Blog
-

Desigo im OpenSSL-Kessel: Wenn die Gebäudezentrale am ASN.1-Rohr zischt
Im Gebäudekeller pfeift ein OpenSSL-Rohr: Siemens Desigo CC trifft auf CVE-2025-15467, und plötzlich wirkt selbst die Lüftung wie ein Parser mit zu kleiner Werkzeugtasche.
-

Smart-Lock-App mit Quellcode-Krümel: Wenn der Backend-Schlüssel in der Handyjacke klappert
Ein Türschloss soll nicht plaudern, schon gar nicht aus der App-Tasche heraus: CISA meldet CVE-2026-16581 bei der igloohome-Smart-Lock-App. Die Blechpresse hört Schlüssel klimpern, wo eigentlich Zugriffskontrollen sitzen sollten.
-

Post-Quantum am Ursprung: Cloudflare schraubt dem Origin die Zukunftssignatur an
Zwischen Edge-Kante und Ursprungsserver zieht Cloudflare die nächste Schraube an: Post-Quantum-Authentifizierung soll nicht nur das Datenrohr abdichten, sondern auch die falschen Ausweise aus dem Maschinenraum werfen.