Blog
Blog & Insights
In-depth articles on CMS, DevSecOps, process automation, and digital transformation.
![[Translate to English:] Dunkles Linux-Server-Rack mit drei sage-grünen Patch-Kabeln zwischen Switch-Ports; das mittlere Kabel hängt halb herausgerissen und lose vor matt-schwarzen 1U-Edge-Boxen, daneben ein deep-oxblood Label-Tag — visuelle Metapher für die dritte XFRM-LPE in drei Wochen.](/fileadmin/_processed_/9/0/csm_5b253e50be33b7376cf6c7aae4858abc60e3f4d0e7da39aec18a568f00d54050_36f920642c.jpg)
Fragnesia (CVE-2026-46300) — the third XFRM LPE in three weeks
Weiterlesen →
Claude for Small Business — May 2026
Weiterlesen →
VS Code / Copilot cluster May 2026
Weiterlesen →
Apache HTTP/2 double-free (CVE-2026-23918) — why the mod_http2 layer in Apache 2.4.66 sat open for eight days
Weiterlesen →
Composer token leak May 2026
Weiterlesen →
PHP 8.4.21 + 8.3.31 PDO Firebird
Weiterlesen →![[Translate to English:] TYPO3 14.3.1 und 13.4.29 — Maintenance-Releases im Betreiberüberblick [Translate to English:] Mattschwarze Server-Edge-Box auf Walnuss-Werkbank mit aufgeklapptem Laptop, der einen TYPO3-Backend-Pagetree zeigt; daneben zwei Kraft-Paper-Module-Cartridges mit Mono-Labels 14.3.1 und 13.4.29, im Hintergrund Mosel-Schiefer-Weinberg-Terrassen im Morgennebel.](/fileadmin/_processed_/c/6/csm_8594429e301ce9c276f63542f71775511bd1e0e5f4402532b644325d439c338f_9a3584a49e.jpg)
TYPO3 14.3.1 + 13.4.29
Weiterlesen →
AI-ready platform: four layers
Weiterlesen →
Wenn das Siegel echt ist und der Inhalt nicht: CVE-2026-45321, Mini Shai-Hulud und die erste validiert-signierte kompromittierte npm-Lieferung
Weiterlesen →
HTML instead of Markdown as agent output — May 2026
Weiterlesen →
Agenten-Templates & Payment-Rails — Mai 2026
Weiterlesen →When the image builder accepts the wrong letter: three flaws in apko (CVE-2026-42574 / -42575 / -42576) and what Wolfi build pipelines need today
Weiterlesen →The second LiteLLM flaw in 14 days: CVE-2026-42203 (Jinja2 SSTI in /prompts/test) and why proxy endpoints behind API keys are not the end of the story
Weiterlesen →![[Translate to English:] Halb-geöffnetes modernes Notebook auf einer Walnussholz-Oberfläche, Display zeigt einen abstrakt strukturierten Workflow als weiche Form, weiches Tageslicht von links — Metapher für das Lagebild zur KI-Agenten-Adoption im Mittelstand der zweiten Maiwoche 2026.](/fileadmin/_processed_/e/5/csm_52fd1bafb8718e39dcd1a7d148ee0aabde47cf35dad12246e57ae3eb420a512c_31af0bdd94.jpg)
AI Agents Briefing — May 2026
Weiterlesen →![[Translate to English:] Mattschwarzes Hardware-Security-Token mit gewickeltem USB-C-Kabel auf einer Eichenholz-Oberfläche, weiches Tageslicht von links — Metapher für die Permissions- und Identitäts-Boundary, die Project Arc und OpenShell für autonome Agenten schaffen.](/fileadmin/_processed_/4/1/csm_0402aa739bfe614f210ef8779588d29f9b0a006c04b6b386ecc868b3e6354406_b3eea4913e.jpg)
Project Arc and OpenShell — Sandbox Layer for Agents
Weiterlesen →Symfony Process CVE-2026-24739: when an equals sign under Git Bash empties the drive — what German teams should check in the Composer pipeline
Weiterlesen →Apache HTTP/2 CVE-2026-23918: when two frames topple the webserver pool — what 2.4.67 actually changes
Weiterlesen →Databases in BSI's blueprint: what the new practical guide changes operationally for relational, NoSQL and containerised systems
Weiterlesen →Article 50 gets concrete — the European Commission publishes its transparency guidelines for the AI Act and gives you 26 days to weigh in
Weiterlesen →Comment and Control: three popular AI coding agents, one shared architecture problem
Weiterlesen →Semantic Kernel: when the prompt becomes the shell — what the Microsoft disclosure means for your agent architecture
Weiterlesen →
PamDOORa: when authentication itself becomes the back door — what a PAM-based Linux backdoor means for mid-market stacks
Weiterlesen →
Dirty Frag (CVE-2026-43284): Linux Kernel LPE — Blacklist the Modules, Weigh IPsec, Protect Customer Stacks
