Zum Hauptinhalt springen

Thema

Sicherheitsautomatisierung

Innerhalb der Facette Thema verbindet die Themenanalyse Sicherheitsautomatisierung Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

Data I/O erholte sich um 59 Prozent – der Auftragsbestand tat es nicht

Institutionelle Trends in Nordamerika

Data I/O erholte sich um 59 Prozent – der Auftragsbestand tat es nicht

Data I/O setzte im zweiten Quartal 5,149 Millionen US-Dollar um, erhielt aber nur Aufträge über 4,9 Millionen. Der Auftragsbestand sank von 2,6 auf 2,1 Millionen Dollar. Die Fabrik arbeitete sich aus dem schwachen ersten Quartal heraus; der sichtbare Vorrat für die nächste Runde…

28. Aug. 2026

Fallakte

Die Zone schwieg. Der Resolver machte den Ausfall lauter

Wenn autoritative DNS-Server nicht mehr antworten, liegt der erste Fehler bei der Zone. Ob daraus hunderttausende Wiederholungen werden, entscheidet der Resolver. RFC 9520 verleiht ihm deshalb eine eng begrenzte Befugnis: Nach ausgeschöpften Wegen darf er den Fehlschlag kurz…

28. Aug. 2026

Fallakte

Die Sperre war erklärt. Die Richtlinie blieb eine Behauptung.

Der Bereitschaftsdienst erhält mehr als ein stummes NXDOMAIN: Kategorie, Begründung, Organisation und Einspruchsweg kommen über einen authentisierten Resolver. Damit ist der letzte Übertragungsweg belegt. Wer die Einstufung weiter oben vorgenommen hat und wozu diese Stelle befugt…

28. Aug. 2026
ServiceNow tilgte den 4-Mrd.-US$-Armis-Kredit vor allem mit Anleihen bis 2056

Globale Cloud-Dienste-Trends

ServiceNow tilgte den 4-Mrd.-US$-Armis-Kredit vor allem mit Anleihen bis 2056

Die Finanzierung der Armis-Übernahme hat ihre Form gewechselt, nicht ihre wirtschaftliche Last. ServiceNow nahm zunächst einen unbesicherten Kredit mit nur sechs Monaten Laufzeit auf. Weniger als einen Monat später lösten fünf Anleihen den Kredit im Wesentlichen ab. Ihre…

28. Aug. 2026

Fallakte

Der Beweis stimmte. Die Abzweigung blieb trotzdem privat.

Auf Leas Gerät passt jede neue Baumwurzel zur vorherigen, jede Prüfung endet erfolgreich. In einer anderen Organisation sieht Karim ebenfalls eine lückenlose Folge — nur ist derselben Identität dort ein anderer öffentlicher Schlüssel zugeordnet. Das Log musste keinen lokalen…

28. Aug. 2026

Fallakte

Der DNS-Kanal war verschlüsselt. Der Gegenüber blieb ungeprüft

RFC 9539 erlaubt einem rekursiven Resolver, den Weg zu einer autoritativen IP ohne vorherige Abstimmung über DoT oder DoQ zu verschlüsseln. Das erschwert passive Überwachung, beweist aber weder die Identität des Servers noch die Echtheit seiner DNS-Daten. Verantwortliche…

28. Aug. 2026

Fallakte

Das Zertifikat war frisch. Die Rufnummernautorität hatte eine eigene Uhr.

Am Ziel kommt ein PASSporT mit intakter Signatur, gültigem X.509-Pfad und einem Zertifikat an, das noch einige Stunden läuft. Seit der Ausstellung hat sich jedoch die Zuordnung der anrufenden Nummer geändert. Die Prüfung bestätigt eine aktuelle Berechtigung im engen…

28. Aug. 2026

Fallakte

Die Token blieben auf dem Server. Der Browser gab die Sitzung aus.

Die Untersuchung fand weder ein exportiertes Zugriffstoken noch ein entwendetes Aktualisierungstoken oder ein für JavaScript lesbares Sitzungscookie. Trotzdem hatte eine zustandsverändernde Anforderung das Backend for Frontend passiert und den geschützten Dienst erreicht. Der…

28. Aug. 2026
Das grüne Licht, das nicht Ihnen galt: Wie NNTP Gruppenregeln von Schreibrechten trennte

Geschichte

Das grüne Licht, das nicht Ihnen galt: Wie NNTP Gruppenregeln von Schreibrechten trennte

In der Gruppenliste steht am Ende ein `y`, doch auf `POST` folgt `440 Posting not permitted`. Bei einer anderen Gruppe steht `n`, obwohl ein besonders berechtigter Client dennoch schreiben könnte. NNTP ließ beide Fälle zu, weil der Katalog die übliche Behandlung einer Gruppe…

28. Aug. 2026
Die von außen gesehene Adresse: Was STUN entdecken, aber nicht garantieren konnte

Geschichte

Die von außen gesehene Adresse: Was STUN entdecken, aber nicht garantieren konnte

STUN liefert keinen öffentlichen Identitätsnachweis, sondern eine Momentaufnahme: Ein externer Server meldet die Quelladresse und den Port, die er nach der NAT-Umschreibung tatsächlich gesehen hat. Ob ein anderer Peer diesen Pfad nutzen kann, muss die umgebende Anwendung…

