<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title><![CDATA[Moselwal Digitalagentur Blog]]></title><link>https://moselwal.de/blog</link><description><![CDATA[Der Blog der Moselwal Digitalagentur: Strategien, technische Deep Dives und Praxiserfahrungen rund um sichere CMS-Plattformen, DevSecOps, KI-Automatisierung und digitale Prozesse, die Unternehmen wirklich entlasten.]]></description><language>de-DE</language><lastBuildDate>Fri, 15 May 2026 14:18:59 +0200</lastBuildDate><atom:link href="https://moselwal.de/blog/feed.xml" rel="self" type="application/rss+xml" /><item><title><![CDATA[CVE-2026-31431 "Copy Fail" — warum der Kernel zählt]]></title><link>https://moselwal.de/blog/cve-2026-31431-copy-fail-warum-der-kernel-zaehlt</link><guid isPermaLink="false">https://moselwal.de/page-732</guid><description><![CDATA[Eine triviale lokale Privileg-Eskalation im Linux-Kernel. Container-Distribution irrelevant, Verantwortung liegt auf dem Host. Was wir bei Moselwal umgesetzt haben.]]></description><pubDate>Fri, 15 May 2026 11:54:47 +0200</pubDate></item><item><title><![CDATA[Dirty Frag (CVE-2026-43284): Linux-Kernel-LPE — Module blacklisten, IPsec abwägen, Customer-Stacks schützen]]></title><link>https://moselwal.de/blog/linux-kernel-dirty-frag-lpe-mitigation</link><guid isPermaLink="false">https://moselwal.de/page-875</guid><description><![CDATA[Universelle Linux-LPE „Dirty Frag“ trifft alle Kernel seit 2017. Mitigation per Kernel-Modul-Blacklist mit klaren Trade-offs. Achter Trust-/CVE-Post im Cluster, in direkter Linie zu Copy Fail.]]></description><pubDate>Fri, 15 May 2026 11:53:33 +0200</pubDate></item><item><title><![CDATA[Fragnesia (CVE-2026-46300): dritte XFRM-LPE in drei Wochen — espintcp ULP wird zur One-Byte-Schreibprimitive]]></title><link>https://moselwal.de/blog/fragnesia-cve-2026-46300-espintcp-lpe-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1408</guid><description><![CDATA[Dritte Linux-Kernel-LPE in drei Wochen — nach Copy Fail und Dirty Frag jetzt Fragnesia (CVE-2026-46300, CVSS-Klasse high). Logikfehler im ESP-in-TCP-Pfad (espintcp ULP): bereits gespliete File-Pages werden als ESP-Ciphertext behandelt und in place entschlüsselt. AES-GCM-Keystream wird in den Page-Cache jeder lesbaren Datei XOR’t, IV-Nonce-kontrolliert — deterministische One-Byte-Schreibprimitive ohne Race. Public PoC überschreibt /usr/bin/su mit 192-Byte-ELF-Stub. Mitigation identisch zu Dirty Frag, aber drop_caches zwingend nachschalten.]]></description><pubDate>Fri, 15 May 2026 08:49:30 +0200</pubDate></item><item><title><![CDATA[Wenn das Siegel echt ist und der Inhalt nicht: CVE-2026-45321, Mini Shai-Hulud und die erste validiert-signierte kompromittierte npm-Lieferung]]></title><link>https://moselwal.de/blog/mini-shai-hulud-tanstack-cve-2026-45321-slsa-provenance-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1153</guid><description><![CDATA[Mini Shai-Hulud bricht erstmals die SLSA-Provenance-Annahme: kompromittierte npm-Pakete tragen gültige Signaturen, weil der Wurm die legitime Build-Pipeline selbst entführt hat. Eine cosign-Verifikation reicht 2026 nicht mehr allein; eine zweite Verifikationsstufe (Manifest-Diff gegen Baseline) wird zur regulären operativen Stage.]]></description><pubDate>Thu, 14 May 2026 22:40:31 +0200</pubDate></item><item><title><![CDATA[Composer-Token-Leak (GHSA-f9f8-rm49-7jv2): GITHUB_TOKEN in CI-Logs — Composer auf 2.9.8 / 2.2.28 / 1.10.28 anheben]]></title><link>https://moselwal.de/blog/composer-token-leak-ghsa-f9f8-rm49-7jv2-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1165</guid><description><![CDATA[Was die Composer-Token-Leak-Schwachstelle auslöst, in welchen CI-Setups sie kritisch ist, wie Sie patchen — und welche Token-TTLs Sie für Self-hosted-Runner und GitHub-Apps annehmen müssen.]]