<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>turingpoint Blog – Cyber Security</title>
    <link>https://turingpoint.de/blog/</link>
    <description>Artikel zu Pentesting, ISMS, Security Awareness und Cyber-Security-Trends von turingpoint.</description>
    <language>de-DE</language>
    <atom:link href="https://turingpoint.de/rss.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>ClickFix: Wie Fake-CAPTCHAs Nutzer zur Selbst-Infektion verleiten</title>
      <link>https://turingpoint.de/blog/clickfix-fake-captchas-selbst-infektion/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/clickfix-fake-captchas-selbst-infektion/</guid>
      <pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate>
      <description>ClickFix bringt Nutzer dazu, Schadcode selbst auszuführen. Wie die Fake-CAPTCHA-Masche funktioniert und wie sich Unternehmen dagegen wappnen.</description>
    </item>
    <item>
      <title>Traffic Light Protocol (TLP): Sensible Informationen richtig teilen</title>
      <link>https://turingpoint.de/blog/traffic-light-protocol-tlp-sensible-informationen-richtig-teilen/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/traffic-light-protocol-tlp-sensible-informationen-richtig-teilen/</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>Wie das Traffic Light Protocol (TLP) 2.0 den Austausch sensibler Security-Informationen regelt: Stufen, Kennzeichnung und typische Fehler in der Praxis.</description>
    </item>
    <item>
      <title>Penetrationstests im BSI-C5-Testat: Was Cloud-Anbieter nachweisen müssen</title>
      <link>https://turingpoint.de/blog/pentest-im-bsi-c5-testat/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/pentest-im-bsi-c5-testat/</guid>
      <pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate>
      <description>Der BSI C5 verlangt Penetrationstests ausdrücklich. Welche Frequenz, welche Prüferqualifikation und welcher Bericht für das C5-Testat gefordert sind.</description>
    </item>
    <item>
      <title>CRA-Meldepflicht ab September 2026: Was Hersteller jetzt vorbereiten müssen</title>
      <link>https://turingpoint.de/blog/cra-meldepflicht-ab-september-2026/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/cra-meldepflicht-ab-september-2026/</guid>
      <pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ab 11. September 2026 gilt die Meldepflicht des Cyber Resilience Act. Was Hersteller melden müssen, welche Fristen gelten und wie die 24-Stunden-Uhr in der Praxis scheitert.</description>
    </item>
    <item>
      <title>Active Directory Certificate Services (AD CS): Angriffe jenseits der Klassiker (ESC9 bis ESC16)</title>
      <link>https://turingpoint.de/blog/ad-cs-eskalation-esc9-bis-esc16/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/ad-cs-eskalation-esc9-bis-esc16/</guid>
      <pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate>
      <description>ESC9 bis ESC16 in Active Directory Certificate Services: die Eskalationstechniken, die klassische ESC1–ESC8-Übersichten auslassen, mit Voraussetzung und Härtung.</description>
    </item>
    <item>
      <title>Was ist ein Security Advisory?</title>
      <link>https://turingpoint.de/blog/was-ist-ein-security-advisory/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/was-ist-ein-security-advisory/</guid>
      <pubDate>Wed, 10 Jun 2026 00:00:00 GMT</pubDate>
      <description>Ein Security Advisory dokumentiert eine Schwachstelle samt Schweregrad, betroffenen Versionen und Patch. Wie ein Advisory aufgebaut ist und entsteht.</description>
    </item>
    <item>
      <title>Der Availability-Vektor im CVSS</title>
