Viele Unternehmen investieren in Firewalls, Endpoint-Schutz und Awareness-Schulungen und gehen davon aus, dass sie damit gut aufgestellt sind. Doch...
usd HeroLab
Reger Austausch und packende CTFs: Das waren die usd Hackertage und die usd Hacking Night
Am 07. November 2025 öffneten unsere Standorte in Neu-Isenburg, Köln und München die Türen für alle, die IT-Sicherheit und Ethical Hacking nicht nur...
OWASP Top 10 2025 veröffenlicht: Unsere Einschätzung und Contribution
Die OWASP Top 10 gelten als globaler Standard für Web Application Security. Sie zeigen, wo die größten Risiken liegen und wo Unternehmen besonders...
Von Windows 10 zu 11: Pentest schützt vor Sicherheitslücken bei der Migration
Am 14. Oktober 2025 hat Microsoft den Support für Windows 10 eingestellt und zwingt viele Unternehmen zum Wechsel auf Windows 11. Dieses bietet...
Web Application Pentests: XSS-Schwachstellen identifizieren und Risiken verständlich aufzeigen
Cross-Site Scripting (XSS) zählt zu den bekanntesten Schwachstellen in Webanwendungen und dennoch begegnet sie unseren Security Analyst*innen aus...
German OWASP Day 2025 | Düsseldorf | 25. - 26. November 2025
Das German Chapter des Open Worldwide Application Security Project (OWASP) richtet jährlich den German OWASP Day aus. Auf der...
Security Advisories zu d.3one und Weblication CMS Core
Die Pentest Professionals des usd HeroLabs konnten im Rahmen von Web Application Pentests Cross-Site-Scripting-Schwachstellen in Weblication CMS...
Unsere Pentester*innen erklären: So verbessern Sie Ihre E-Mail-Sicherheit
E-Mail-Sicherheit spielt sowohl bei der Entwicklung von Anwendungen als auch bei der Konfiguration von Systemen eine zentrale Rolle. Schwachstellen...
Mehr Sicherheit für vernetzte Systeme: Unsere OT- und IoT-Systeme Pentests im Überblick
Industrieanlagen, medizinische Geräte, vernetzte Maschinen in der Produktion oder eingebettete Systeme im Fahrzeug: Die Digitalisierung macht auch...
Security Advisories zu Agorum Core Open
Die Pentest Professionals des usd HeroLabs haben während der Durchführung ihrer Pentests Agorum Core Open untersucht. Bei der Analyse der Software...
Fat Client Pentests: Analyse und Proxying von Netzwerkverkehr in Desktop-Anwendungen
Beim Testen von Desktop-Anwendungen, sogenannten Fat Clients oder Thick Clients, spielt die Analyse des Netzwerkverkehrs eine zentrale Rolle in...
heise devSec | Regensburg | 30.09. - 01.10.2025
Smartphones sind allgegenwärtig – und mit ihnen eine Fülle sensibler Daten. Das macht mobile Apps zu einem lohnenden Ziel für Angreifer. Als...