></description><pubDate>Thu, 14 May 2026 22:39:33 +0200</pubDate></item><item><title><![CDATA[VS-Code- und Copilot-Patch-Tuesday-Cluster (CVE-2026-41611, -41610, -41613, -41109, -41612, -41614) — Mai 2026]]></title><link>https://moselwal.de/blog/vs-code-copilot-patch-tuesday-cluster-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1195</guid><description><![CDATA[Microsoft hat am 12. Mai 2026 sechs Schwachstellen in VS Code und GitHub Copilot offengelegt und gepatcht. Strukturell schwerster Befund: CVE-2026-41109 (CVSS 8.8) — ein Copilot-/VS-Code-Security-Feature-Bypass, der den Telemetry-Consent-Flag lautlos umschaltet und Quellcode über den Suggestion-Logging-Pfad ausleitet. Wir prüfen, patchen und validieren produktive Entwickler-Workstations und Mandanten-Coding-Agent-Plattformen.]]></description><pubDate>Thu, 14 May 2026 15:15:21 +0200</pubDate></item><item><title><![CDATA[Apache HTTP/2 Double-Free (CVE-2026-23918) — warum die mod_http2-Schicht in Apache 2.4.66 acht Tage offen lag]]></title><link>https://moselwal.de/blog/apache-http2-cve-2026-23918-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1193</guid><description><![CDATA[Apache mod_http2 Double-Free in Apache 2.4.66 (CVE-2026-23918, CVSS 8.8). DoS trivial, RCE remote auf Debian-/Ubuntu-Default mit APR-mmap-Allokator. Zwei öffentliche PoCs seit Disclosure-Woche, fix in 2.4.67. Wir prüfen, patchen und validieren TYPO3- und Sylius-Hosting-Frontlines.]]></description><pubDate>Thu, 14 May 2026 15:13:43 +0200</pubDate></item><item><title><![CDATA[Claude for Small Business: Anthropic adressiert den Mittelstand jetzt direkt]]></title><link>https://moselwal.de/blog/claude-for-small-business-anthropic-adressiert-mittelstand</link><guid isPermaLink="false">https://moselwal.de/page-1232</guid><description><![CDATA[Anthropic hat am 13. Mai 2026 Claude for Small Business vorgestellt — das erste KI-Produkt, das explizit auf kleine und mittlere Unternehmen zugeschnitten ist. Parallel rollt OpenAI Workspace Agents in ChatGPT aus und AWS macht die native Claude Platform in jedem AWS-Account verfügbar. Was Mittelstands-Stacks daraus jetzt ableiten sollten.]]></description><pubDate>Thu, 14 May 2026 14:43:02 +0200</pubDate></item><item><title><![CDATA[TYPO3 14.3.1 und 13.4.29 — Maintenance-Releases mit Memory-Limit und Drag-and-Drop-Fix]]></title><link>https://moselwal.de/blog/typo3-14-3-1-und-13-4-29-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1158</guid><description><![CDATA[Was die Bugfix-Releases 14.3.1 und 13.4.29 ändern, welche Bugs betreiberrelevant sind, und in welcher Reihenfolge Sie ausrollen sollten.]]></description><pubDate>Thu, 14 May 2026 14:11:19 +0200</pubDate></item><item><title><![CDATA[Was eine Plattform AI-ready macht — vier Schichten unter dem Cloudflare-Score]]></title><link>https://moselwal.de/blog/ai-ready-plattform-vier-schichten-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1151</guid><description><![CDATA[Pillar zur AI-ready Plattform-Architektur: was unter dem Cloudflare-Agent-Readiness-Score steckt, welche vier Schichten ein LLM-Retrieval überhaupt erst tragen, und wie wir das für Mittelstand-TYPO3-Stacks bauen.]]></description><pubDate>Thu, 14 May 2026 13:41:06 +0200</pubDate></item><item><title><![CDATA[Artikel 50 wird greifbar — die EU-Kommission legt ihre Transparenz-Leitlinien zum AI Act vor und gibt Ihnen 26 Tage zum Mitreden]]></title><link>https://moselwal.de/blog/eu-ai-act-artikel-50-transparenz-konsultation-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1041</guid><description><![CDATA[Konsultationsbeginn 8. Mai, Frist 3. Juni, Geltungsbeginn 2. August 2026. Vier Pflicht-Profile aus Artikel 50, drei operative Empfehlungen für den DACH-Mittelstand und ein Vorschlag, die Klassifizierungs-Übung nicht weiter zu verschieben.]]></description><pubDate>Wed, 13 May 2026 15:18:53 +0200</pubDate></item><item><title><![CDATA[PHP 8.4.21 und 8.3.31: Wenn das Null-Byte zur SQL-Schleuse wird — was die Mai-Sammelpatches für TYPO3- und Sylius-Stacks bedeuten]]></title><link>https://moselwal.de/blog/php-8-4-21-8-3-31-pdo-firebird-cve-2025-14179-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1163</guid><description><![CDATA[Sammel-Sicherheitsfreigabe der PHP-Linien 8.2.31, 8.3.31, 8.4.21 und 8.5.6 vom 7. Mai 2026 mit acht bis dreizehn Patches je Linie. Schwerpunkt: NUL-Byte-SQL-Injection im PDO-Firebird-Treiber (CVE-2025-14179) — und warum die Mai-Welle in der Composer-/Wolfi-Pipeline keine quartalsweise Aufgabe sein darf.]]