      <link>https://turingpoint.de/blog/availability-vektor-im-cvss/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/availability-vektor-im-cvss/</guid>
      <pubDate>Thu, 04 Jun 2026 00:00:00 GMT</pubDate>
      <description>Verfügbarkeit ist im CVSS ein eigenständiges Schutzziel. Wie der Availability-Vektor funktioniert und warum eine Lücke ganz ohne Datenabfluss CVSS 7.5 erreicht.</description>
    </item>
    <item>
      <title>Was ist eigentlich eine 10 von 10? Der perfekte CVSS-Score</title>
      <link>https://turingpoint.de/blog/cvss-10-von-10-perfekter-score/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/cvss-10-von-10-perfekter-score/</guid>
      <pubDate>Wed, 27 May 2026 00:00:00 GMT</pubDate>
      <description>Eine glatte 10.0 im CVSS ist selten und folgt einer exakten Metrik-Kombination. Was den perfekten Score ausmacht und woran die meisten Lücken bei 9.8 scheitern.</description>
    </item>
    <item>
      <title>Stored XSS und seine Gefahren: Anatomie einer persistenten Angriffsfläche</title>
      <link>https://turingpoint.de/blog/stored-xss-gefahren-cve-2026-45738-argo-cd/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/stored-xss-gefahren-cve-2026-45738-argo-cd/</guid>
      <pubDate>Wed, 20 May 2026 00:00:00 GMT</pubDate>
      <description>Stored XSS persistiert im Backend und feuert bei jedem Aufruf neu. Anatomie der Sink, Vertrauenskontext und Privilege Escalation einer unterschätzten Klasse.</description>
    </item>
    <item>
      <title>CVE-2026-42849: Wie ein Link eine Authentik-Session übernimmt</title>
      <link>https://turingpoint.de/blog/authentik-sfe-xss-cve-2026-42849/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/authentik-sfe-xss-cve-2026-42849/</guid>
      <pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate>
      <description>Beim Pentest gefunden: CVE-2026-42849 erlaubt die Übernahme einer Authentik-Session über einen präparierten Link. Befund, Auswirkung und Patch.</description>
    </item>
    <item>
      <title>npm Supply Chain härten: Lehren aus Mini Shai-Hulud</title>
      <link>https://turingpoint.de/blog/npm-supply-chain-haerten-lehren-aus-mini-shai-hulud/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/npm-supply-chain-haerten-lehren-aus-mini-shai-hulud/</guid>
      <pubDate>Tue, 12 May 2026 00:00:00 GMT</pubDate>
      <description>Mini Shai-Hulud kompromittierte 42 TanStack-Pakete über GitHub Actions. Drei Hardening-Schichten gegen npm Supply-Chain-Angriffe in der Praxis.</description>
    </item>
    <item>
      <title>Sichere MFA trotz Reverse Proxy: Was 2026 wirklich noch schützt</title>
      <link>https://turingpoint.de/blog/sichere-mfa-trotz-reverse-proxy/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/sichere-mfa-trotz-reverse-proxy/</guid>
      <pubDate>Mon, 04 May 2026 00:00:00 GMT</pubDate>
      <description>Reverse-Proxy-Phishing umgeht klassische MFA. ENISA Q1 2026 und §38 BSIG verlangen phishing-resistente Faktoren. Was 2026 wirklich schützt und wie eine Migration aussieht.</description>
    </item>
    <item>
      <title>OWASP Top 10 Mapping: Von 2021 auf 2025</title>
      <link>https://turingpoint.de/blog/owasp-top-10-mapping-2021-auf-2025/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/owasp-top-10-mapping-2021-auf-2025/</guid>
      <pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate>
      <description>Die OWASP Top 10:2025 bringt zwei neue Kategorien, eine Umbenennung und einen stillen Abschied von SSRF. Was das für Pentest-Scopes und Findings bedeutet.</description>
    </item>
    <item>
      <title>Grundschutz++ OSCAL-Katalog: Was das BSI wirklich über Pentests fordert</title>