Weiterlesen →Broadly executable MCP servers: what the Anthropic SDK chain means for AI agents in the mid-market
Weiterlesen →Six packages, one cluster, one message: the EVM/DeFi npm wave of 6 May 2026
Weiterlesen →vm2 reopened: a dozen sandbox escapes at once — what it means for your AI-agent stacks
Weiterlesen →Three months until the EU AI Act: what mid-market companies should have in place by 2 August 2026
Weiterlesen →When the AI agent becomes a privileged insider: three current CVEs in LiteLLM, Flowise and MS-Agent
Weiterlesen →When a composer install becomes code execution: CVE-2026-40176 and CVE-2026-40261 in the Composer supply chain
Weiterlesen →When the CMS writes backend passwords in plain text: TYPO3 14.2 and CVE-2026-6553
Weiterlesen →4 GB Gemini Nano in Chrome — how we handle the trust breach by large vendors in our testing
Weiterlesen →
After patch wave comes continuity: what CISA's “CI Fortify” advisory means for German mid-market organisations
Weiterlesen →DENIC fixes DNSSEC outage in the .de zone — a brief reminder of the trust chain
Weiterlesen →
CVE-2026-23866: Why even “secure messengers” aren’t a business standard
Weiterlesen →
PostgreSQL CVE-2026-2005 and 2026-2006: Why “not publicly reachable” is the only reliable defense
Weiterlesen →
CVE-2026-7598: why this libssh2 vulnerability is the litmus test for your supply-chain discipline
Weiterlesen →
TYPO3 14 LTS — what the new Long-Term-Support release actually means for hidden champions
Weiterlesen →Bill of Delivery & OCM
Weiterlesen →
Patch wave: what the NCSC warning means for German mid-market businesses
Weiterlesen →
CVE-2026-31431 "Copy Fail" — why the kernel matters
Weiterlesen →
Agentic upgrades for TYPO3 and Sylius
Weiterlesen →
Why we no longer host only on AWS
Weiterlesen →
Agentic upgrades — when automation decides
Weiterlesen →Why AI security audits now belong in every release
Weiterlesen →The image was deployed, then the IDS lit up. Why we audit every image.
Weiterlesen →When your own password manager becomes a supply-chain risk: the Bitwarden CLI incident of 22 April 2026
Weiterlesen →![[Translate to English:] Fast leeres Archiv mit langen Holzregalen und einem einzelnen Karton auf einem Rollwagen im warmen Nachmittagslicht.](/fileadmin/_processed_/8/3/csm_a6eb3d3faa3d278b25f3a1c2eaec1f1c8967986444b61d9a6d2f35cbb28eae71_63ac148d8b.jpg)
Content Migration Used to Be a Team. Today It's an Agent.
Weiterlesen →![[Translate to English:] Aufgeräumter moderner Besprechungsraum hinter einer Glaswand mit leerer Whiteboard-Wand und zwei gegenüberstehenden Sitzbänken.](/fileadmin/_processed_/a/5/csm_8386f1b1d2170944277c02a3cf47ffb0259712278c0b9734e77cdb3421086aa8_1035fd7cfd.jpg)
DevSecOps Problems Aren't Tool Problems. They're Decision Problems.
Weiterlesen →![[Translate to English:] Serverschrank im halbdunklen Rechenzentrum mit leuchtenden blauen Status-LEDs an einem Patchfeld.](/fileadmin/_processed_/c/4/csm_e1c62ab00ffafca3ade9d9402d5e54c7fed1fa3eca8c1f7216554f051fe7a4ea_1893e2185d.jpg)
Level 5 Agent-Native: The Roll-out for Upgrade Clients
Weiterlesen →![[Translate to English:] 100 von 100 Punkten im AI Agent Test](/fileadmin/_processed_/9/d/csm_Bildschirmfoto_2026-04-19_um_20.21.47_e163b946bc.png)
Level 5 Agent-Native: 100/100 on Cloudflare's Check
Weiterlesen →We've Banned compose.yaml from All Projects
Weiterlesen →![[Translate to English:] Leicht geöffnete Serverraumtür mit hellem Lichtstreif, der in einen dunklen Gang fällt.](/fileadmin/_processed_/3/d/csm_4fb64e78211dc34517a6c1426c7482f62f4d9e26d84859f278d7ff97360c3db3_13220c1aa8.jpg)
Your CI Pipeline Isn't a Tool — It's an Entry Point
Weiterlesen →![[Translate to English:] Aufgeräumter Redaktions-Arbeitsplatz von oben mit gestapelten gedruckten Magazinen neben einem ausgeschalteten Monitor.](/fileadmin/_processed_/d/1/csm_9b198cb87b3184b28ecb6bc201bd62757f73bfcc47adbf3c9645e7f6472e3cc3_f06efbd826.png)
When AI Eats Your Content: Do You Still Need a CMS Backend?