></description><pubDate>Wed, 13 May 2026 11:01:39 +0200</pubDate></item><item><title><![CDATA[Warum wir bei Moselwal auf Amazon Web Services für unser Hosting setzen]]></title><link>https://moselwal.de/blog/aws-hosting</link><guid isPermaLink="false">https://moselwal.de/page-43</guid><description><![CDATA[AWS nicht wegen Stundenpreis, sondern wegen Total-Cost-of-Ownership. EC2 oder EKS, RDS MySQL, CloudFront, Frankfurt-Region. Graviton-ARM64 als Default. Drei Lessons-Learned aus dem Betrieb.]]></description><pubDate>Tue, 12 May 2026 14:00:04 +0200</pubDate></item><item><title><![CDATA[Die Vorteile und Herausforderungen von Remote-Teams in der digitalen Welt]]></title><link>https://moselwal.de/blog/remote-teams</link><guid isPermaLink="false">https://moselwal.de/page-41</guid><description><![CDATA[Async-first mit gezielten Sync-Inseln. Welche Tool-Konventionen wir nutzen, wie Onboarding und Kultur entstehen, und an welchen drei Stellen Remote an Grenzen kommt.]]></description><pubDate>Tue, 12 May 2026 13:57:45 +0200</pubDate></item><item><title><![CDATA[Wie man ein erfolgreiches Homeoffice einrichtet und produktiv arbeitet]]></title><link>https://moselwal.de/blog/arbeiten-im-homeoffice</link><guid isPermaLink="false">https://moselwal.de/page-40</guid><description><![CDATA[Was sich bei uns nach drei Jahren konkret durchgesetzt hat: Möbel, Tools, Tagesabläufe, soziale Rituale — und die ehrliche Liste, wann Homeoffice strukturell nicht funktioniert.]]></description><pubDate>Tue, 12 May 2026 13:53:58 +0200</pubDate></item><item><title><![CDATA[Agiles Arbeiten bei Moselwal Digitalagentur]]></title><link>https://moselwal.de/blog/agiles-arbeiten</link><guid isPermaLink="false">https://moselwal.de/page-39</guid><description><![CDATA[Agile Methodik als Werkzeug, nicht als Identität. Wie wir in einer Agentur-Konstellation mit Festpreis und parallelen Kundenprojekten arbeiten — und was wir bewusst nicht tun (kein SAFe, keine Velocity-KPI, kein Manifest-Poster).]]></description><pubDate>Tue, 12 May 2026 13:50:51 +0200</pubDate></item><item><title><![CDATA[Nachhaltige Webentwicklung: Grüne Lösungen für Ihr Online-Projekt]]></title><link>https://moselwal.de/blog/nachhaltige-webentwicklung</link><guid isPermaLink="false">https://moselwal.de/page-38</guid><description><![CDATA[Nachhaltigkeit als Engineering-Frage: was Energieverbrauch im Web ausmacht, welche Hebel beim Hosting, Frontend, Backend und in der Geräte-Lebenszeit echte Wirkung haben — und welche Greenwashing-Praktiken wir bewusst nicht mitmachen.]]></description><pubDate>Tue, 12 May 2026 13:45:52 +0200</pubDate></item><item><title><![CDATA[Innovative Lösungen mit der neuen TYPO3 v12 LTS-Version]]></title><link>https://moselwal.de/blog/typo3-v12-lts</link><guid isPermaLink="false">https://moselwal.de/page-42</guid><description><![CDATA[TYPO3 v12 LTS als konsequente Modernisierung statt revolutionärem Bruch. Was wir bei Kunden bereits jetzt vorbereiten, wo die Migration von v11 LTS aus typischerweise hakt — und unser Vier-Schritte-Migrationspfad.]]></description><pubDate>Tue, 12 May 2026 13:26:33 +0200</pubDate></item><item><title><![CDATA[Wenn der Image-Bauer den falschen Brief annimmt: drei Lücken in apko (CVE-2026-42574 / -42575 / -42576) und was Wolfi-Build-Pipelines heute brauchen]]></title><link>https://moselwal.de/blog/apko-cve-2026-42574-42575-42576-wolfi-image-build-supply-chain-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1067</guid><description><![CDATA[Drei am 9. Mai 2026 veröffentlichte Lücken in apko verschieben die Vertrauensgrenze in der Wolfi-/Chainguard-Build-Pipeline: Path Traversal, fehlender Hash-Vergleich gegen den signierten Index und ein Type-Assert-Panic. Patch-Pin direkt auf 1.2.7, plus eigene SBOM-Verifikations-Stage als strukturelle Antwort.]]