28. Aug. 2026

Fallakte

Das Zertifikat benannte eine Schnittstelle, nicht das ganze Gerät

Im Audit einer untergeordneten Zertifizierungsstelle sah die Maske sauber aus: Ein Präfix war erlaubt, alle anderen ausgeschlossen. Doch die Prüfung beantwortete nur, welche MAC-Namen diese CA ausstellen durfte. Ob ein konkretes Gerät an der Anlage stehen, einer Organisation…

28. Aug. 2026
Brian Carpenter und die Grenze, die ihre Mitglieder beweisen musste

IETF

Brian Carpenter und die Grenze, die ihre Mitglieder beweisen musste

Ein Campus, eine Fabrik oder ein Overlay lässt sich auf einer Karte sauber einrahmen. Ein Paket erkennt diesen Rahmen nicht. RFC 8799 von Brian Carpenter und Bing Liu behandelt deshalb nicht die beruhigende Bezeichnung „kontrollierte Umgebung“, sondern die Nachweise dahinter…

28. Aug. 2026

Fallakte

Der Zeitstempel wurde genauer. Die Uhr bekam keine neue Autorität.

Im Prüfprotokoll stehen zwei Werte nebeneinander: die gemessene Laufzeit und die nach einem transparenten PTP-Taktgeber korrigierte Laufzeit. Der zweite Wert hat mehr Nachkommastellen. Genau deshalb braucht er eine Grenze. RFC 10030, im August 2026 veröffentlicht, macht…

28. Aug. 2026
Der Befehl, den die Anmeldung nicht fortsetzen durfte: Warum NNTP eine neue Anfrage verlangte

Geschichte

Der Befehl, den die Anmeldung nicht fortsetzen durfte: Warum NNTP eine neue Anfrage verlangte

Ein NNTP-Server kann die Identität eines Clients mit `281` akzeptieren und den zuvor abgewiesenen Gruppenbefehl trotzdem nicht ausführen. Erst eine zweite, ausdrücklich gesendete Anfrage wird unter der neuen Identität geprüft. Diese kleine Wiederholung verhinderte, dass ein…

28. Aug. 2026

Fallakte

Die Nachricht war abgelaufen, der Nachweis nicht

Ein wöchentlicher Sicherheitshinweis wird am Montag durch eine neue Ausgabe ersetzt. Der Mailclient darf die alte Fassung aus der aktuellen Ansicht nehmen. Für eine spätere Prüfung muss sie dennoch auffindbar bleiben: Welche Anweisung galt am Freitag? Das von der IETF gebilligte…

28. Aug. 2026
Der Geburtsnachweis, der die Gruppe überlebte: ACTIVE.TIMES trennte Herkunft und Verfügbarkeit

Geschichte

Der Geburtsnachweis, der die Gruppe überlebte: ACTIVE.TIMES trennte Herkunft und Verfügbarkeit

Eine Gruppe steht im aktuellen NNTP-Katalog, doch ihre Entstehung ist nicht mehr dokumentiert. Eine andere ist nicht mehr auswählbar, während ihr alter Erstellungsdatensatz fortbesteht. Der Server durfte beides melden, weil Gegenwart und bewahrte Vergangenheit verschiedene lokale…

28. Aug. 2026
ICANNs 24-Stunden-Regel steht. Ihr Pflichtlauf noch nicht

ICANN

ICANNs 24-Stunden-Regel steht. Ihr Pflichtlauf noch nicht

Auf derselben Richtlinienseite stehen ein präziser Zeitgeber und seine Startbedingung. Abschnitt 10.7 der ICANN Registration Data Policy verlangt bei authentifizierten Eilanfragen eine Eingangsbestätigung binnen zwei Stunden und grundsätzlich eine Antwort binnen 24 Stunden. Der…

28. Aug. 2026
Das Präfix, das der Resolver im Namen eines anderen sendete: EDNS Client Subnet

Geschichte

Das Präfix, das der Resolver im Namen eines anderen sendete: EDNS Client Subnet

Vier Felder machten aus einer ungefähren Standortidee einen operativen Delegationsvertrag: Adressfamilie, Quellpräfixlänge, Bereichspräfixlänge und eine gekürzte Adresse. Der rekursive Resolver legt fest, wie viele Netzbits er stellvertretend offenlegt; der autoritative Server…

28. Aug. 2026
Die Schicht, die zuletzt kommen musste: Wie NNTP-Kompression Reihenfolge zur Sicherheitsregel machte

Geschichte

Die Schicht, die zuletzt kommen musste: Wie NNTP-Kompression Reihenfolge zur Sicherheitsregel machte

Nach einer erfolgreichen Kompressionsanfrage verschwanden drei Möglichkeiten aus derselben Verbindung. TLS ließ sich nicht mehr beginnen, ein Konto nicht mehr authentifizieren und auch der Reader-Modus nicht mehr wechseln. Das war kein Mangel der Funktion, sondern ihre…

28. Aug. 2026
Ein Codesignatur-Zertifikat hat zwei Enddaten

Globale Cloud-Dienste-Trends

Ein Codesignatur-Zertifikat hat zwei Enddaten

Das Ersatzzertifikat verändert den nächsten Build. Ein gültiger Zeitstempel kann die Binärdatei von gestern jedoch über den Ablauf des Signaturzertifikats hinaus tragfähig halten. Der wirkliche Wechsel verlangt deshalb einen Abgleich von Artefakten, Zeitstempeln, Sperrzeit…

28. Aug. 2026