Cyber Security Blog
Blog posts about Cyber Security, Pentesting, Cloud Security and Red Teaming from our team.

Web/API Penetration Test
CVE-2026-42849: How One Link Can Take Over an Authentik Session
Found during a customer pentest: CVE-2026-42849 lets attackers take over an Authentik session via a crafted link. Finding, impact, and patch.
Jan Kahmen

Jan Kahmen
6 min read

Web/API Penetration Test
OWASP Top 10 Mapping: From 2021 to 2025
The OWASP Top 10:2025 introduces two new categories, one rename, and a quiet goodbye to SSRF. What that means for pentest scopes and finding templates.
Jan Kahmen

Jan Kahmen
7 min read




