Security, Technik, Alltag.
Und was sonst hängen bleibt.
Hier landet, was nach Feierabend nicht ganz aus dem Kopf verschwindet: Security-Gedanken, technische Baustellen, Hund, Freibad, Betriebsschäden und gelegentliches Kopfschütteln. Kein Hochglanz. Eher ein privater Blog mit deutlicher technischer Schlagseite.
Security
Aktuell aus der technischen Ecke
Neue Security-, KI- und Infrastrukturtexte. Diese Liste zieht automatisch die aktuellsten Beiträge aus der Kategorie Security.
-
Freigabe ist keine Autorisierung
Irregular und AISI gaben Cyberagenten reale Außenrechte. Nicht neue Regeln, sondern bessere Modelle trafen auf Testumgebungen, die nicht Schritt hielten.
-
WordPress – ein Follow-up
Reale wp2shell-Meldungen nennen Administratoren und Plugins. Doch ein kompromittiertes WordPress verrät noch nicht, wie der Angreifer hineinkam.
-
Ein Ziel, viele fremde Mittel
Ein OpenAI-Agentensystem verfolgte ein einziges Benchmarkziel und organisierte dafür über mehrere Trust Zones hinweg eine mehrtägige Angriffskampagne.
Neu im Blog
Was gerade hängen geblieben ist
Die neuesten Beiträge aus allen Ecken des Blogs — Technik, Privates und der Rest des normalen Chaos.
-
Freigabe ist keine Autorisierung
Irregular und AISI gaben Cyberagenten reale Außenrechte. Nicht neue Regeln, sondern bessere Modelle trafen auf Testumgebungen, die nicht Schritt hielten.
-
WordPress – ein Follow-up
Reale wp2shell-Meldungen nennen Administratoren und Plugins. Doch ein kompromittiertes WordPress verrät noch nicht, wie der Angreifer hineinkam.
-
Ein Ziel, viele fremde Mittel
Ein OpenAI-Agentensystem verfolgte ein einziges Benchmarkziel und organisierte dafür über mehrere Trust Zones hinweg eine mehrtägige Angriffskampagne.
-
Das Modell wollte nur gewinnen
OpenAIs Modelle überwanden in einem Cyberbenchmark die Netzwerkgrenze und griffen anschließend auf Systeme von Hugging Face zu.
-
Insight wp2shell
wp2shell ist keine direkte Shell-Lücke. Wir haben die Kette bis zum WordPress-Administrator verifiziert – samt PoC-Fallen, Patchwirkung und Restspuren.