></description><pubDate>Tue, 12 May 2026 13:24:10 +0200</pubDate></item><item><title><![CDATA[Die zweite LiteLLM-Lücke in 14 Tagen: CVE-2026-42203 (Jinja2-SSTI in /prompts/test) und warum Proxy-Endpunkte hinter API-Keys nicht das Ende der Geschichte sind]]></title><link>https://moselwal.de/blog/litellm-cve-2026-42203-jinja2-ssti-prompts-test-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1065</guid><description><![CDATA[BSI-Warnung 07.05.2026 zu LiteLLM CVE-2026-42203: SSTI im /prompts/test-Endpunkt, post-auth RCE für jeden Proxy-User. Fix in 1.83.7-stable, schließt auch die Schwester-CVE -42208. Operative Maßnahmen für KI-Agenten- und MCP-Backend-Stacks.]]></description><pubDate>Tue, 12 May 2026 13:20:27 +0200</pubDate></item><item><title><![CDATA[Datenbanken im BSI-Bauplan: Was der neue Praxisleitfaden für relationale, NoSQL- und containerisierte Systeme operativ verändert]]></title><link>https://moselwal.de/blog/bsi-praxisleitfaden-datenbanksysteme-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1043</guid><description><![CDATA[Vier Achsen: Authentifizierung, Verschlüsselung, Container-Lebenszyklus, Backup/Restore. Was DACH-KMU mit MariaDB-, PostgreSQL- oder MongoDB-Containern in den nächsten vier Wochen anpacken sollten, um nicht unter Audit-Druck nachholen zu müssen.]]></description><pubDate>Tue, 12 May 2026 13:18:25 +0200</pubDate></item><item><title><![CDATA[Comment and Control: Drei populäre KI-Coding-Agenten, ein gemeinsames Architekturproblem]]></title><link>https://moselwal.de/blog/comment-and-control-claude-code-gemini-cli-copilot-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-886</guid><description><![CDATA[Drei KI-Coding-Agenten von drei Anbietern, dieselbe Architekturschwäche: untrusted GitHub-Kommentare steuern Tool-Aufrufe und stehlen Action-Secrets. Anthropic spricht das offen aus. Wir empfehlen Tool-Allowlist, Trennung von Lese- und Schreib-Stufe, Quarantäne externer Beiträge.]]></description><pubDate>Tue, 12 May 2026 13:13:46 +0200</pubDate></item><item><title><![CDATA[Semantic Kernel: Wenn der Prompt zur Shell wird — was die Microsoft-Disclosure für Ihre Agent-Architektur bedeutet]]></title><link>https://moselwal.de/blog/semantic-kernel-cve-2026-25592-26030-prompts-als-shells-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-885</guid><description><![CDATA[Zwei CVEs in Microsoft Semantic Kernel zeigen, dass Prompt-Injection eine Architektur-Klasse ist, kein Bug. Wir empfehlen Patch-Sprung, Plugin-Inventur, Wechsel auf durable Vector-Stores und harte Prozessgrenzen zwischen Modell-Output und Host-Code.]]></description><pubDate>Tue, 12 May 2026 13:12:02 +0200</pubDate></item><item><title><![CDATA[Sechs Pakete, ein Cluster, eine Botschaft: Die EVM/DeFi-npm-Welle vom 6. Mai 2026]]></title><link>https://moselwal.de/blog/npm-evm-defi-typosquatting-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-873</guid><description><![CDATA[Sechs Pakete, byte-identische telemetry.js, Aktivierung erst beim require(). Strukturell die zweite Welle in vier Tagen. Allowlist-Mirror, Token-Inventur, Audit-Pass auf MCP-Tool-Definitionen — was wir bei Bestandskunden umgesetzt haben.]]></description><pubDate>Tue, 12 May 2026 12:42:15 +0200</pubDate></item><item><title><![CDATA[MCP-Server in der Breite ausführbar: Was die Anthropic-SDK-Kette für KI-Agenten im Mittelstand bedeutet]]></title><link>https://moselwal.de/blog/mcp-stdio-rce-anthropic-sdk-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-874</guid><description><![CDATA[Der STDIO-Transport im MCP-SDK ruft jedes Kommando direkt als Subprozess auf. ~200.000 erreichbare Server, 7.000+ Pakete, 150 Mio. Downloads. Anthropic patcht das nicht. Verantwortung bleibt bei den Implementierern.]]></description><pubDate>Tue, 12 May 2026 12:41:50 +0200</pubDate></item><item><title><![CDATA[Apache HTTP/2 CVE-2026-23918: Wenn zwei Frames den Webserver-Pool kippen — was 2.4.67 wirklich ändert]]></title><link>https://moselwal.de/blog/apache-httpd-cve-2026-23918-http2-double-free-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1045</guid><description><![CDATA[Double-Free in der mod_http2-Stream-Cleanup-Pfad, ohne Auth, ohne spezielle Header, ohne URL-Spezifik. Patch in Apache 2.4.67, kein KEV-Eintrag bisher, aber Public-PoC verfügbar.]]