
20 Mai 2026
Im Jahr 2025 haben wir 34 % mehr Projekte getestet als im Vorjahr. Von den 628 geprüften IT-Projekten enthielt mehr als die Hälfte eine kritische oder hochgradig schwerwiegende Sicherheitslücke.

4 Mai 2026
Ihr Team hat gerade eine neue Cloud-Umgebung in Betrieb genommen. Der Sicherheitsmanager fragt: „Audit oder Pentest?" Die Antwort hängt davon ab, was Sie wissen müssen – die falsche Wahl kostet Sie Monate in falscher Sicherheit.

11 März 2024
Citadelos Ethical Hacking Report 2023 deckt 2.795 Schwachstellen aus 384 simulierten Angriffen auf. Web, Cloud und Infrastruktur sind besonders betroffen – ein klarer Aufruf zu proaktiven Sicherheitstests.

1 März 2024
Ein kleiner Konfigurationsfehler, ein seltener Content-Type und ein gezieltes Payload – schon steht Ihre Python-Anwendung unter fremder Kontrolle. Diese CVE zeigt, wie schnell es gehen kann.

13 Februar 2024
Was passiert, wenn Ihre CI/CD-Pipeline zu viele Sicherheitsprüfungen auslässt? In unserer aktuellen Analyse haben wir mehrere Schwachstellen miteinander kombiniert – von GitHub-Fehlkonfigurationen bis hin zu OpenShift-Exposition – und gelangten so zu einer Webshell in der Produktionsumgebung.

31 Januar 2024
Bei Citadelo sind CVEs mehr als nur ein Prestigeerfolg – sie helfen uns, Systeme sicherer zu machen. Hier ist die Geschichte eines Hattricks: ein Hacker, drei Schwachstellen und wertvolle Erkenntnisse für alle, die Cybersicherheit ernst nehmen.