt davon ab, was Sie wissen müssen – die falsche Wahl kostet Sie Monate in falscher Sicherheit.

11 März 2024

Ethical Hacking Report 2023: Web, Cloud und Infrastruktur am stärksten gefährdet

Citadelos Ethical Hacking Report 2023 deckt 2.795 Schwachstellen aus 384 simulierten Angriffen auf. Web, Cloud und Infrastruktur sind besonders betroffen – ein klarer Aufruf zu proaktiven Sicherheitstests.

1 März 2024

CVE-Warnung: Python-API ermöglichte Remote-Code-Ausführung

Ein kleiner Konfigurationsfehler, ein seltener Content-Type und ein gezieltes Payload – schon steht Ihre Python-Anwendung unter fremder Kontrolle. Diese CVE zeigt, wie schnell es gehen kann.

13 Februar 2024

CI/CD: Deployment von Webshell in Produktionsumgebung

Was passiert, wenn Ihre CI/CD-Pipeline zu viele Sicherheitsprüfungen auslässt? In unserer aktuellen Analyse haben wir mehrere Schwachstellen miteinander kombiniert – von GitHub-Fehlkonfigurationen bis hin zu OpenShift-Exposition – und gelangten so zu einer Webshell in der Produktionsumgebung.

31 Januar 2024

CVE-Hattrick: 3 kritische Schwachstellen von unserem Hacker entdeckt

Bei Citadelo sind CVEs mehr als nur ein Prestigeerfolg – sie helfen uns, Systeme sicherer zu machen. Hier ist die Geschichte eines Hattricks: ein Hacker, drei Schwachstellen und wertvolle Erkenntnisse für alle, die Cybersicherheit ernst nehmen.