></description><pubDate>Tue, 12 May 2026 12:40:29 +0200</pubDate></item><item><title><![CDATA[Symfony Process CVE-2026-24739: Wenn ein Gleichheitszeichen unter Git Bash das Laufwerk leert — was DACH-Teams in der Composer-Pipeline prüfen sollten]]></title><link>https://moselwal.de/blog/symfony-process-cve-2026-24739-msys2-git-bash-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1047</guid><description><![CDATA[Argument-Injection unter Windows-Dev-Maschinen, kein Produktions-Notfall im klassischen Sinn. Aber der CVE ist die Erinnerung, dass die Komponente in Composer-Skripten, Console-Commands und Build-Pipelines tief verwoben ist.]]></description><pubDate>Tue, 12 May 2026 12:40:12 +0200</pubDate></item><item><title><![CDATA[Warum KI-Security-Audits ab sofort in jeden Release gehören]]></title><link>https://moselwal.de/blog/ki-security-audits-pro-release</link><guid isPermaLink="false">https://moselwal.de/page-330</guid><description><![CDATA[Was Claude über den Zustand Ihrer Codebasis verrät — und warum Ihr bisheriger Pentest-Rhythmus dafür nicht gebaut ist. Drei Entwicklungen, ein neuer Standard.]]></description><pubDate>Tue, 12 May 2026 12:24:37 +0200</pubDate></item><item><title><![CDATA[Wenn der eigene Passwortmanager zum Lieferkettenrisiko wird: Der Bitwarden-CLI-Vorfall vom 22. April 2026]]></title><link>https://moselwal.de/blog/bitwarden-cli-lieferkettenrisiko</link><guid isPermaLink="false">https://moselwal.de/page-280</guid><description><![CDATA[Der Bitwarden-Vorfall im Kontext des Checkmarx-Supply-Chain-Angriffs und was Unternehmen jetzt konkret tun sollten, um ihre Build-Chain abzusichern.]]></description><pubDate>Tue, 12 May 2026 12:24:34 +0200</pubDate></item><item><title><![CDATA[Das Image wurde eingespielt, dann schlug das IDS an. Warum wir jedes Image prüfen.]]></title><link>https://moselwal.de/blog/lieferkettensicherheit-image-pruefung</link><guid isPermaLink="false">https://moselwal.de/page-278</guid><description><![CDATA[Ein Kundenimage wurde ausgerollt, Minuten später schlug das IDS an. Wie wir die Software-Lieferkette so prüfen, dass so etwas nicht mehr in Produktion landet.]]></description><pubDate>Tue, 12 May 2026 12:24:30 +0200</pubDate></item><item><title><![CDATA[Fertige Agenten, Office-Integration, Bezahl-Rails: Was die zweite Welle der Agentic-Plattformen für den Mittelstand bedeutet]]></title><link>https://moselwal.de/blog/fertige-agenten-office-integration-bezahl-rails-was-die-zweite-welle-der-agentic-plattformen-fuer-den-mittelstand-bedeutet</link><guid isPermaLink="false">https://moselwal.de/page-1082</guid><description><![CDATA[Briefing zur zweiten Welle der Agentic-Plattformen — fertige Templates, Office-Integration, Payment-Rails und Datenschutz-Themen für mittelständische Stacks.]]></description><pubDate>Tue, 12 May 2026 12:24:10 +0200</pubDate></item><item><title><![CDATA[Drei Monate bis zum EU AI Act: Was Mittelständler bis zum 2. August 2026 sauber stehen haben sollten]]></title><link>https://moselwal.de/blog/eu-ai-act-august-2026-mittelstand-checkliste</link><guid isPermaLink="false">https://moselwal.de/page-865</guid><description><![CDATA[Drei Monate vor dem Stichtag: Eine nüchterne Roadmap für Mittelständler, die KI im Einsatz haben und vor August 2026 prufungsfähig sein wollen. Klassifizierung, Schatten-KI-Erfassung, AI-Literacy, AV-Verträge.]]></description><pubDate>Tue, 12 May 2026 12:23:57 +0200</pubDate></item><item><title><![CDATA[Wenn der KI-Agent zum privilegierten Insider wird: Drei aktuelle CVEs in LiteLLM, Flowise und MS-Agent]]></title><link>https://moselwal.de/blog/ai-agent-cves-litellm-flowise-msagent-2026</link><guid isPermaLink="false">https://moselwal.de/page-864</guid><description><![CDATA[Drei CVEs aus dem Frühjahr 2026 machen das strukturelle Problem produktiver KI-Agenten konkret: SQL-Injection in LiteLLM, Prompt-Injection-RCE in Flowise CSV-Agent, OS-Command-Hijacking in MS-Agent. Was die Vorfälle gemeinsam haben und welche vier Architektur-Prinzipien sie strukturell abfangen.]]