      <link>https://turingpoint.de/blog/grundschutz-plus-plus-oscal-katalog-analyse/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/grundschutz-plus-plus-oscal-katalog-analyse/</guid>
      <pubDate>Fri, 10 Apr 2026 00:00:00 GMT</pubDate>
      <description>Wir haben den Grundschutz++ OSCAL-Katalog technisch analysiert: 998 Anforderungen, davon Pentests nur optional. Was das für NIS-2-pflichtige Unternehmen bedeutet.</description>
    </item>
    <item>
      <title>Cloud-Angriffe 2026: Was der IBM X-Force Report für Ihre Cloud-Sicherheit bedeutet</title>
      <link>https://turingpoint.de/blog/cloud-angriffe-2026-ibm-x-force-report/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/cloud-angriffe-2026-ibm-x-force-report/</guid>
      <pubDate>Fri, 20 Mar 2026 00:00:00 GMT</pubDate>
      <description>IBM X-Force 2026: 44% mehr Angriffe auf Cloud-Anwendungen, 16 Mio. infizierte Geräte, Identitäten als Hauptrisiko. Was Unternehmen jetzt tun müssen.</description>
    </item>
    <item>
      <title>BSI-zertifizierte Pentest-Anbieter: Zertifizierung, Anforderungen und die aktuelle Liste</title>
      <link>https://turingpoint.de/blog/bsi-zertifizierte-pentest-anbieter/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/bsi-zertifizierte-pentest-anbieter/</guid>
      <pubDate>Fri, 20 Feb 2026 00:00:00 GMT</pubDate>
      <description>Wer darf IS-Penetrationstests nach BSI durchführen? Personenzertifizierung, Unternehmensanforderungen und die aktuelle BSI-Liste im Überblick.</description>
    </item>
    <item>
      <title>DIN SPEC 27076: Vorbereitung und Umsetzung für KMU</title>
      <link>https://turingpoint.de/blog/din-spec-27076-vorbereitung-und-umsetzung-fuer-kmu/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/din-spec-27076-vorbereitung-und-umsetzung-fuer-kmu/</guid>
      <pubDate>Sun, 01 Feb 2026 00:00:00 GMT</pubDate>
      <description>Was Unternehmen über den CyberRisikoCheck nach DIN SPEC 27076 wissen müssen: Themenbereiche, Bewertung, Förderung und der Weg zur ISO 27001.</description>
    </item>
    <item>
      <title>Schutzbedarfskategorien im Bereich Cyber Security</title>
      <link>https://turingpoint.de/blog/schutzbedarfskategorien-im-bereich-cyber-security/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/schutzbedarfskategorien-im-bereich-cyber-security/</guid>
      <pubDate>Thu, 01 Jan 2026 00:00:00 GMT</pubDate>
      <description>Wie Unternehmen mit den Schutzbedarfskategorien nach BSI IT-Grundschutz ihre IT-Sicherheit gezielt priorisieren und Ressourcen effizient einsetzen.</description>
    </item>
    <item>
      <title>Security Testing im Kontext des MITRE ATT&amp;CK Frameworks</title>
      <link>https://turingpoint.de/blog/security-testing-im-kontext-des-mitre-attundck-frameworks/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/security-testing-im-kontext-des-mitre-attundck-frameworks/</guid>
      <pubDate>Thu, 11 Dec 2025 00:00:00 GMT</pubDate>
      <description>Cyberangriffe folgen wiederkehrenden Mustern. Das MITRE ATT&amp;CK Framework katalogisiert diese Muster systematisch und bietet Unternehmen eine gemeinsame Sprache.</description>
    </item>
    <item>
      <title>BSI TR-03161: Sicherheitsstandard für Gesundheitsanwendungen</title>
      <link>https://turingpoint.de/blog/bsi-tr-03161-sicherheitsstandard-fuer-gesundheitsanwendungen/</link>
      <guid isPermaLink="true">https://turingpoint.de/blog/bsi-tr-03161-sicherheitsstandard-fuer-gesundheitsanwendungen/</guid>
      <pubDate>Thu, 30 Oct 2025 00:00:00 GMT</pubDate>
      <description>BSI TR-03161: Sicherheitsstandard für Gesundheitsanwendungen mit mobilen, Web- und Backend-Komponenten</description>
    </item>
  </channel>
</rss>
