IT-Security Insights

Blog

Fachbeiträge für Unternehmen und Entwicklungsteams sowie technische Analysen zu Pentesting, Secure Development, Schwachstellenforschung und Bug Bounty.

Die Beiträge verbinden konkrete Schwachstellen, Angriffsketten und Praxiserfahrungen mit der Frage, welche Konsequenzen sich daraus für Anwendungen, Entwicklungsprozesse und Sicherheitsentscheidungen ergeben.

Security für Unternehmen und Entwicklungsteams

Artikel

XSS never dies

Warum Cross-Site Scripting trotz moderner Frameworks relevant bleibt und welche Annahmen in der Praxis häufig scheitern.

Lesen

Security Research und CVEs

CVE

CVE-2025-54531

Path Traversal beim Entpacken von Plugins in JetBrains TeamCity vor 2025.07 ermöglichte unter Windows beliebigen Datei-Write.

Lesen
CVE

CVE-2024-47950

Gespeichertes Cross-Site Scripting in den Backup-Einstellungen von JetBrains TeamCity vor 2024.07.3.

Lesen
CVE

CVE-2024-47949

Path Traversal in JetBrains TeamCity vor 2024.07.3 ermöglichte das Schreiben einer Backup-Datei an einen beliebigen Pfad.

Lesen
CVE

CVE-2024-47948

Path Traversal in JetBrains TeamCity vor 2024.07.3 ermöglichte über Server-Backups die Offenlegung lesbarer Dateien.

Lesen
CVE

CVE-2024-56353

Eine Backup-Datei in JetBrains TeamCity vor 2024.12 legte Zugangsdaten und Session-Informationen offen.

Lesen

Bug Bounty und Community