Blog

Blog & Insights

In-depth articles on CMS, DevSecOps, process automation, and digital transformation.

vm2 reopened: a dozen sandbox escapes at once — what it means for your AI-agent stacks

Weiterlesen →
[Translate to English:] Vier kleine Holzkisten in präziser Reihe auf Beton mit aufsteigender Risiko-Beschriftung, die rechte oxbloodfarben wachsversiegelt; dahinter ein halb gefalteter August-Kalenderblatt, daneben Messingstempel, Lupe und ledernes Notizbuch im kühlen Nordlicht.

Three months until the EU AI Act: what mid-market companies should have in place by 2 August 2026

Weiterlesen →
[Translate to English:] Eine kleine Holzmarionette ohne Fäden auf Beton, umgeben von Messingschlüsseln, wachsversiegelten Briefen und kleinen Fläschchen; ein dünner oxbloodfarbener Tintenfaden zieht von einem Brief zur Hand der Marionette.

When the AI agent becomes a privileged insider: three current CVEs in LiteLLM, Flowise and MS-Agent

Weiterlesen →
[Translate to English:] Eine präzise Reihe gleichartiger Kraftpapier-Pakete auf Beton, zwischen zwei Paketen entweicht ein dünner oxbloodfarbener Staubfaden nach oben; daneben Messingstempel und Lupe im kühlen Nordlicht.

When a composer install becomes code execution: CVE-2026-40176 and CVE-2026-40261 in the Composer supply chain

Weiterlesen →
[Translate to English:] Ein einzelner Messingschlüssel auf Beton neben einem aufgeschlagenen Papier-Ledger, dessen halb abgehobene Seite einen Carbon-Schlüsselabdruck in dunklem Oxblood-Ton zeigt; Messingstempel und ledernes Notizbuch im kühlen Nordlicht.

When the CMS writes backend passwords in plain text: TYPO3 14.2 and CVE-2026-6553

Weiterlesen →

4 GB Gemini Nano in Chrome — how we handle the trust breach by large vendors in our testing

Weiterlesen →
A matte-black server rack with two distinct sections — upper section with active status LEDs, lower section with neatly disconnected patch cables, cool studio light — metaphor for isolation and continuity as a planned dual discipline.

After patch wave comes continuity: what CISA's “CI Fortify” advisory means for German mid-market organisations

Weiterlesen →
[Translate to English:] Ein hölzerner Briefkasten-Deckel auf glattem Beton mit feinem Riss im präzisen Wachssiegel; im Inneren ein unbeschädigter Briefumschlag, daneben ein Messing-Stempel-Set mit einem leicht verrutschten Stempel und eine Kraftpapier-Etikette mit oxblutfarbenem Faden im kühlen Nordlicht.

DENIC fixes DNSSEC outage in the .de zone — a brief reminder of the trust chain

Weiterlesen →
A matte-grey business laptop with enterprise messaging interface sharp in the foreground, a smartphone with consumer messenger blurred in the background — metaphor for the structural separation of business and consumer communication.

CVE-2026-23866: Why even “secure messengers” aren’t a business standard

Weiterlesen →
A matte-black server-edge appliance with eight network ports — only one connected with a sage-green patch cable, seven deliberately unused, cool studio light from the left — metaphor for deterministic isolation as security default.

PostgreSQL CVE-2026-2005 and 2026-2006: Why “not publicly reachable” is the only reliable defense

Weiterlesen →
Matte-black hardware security token placed diagonally on a dark oak desk, next to a bundle of short patch cables in muted tones, the Mosel valley subtly visible through the window in the background — sovereignty anchor in the SSH context.

CVE-2026-7598: why this libssh2 vulnerability is the litmus test for your supply-chain discipline

Weiterlesen →
A precision-machined stainless steel foundation block on a dark slate surface, a matte black steel beam rising vertically from its centre, cool directional daylight.

TYPO3 14 LTS — what the new Long-Term-Support release actually means for hidden champions

Weiterlesen →

Bill of Delivery & OCM

Weiterlesen →
Fanned stack of cream-coloured index cards on a dark oak desk, next to a closed laptop and a coffee cup, the Mosel valley subtly visible through the right-hand window — metaphor for a queue of incoming patches being worked through methodically.

Patch wave: what the NCSC warning means for German mid-market businesses

Weiterlesen →
Matte black DDR5 memory module placed diagonally on a dark slate surface, lit by a cool light from the upper left, with visible gold contacts and a short shadow cast to the right.

CVE-2026-31431 "Copy Fail" — why the kernel matters

Weiterlesen →
Two interlocking precision-machined steel gears of different sizes standing upright on a dark wooden desk, in soft studio light with a warm rim highlight on the teeth.

Agentic upgrades for TYPO3 and Sylius

Weiterlesen →
A modern matte-black ethernet patch panel on a dark wooden desk, with several short patch cables in muted colours fanning out in different directions, lit by soft studio light.

Why we no longer host only on AWS

Weiterlesen →
A modern dark laptop open on an oak desk, screen showing an abstract pull request workflow with a subtle green check accent, in soft studio light.

Agentic upgrades — when automation decides

Weiterlesen →
[Translate to English:] Laptop auf Stein im Weinberg, Code-Diff mit warmer Markierung, Morgenlicht.

Why AI security audits now belong in every release

Weiterlesen →
[Translate to English:] Büro-Bild mit drei Monitoren, roten Warn-Akzenten und Mosel-Fensterblick im Abendlicht

The image was deployed, then the IDS lit up. Why we audit every image.

Weiterlesen →
[Translate to English:] Drei identische Kraftpapier-Versandkartons in einer Reihe auf Beton, der mittlere mit gebrochenem dunkelrotem Wachssiegel, daneben ein Messingstempel und eine Lupe.

When your own password manager becomes a supply-chain risk: the Bitwarden CLI incident of 22 April 2026

Weiterlesen →
[Translate to English:] Fast leeres Archiv mit langen Holzregalen und einem einzelnen Karton auf einem Rollwagen im warmen Nachmittagslicht.

Content Migration Used to Be a Team. Today It's an Agent.

Weiterlesen →
[Translate to English:] Aufgeräumter moderner Besprechungsraum hinter einer Glaswand mit leerer Whiteboard-Wand und zwei gegenüberstehenden Sitzbänken.

DevSecOps Problems Aren't Tool Problems. They're Decision Problems.

Weiterlesen →
[Translate to English:] Serverschrank im halbdunklen Rechenzentrum mit leuchtenden blauen Status-LEDs an einem Patchfeld.

Level 5 Agent-Native: The Roll-out for Upgrade Clients

Weiterlesen →
Kontakt

Let's talk.

30 minutes, no pitch. We'll analyse your situation.

Beratung buchen