Weiterlesen →![[Translate to English:] Skulptur aus drei gestapelten horizontalen Ebenen aus Beton, Holz und Stein in einem Studio mit seitlichem Licht.](/fileadmin/_processed_/4/6/csm_451fd249188791e711a74cc979b3a3362d1201f80b104103207d5bd277a8c081_b2ee5665fb.jpg)
Your CMS Burns Weekly? Our 3-Layer Model Hasn't for Years.
Weiterlesen →![[Translate to English:] Hand an einem großen mechanischen Messinghebel eines analogen Industrie-Steuerpults im warmen Licht.](/fileadmin/_processed_/9/e/csm_ChatGPT_Image_23._Apr._2026__10_13_49_32debba7e3.png)
"You Can't Automate That!" — Oh Yes, We Can.
Weiterlesen →![[Translate to English:] Mehrere voneinander getrennte Stapel aus Papierdokumenten auf einem großen hellen Holztisch von oben fotografiert.](/fileadmin/_processed_/0/7/csm_3ddabd17ec05fb4364d24b2b3a3636f1968a7a3a7de5d67acd915f929637b1f3_97a4180730.jpg)
Headless, Multichannel — Still Content in Seven Silos
Weiterlesen →![[Translate to English:] Reihe identischer heller Keramik-Objekte im Studiolicht, bei der ein einzelnes Stück leicht nach vorne versetzt und wärmer getönt ist.](/fileadmin/_processed_/2/6/csm_f1105610729d8e2caceb89f1ab2cd689a34cdcc4840ca4e5db3c30fe74ceb155_4c1e594d77.jpg)
Innovation Without Chaos: Standardised Individuality
Weiterlesen →![[Translate to English:] Abgedunkelter Leitstand bei Nacht mit zwei leeren Bürostühlen vor einer Wand aus leuchtenden Monitoren.](/fileadmin/_processed_/f/d/csm_b7b08496fe8ccb3bb2222fd5e34ce67fefb4d246fc79b551aa7016496acb085d_400ac8283f.jpg)
24/7 Patches and Weekday Major Upgrades — Reproducible
Weiterlesen →![[Translate to English:] Aufgeräumter moderner Empfangstresen mit Telefon und Kaffeetasse im hellen Tageslicht.](/fileadmin/_processed_/7/6/csm_0d39e9335c33d48a76a3acb132d2b75aedfe518c382ce07ea8ade61923f1374c_8ad293e30d.jpg)
Support Made Easy — What's Changing for Our Clients
Weiterlesen →![[Translate to English:] Präzise gestapelte graue Aktenmappen von oben fotografiert, eine rote Mappe hebt sich deutlich ab.](/fileadmin/_processed_/f/7/csm_000edb8d26f25ef221f953d5a79d97e35eeb7b2e10afe43743af1cffdb4d49f2_9ed71a2e48.jpg)
AI Pre-Filters Support Tickets — Context Restored
Weiterlesen →![[Translate to English:] Industrielles Förderband mit Rollen in leichter Bewegungsunschärfe in einer hellen Fabrikhalle.](/fileadmin/_processed_/d/d/csm_8728cc688facbfbda1069aecac21c1a1714ba981636de3803cdba9193b903d8a_684ef6ee40.jpg)
Those Who Don't Automate Processes Stand Still
Weiterlesen →![[Translate to English:] Reihe identisch gefertigter Metallbauteile exakt ausgerichtet auf einer Werkbank im Seitenlicht.](/fileadmin/_processed_/c/f/csm_317a75cc7efbedc09dbb42c4000da0b49887059949b079ce39e3ab77506d5868_ea185895a6.jpg)
Standardisation Makes You Agile — Not Inflexible
Weiterlesen →![[Translate to English:] Nahaufnahme einer frisch geölten Fahrradkette und Kettenblatt mit scharfen Details im Studiolicht.](/fileadmin/_processed_/5/a/csm_98fe9205cf4752b782d22dc0696e6c37227385b4ddd908e69cc2142f9455ad56_a6ded19488.jpg)
Our TYPO3 Backend Runs as Fast as the Frontend
Weiterlesen →![[Translate to English:] Offene Glastür mit Blick auf einen aufgeräumten leeren Schreibtisch im warmen Morgenlicht.](/fileadmin/_processed_/d/e/csm_70a1156a097111f26c7a14c12a4fe4b3e90de3e68a6bda53a3676761b558611e_179aaa3074.jpg)
Case Study: Hundreds of Job Listings, Half the Runtime
Weiterlesen →![[Translate to English:] latlay von oben mit gefalteter gedruckter Zeitung neben einem geschlossenen Tablet auf einem Redaktionstisch.](/fileadmin/_processed_/e/3/csm_ChatGPT_Image_23._Apr._2026__12_11_43_d8e2dcbea3.png)
Where AI Really Helps in Content Management Today
Weiterlesen →![[Translate to English:] Verstaubtes Archivregal mit Aktenordnern, ein einzelner Ordner steht offen heraus im schrägen Fensterlicht.](/fileadmin/_processed_/d/7/csm_ChatGPT_Image_23._Apr._2026__12_13_43_575e0edf2d.png)