Kategorie:
Cybersicherheit
Texte über IT-Sicherheit, digitale Resilienz, Meldepflichten, Angriffsflächen und Schutz technischer Systeme.
-

Der SPS-Baukasten sägt sich beim Kompilieren die Werkbank an
Ein alter SPS-Baukasten bekommt einen Dateipfad quer in die Rippen. CISA warnt vor OpenPLC v3: ein authentifizierter Upload kann beim Kompilieren aus der Werkbank eine Laufzeit-Säge machen.
-

Der Baukasten schluckt vergiftete Projektordner
Im Low-Code-Presswerk klemmt ein Projektordner: CISA meldet eine Mendix-Studio-Pro-Lücke, bei der eine präparierte Projektdatei die Build-Pipeline zur falschen Schraube greifen lässt.
-

Die serielle Tür steht noch im Webwind
Im Schaltschrank zieht es: CISA warnt vor Digi-Terminalservern, deren Webverwaltung bei alten Firmwareständen mehr Durchzug hat als einer seriellen Tür lieb sein kann.
-

Der Vorstand bekommt einen Feuerlöscher für die Lieferkette
Im Presswerk liegt diesmal kein Patch auf dem Tisch, sondern Verantwortung: Die britische Cyber Resilience Pledge schiebt Vorstände, Lieferketten und Frühwarnsirenen in dieselbe Werkstatt.
-

Der Kaltfusionsschrank lässt den Pfad aus der Schublade klettern
Im ColdFusion-Schrank sollte jeder Pfad brav in seiner Schublade bleiben. CISA meldet CVE-2026-48282 als aktiv ausgenutzt — und plötzlich läuft ein Verzeichnispfad mit Werkzeug in der Hand durch den Keller.
-

Die Ladesäule lässt den WebSocket-Pförtner schlafen
An der Ladesäule ist nicht der Strom das Problem, sondern der Pförtner im Backend: CISA meldet drei Schwachstellen bei Hydro-Québecs Ladeinfrastruktur. Die Blechpresse schaut auf das offene Tor, ohne gleich den ganzen…
-

Der Flow-Automat nimmt fremde Laufzettel an
Ein Flow-Baukasten soll Ordnung machen. Diesmal reicht aber ein fremder Laufzettel, und die Maschine greift in ein anderes Fach: CISA hat Langflows CVE-2026-55255 in den KEV-Katalog gehoben.
-

Das Satellitenmodem vergisst den Türsteher am API-Eingang
Auf der Werkbank der Satellitenkommunikation steht ein Modem mit offener Seitentür. CISA meldet iDirect-iQ-Series-Lücken — und die Schlüssel klimpern schon verdächtig nah am Linkverlust.
-

Der Kräuterkasten lässt Fremde an die Gießkanne
Im smarten Kräuterkasten tropft es nicht nur aus dem Schlauch. CISA meldet kritische Lücken im Gardyn IoT Hub — und die Blechpresse stellt die Gießkanne vorsichtshalber hinter die Firewall.
-

Der Agent bekommt keinen Generalschlüssel mehr
Im Maschinenraum will der KI-Agent an den großen Schlüsselbund. CISA legt den Schraubstock daneben und sagt: erst klein, dann kontrolliert, und bitte nicht gleich ans Ventilrad.