></description><pubDate>Tue, 12 May 2026 12:23:42 +0200</pubDate></item><item><title><![CDATA[Wenn ein composer install zur Code-Ausführung wird: CVE-2026-40176 und CVE-2026-40261 in der Composer-Lieferkette]]></title><link>https://moselwal.de/blog/composer-cve-2026-40176-40261-supply-chain</link><guid isPermaLink="false">https://moselwal.de/page-863</guid><description><![CDATA[CVE-2026-40176 und CVE-2026-40261 betreffen Composer in allen Versionen vor 2.9.6 bzw. 2.2.27 LTS. Was für die eigene Build-Pipeline daraus folgt – ohne Aktionismus, mit klaren Schritten.]]></description><pubDate>Tue, 12 May 2026 12:23:39 +0200</pubDate></item><item><title><![CDATA[HTML statt Markdown als Agenten-Output: Was eine Designentscheidung aus dem Claude-Code-Team für Mittelstand-Stacks bedeutet]]></title><link>https://moselwal.de/blog/html-statt-markdown-als-agenten-output-was-eine-designentscheidung-aus-dem-claude-code-team-fuer-mittelstand-stacks-bedeutet</link><guid isPermaLink="false">https://moselwal.de/page-1083</guid><description><![CDATA[Output-Format-Debatte aus dem Claude-Code-Team — was Mittelstand-Stacks aus dem HTML-statt-Markdown-Vorschlag für Architektur, Redaktion und Sicherheit mitnehmen.]]></description><pubDate>Tue, 12 May 2026 12:23:37 +0200</pubDate></item><item><title><![CDATA[Wenn das CMS Backend-Passwörter im Klartext schreibt: TYPO3 14.2 und CVE-2026-6553]]></title><link>https://moselwal.de/blog/typo3-cve-2026-6553-cleartext-passwoerter</link><guid isPermaLink="false">https://moselwal.de/page-862</guid><description><![CDATA[CVE-2026-6553 betrifft TYPO3 14.2.0. Der Patch 14.3.0 schließt die Lücke, entfernt die bereits gespeicherten Klartext-Daten aber nicht. Was Mittelständler, die TYPO3 produktiv betreiben, jetzt konkret tun sollten.]]></description><pubDate>Tue, 12 May 2026 12:23:35 +0200</pubDate></item><item><title><![CDATA[DENIC behebt DNSSEC-Störung in der .de-Zone — eine kurze Erinnerung an die Vertrauenskette]]></title><link>https://moselwal.de/blog/denic-dnssec-stoerung-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-856</guid><description><![CDATA[Eine kurze Einordnung der DENIC-DNSSEC-Störung vom 5. auf den 6. Mai 2026.]]></description><pubDate>Tue, 12 May 2026 12:23:32 +0200</pubDate></item><item><title><![CDATA[Project Arc & NVIDIA OpenShell: Der erste glaubhafte Sandbox-Layer für autonome Desktop-Agenten — was Mittelständler bei der Architekturentscheidung jetzt prüfen sollten]]></title><link>https://moselwal.de/blog/project-arc-openshell-mittelstand-architekturentscheidung</link><guid isPermaLink="false">https://moselwal.de/page-1049</guid><description><![CDATA[ServiceNow und NVIDIA haben am 5. Mai 2026 auf der Knowledge 2026 mit Project Arc und dem Open-Source-Runtime OpenShell vorgestellt, was bisher in produktiven Agenten-Setups gefehlt hat: einen Sandbox-Layer plus revisionsfähigen Audit-Strom. Drei Architekturentscheidungen, die Mittelständler jetzt treffen sollten — ohne in einen einzelnen Anbieter zu kippen.]]></description><pubDate>Mon, 11 May 2026 22:29:03 +0200</pubDate></item><item><title><![CDATA[KI-Agenten im Mittelstand: Was die letzten 48 Stunden über die nächste Welle verraten]]></title><link>https://moselwal.de/blog/ki-agenten-mittelstand-briefing-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-1050</guid><description><![CDATA[Die zweite Maiwoche 2026 hat zwei Fronten gleichzeitig bewegt: im Mittelstand zeigen Erhebungen, dass der produktive Einsatz von KI-Agenten innerhalb eines Jahres beinahe verdoppelt wurde. Auf der Infrastrukturseite haben ServiceNow und NVIDIA mit Project Arc einen Governance-Layer für autonome Agenten vorgestellt. Was für Sie als Mittelstand-Entscheider daraus folgt.]]></description><pubDate>Mon, 11 May 2026 22:28:40 +0200</pubDate></item><item><title><![CDATA[vm2 wieder geöffnet: Zwölf Sandbox-Escapes auf einen Schlag — was das für Ihre KI-Agent-Stacks bedeutet]]></title><link>https://moselwal.de/blog/vm2-sandbox-escape-mai-2026</link><guid isPermaLink="false">https://moselwal.de/page-872</guid><description><![CDATA[vm2 ist keine Sandbox, sondern eine wiederholt geflickte Behauptung, eine zu sein. Heute ein Dutzend neuer kritischer Escapes. Wir empfehlen Containerisierung mit Capability-Drop, Firecracker oder isolated-vm — und keinen weiteren Patch-Sprint.]]></description><pubDate>Mon, 11 May 2026 21:51:26 +0200</pubDate></item><item><title><![CDATA[4 GB Gemini Nano in Chrome — wie wir mit dem Vertrauensbruch großer Anbieter im Testing umgehen]]></title><link>https://moselwal.de/blog/chrome-gemini-nano-silent-install-test-disziplin</link><guid isPermaLink="false">https://moselwal.de/page-870</guid><description><![CDATA[Forensik-Beitrag von Alexander Hanff zeigt: Chrome installiert 4 GB AI-Modell ohne Zustimmung. Fünf Test-Disziplinen, mit denen wir das Vertrauen einzelner Anbieter operativ überbrücken — inkl. Privileg-Problem auf Engineering-Maschinen.]]></description><pubDate>Mon, 11 May 2026 19:40:08 +0200</pubDate></item><item><title><![CDATA[Patch Wave: Was die NCSC-Warnung für den deutschen Mittelstand bedeutet]]></title><link>https://moselwal.de/blog/patch-wave-was-die-ncsc-warnung-fuer-den-deutschen-mittelstand-bedeutet</link><guid isPermaLink="false">https://moselwal.de/page-749</guid><description><![CDATA[Die NCSC warnt vor einer Patch Wave. Drei Maßnahmen für Mittelstand-IT-Teams — plus der CRA-Stichtag 11.09.2026, der das Patch-Tempo zur Compliance-Pflicht macht.]]></description><pubDate>Mon, 11 May 2026 14:24:53 +0200</pubDate></item><item><title><![CDATA[CVE-2026-7598: Warum diese libssh2-Schwachstelle der Lackmustest für Ihre Supply-Chain-Disziplin ist]]></title><link>https://moselwal.de/blog/cve-2026-7598-libssh2-supply-chain-disziplin</link><guid isPermaLink="false">https://moselwal.de/page-848</guid><description><![CDATA[Integer-Overflow in libssh2 zeigt: Ohne SBOM und ohne deklaratives Host-Inventar wird jede Wochen-CVE zur Hero-Aktion. Wir zeigen Drei-Schichten-Antwort und unsere eigene Praxis mit NixOS, Terraform/OpenTofu und Ansible.]]></description><pubDate>Mon, 11 May 2026 14:24:13 +0200</pubDate></item><item><title><![CDATA[PostgreSQL CVE-2026-2005 und 2026-2006: Warum die einzige verlässliche Verteidigung „nicht öffentlich erreichbar“ ist]]></title><link>https://moselwal.de/blog/postgresql-cve-2026-2005-2006-deterministische-defaults</link><guid isPermaLink="false">https://moselwal.de/page-852</guid><description><![CDATA[Zwei PostgreSQL-RCEs in einer Woche — und das wiederkehrende Audit-Muster, das beide so gefährlich macht: öffentlich erreichbare DB-Endpunkte. Vier Standards, die das systemisch lösen.]]></description><pubDate>Mon, 11 May 2026 14:23:33 +0200</pubDate></item><item><title><![CDATA[CVE-2026-23866: Warum selbst „sichere Messenger“ kein Business-Standard sind]]></title><link>https://moselwal.de/blog/cve-2026-23866-whatsapp-kein-business-standard</link><guid isPermaLink="false">https://moselwal.de/page-854</guid><description><![CDATA[Eine WhatsApp-Schwachstelle als Anlass, die strukturelle Frage zu klären: Warum Consumer-Messenger im Business architektonisch nicht passen — und was wir stattdessen einsetzen.]]></description><pubDate>Mon, 11 May 2026 14:22:47 +0200</pubDate></item><item><title><![CDATA[Nach Patch-Wave kommt Continuity: Was die CISA-Warnung „CI Fortify“ für deutsche Mittelständler bedeutet]]></title><link>https://moselwal.de/blog/cisa-ci-fortify-isolation-recovery-disziplin</link><guid isPermaLink="false">https://moselwal.de/page-860</guid><description><![CDATA[Nach der Patch-Wave-Warnung des NCSC im April folgt jetzt die nächste behördliche Aufforderung aus den USA: CISA-Initiative „CI Fortify“. Was die zwei Schlüssel-Disziplinen bedeuten und warum sie auch ohne KRITIS-Status relevant sind.]]></description><pubDate>Mon, 11 May 2026 14:21:56 +0200</pubDate></item><item><title><![CDATA[PamDOORa: Wenn die Authentifizierung selbst zur Hintertür wird — was eine PAM-basierte Linux-Backdoor für Mittelstand-Stacks bedeutet]]></title><link>https://moselwal.de/blog/pamdoora-linux-pam-backdoor-detection-hardening</link><guid isPermaLink="false">https://moselwal.de/page-882</guid><description><![CDATA[Neue PAM-basierte Linux-Backdoor PamDOORa: keine CVE, sondern Detection-und-Hardening-Frage. Vier Prüfpfade, fünf Hardening-Punkte, vier Architektur-Schichten oberhalb des Hosts — inkl. opkssh/OIDC, YubiKey-VPN, K8s-Worker und Bastion-Pattern.]]></description><pubDate>Mon, 11 May 2026 14:19:18 +0200</pubDate></item><item><title><![CDATA[Content Migration war früher ein Team. Heute ist sie ein Agent.]]></title><link>https://moselwal.de/blog/content-migration-ki-agent</link><guid isPermaLink="false">https://moselwal.de/page-159</guid><description><![CDATA[Content Migration war jahrelang der teuerste Teil jedes CMS-Wechsels. Heute liest ein KI-Agent die alte Seite und schreibt sie strukturiert ins neue System — in Stunden statt Wochen.]]></description><pubDate>Sun, 10 May 2026 12:46:47 +0200</pubDate></item><item><title><![CDATA[Agentic Upgrades — wenn Automatisierung entscheidet]]></title><link>https://moselwal.de/blog/agentic-upgrades</link><guid isPermaLink="false">https://moselwal.de/page-660</guid><description><![CDATA[Wie wir Upgrade-Prozesse als System kooperierender KI-Agenten modellieren — von der linearen Pipeline zum adaptiven System mit weniger manueller Last und schnelleren Security-Reaktionen.]]></description><pubDate>Sun, 10 May 2026 12:46:24 +0200</pubDate></item><item><title><![CDATA[Warum wir nicht mehr nur bei AWS hosten]]></title><link>https://moselwal.de/blog/multi-cloud-aws-souveraenitaet</link><guid isPermaLink="false">https://moselwal.de/page-658</guid><description><![CDATA[Warum wir AWS nicht verlassen, aber unsere Hosting-Strategie um EU-souveräne Anbieter erweitern — und was das für sensible Workloads bedeutet.]]></description><pubDate>Sun, 10 May 2026 12:46:20 +0200</pubDate></item><item><title><![CDATA[Agentic Upgrades für TYPO3 und Sylius]]></title><link>https://moselwal.de/blog/agentic-upgrades-typo3-sylius</link><guid isPermaLink="false">https://moselwal.de/page-662</guid><description><![CDATA[Major-Upgrades — TYPO3 13 → 14, Sylius-Sprünge — mit spezialisierten KI-Agenten strukturieren. Vom Ausnahmezustand zum reproduzierbaren Prozess.]]></description><pubDate>Sun, 10 May 2026 12:46:16 +0200</pubDate></item><item><title><![CDATA[Bill of Delivery, OCM und NixOS: Wessen Problem ist das eigentlich?]]></title><link>https://moselwal.de/blog/bill-of-delivery-ocm-nixos</link><guid isPermaLink="false">https://moselwal.de/page-756</guid><description><![CDATA[Kurzbesprechung eines Artikels von Matthias Bruns auf appetizers.io zum Thema Software Bills of Delivery und Open Component Model. Ole greift das Thema auf seinem persönlichen Blog auf und kommt zu einer differenzierten Position: OCM löst ein reales Problem, das aber primär aus den Designentscheidungen von K8s entsteht. Mit Querverweis zum vollständigen Post auf ole-hartwig.eu.]]></description><pubDate>Sun, 10 May 2026 12:46:01 +0200</pubDate></item><item><title><![CDATA[TYPO3 14 LTS — was die neue Long-Term-Support-Version für Hidden Champions wirklich bedeutet]]></title><link>https://moselwal.de/blog/typo3-14-lts-was-die-neue-long-term-support-version-fuer-hidden-champions-wirklich-bedeutet</link><guid isPermaLink="false">https://moselwal.de/page-678</guid><description><![CDATA[TYPO3 14 LTS ist seit dem 21. April 2026 verfügbar. Wir ordnen die neuen Features ein — Context Panel, Fluid 5, Camino, Form Framework — und sagen klar, wann sich der Umstieg für Mittelstandsunternehmen lohnt.]]></description><pubDate>Sun, 10 May 2026 12:45:57 +0200</pubDate></item><item><title><![CDATA[Ihr CMS brennt jede Woche? Unser 3-Schichten-Modell kennt seit Jahren kein Feuer mehr.]]></title><link>https://moselwal.de/blog/3-schichten-modell</link><guid isPermaLink="false">https://moselwal.de/page-117</guid><description><![CDATA[Wir betreiben über 100 produktive CMS-Systeme nach einem festen 3-Schichten-Modell. Was das für Stabilität, Updates und Content-Arbeit bedeutet.]]></description><pubDate>Sun, 10 May 2026 12:42:47 +0200</pubDate></item><item><title><![CDATA[Ihre CI-Pipeline ist kein Tool. Sie ist das größte Einfallstor in Ihr Unternehmen.]]></title><link>https://moselwal.de/blog/ci-pipeline-einfallstor</link><guid isPermaLink="false">https://moselwal.de/page-115</guid><description><![CDATA[Warum die CI/CD-Pipeline im Mittelstand oft das unsicherste System im Unternehmen ist und wie Sie sie systematisch härten.]]></description><pubDate>Sun, 10 May 2026 12:42:43 +0200</pubDate></item><item><title><![CDATA[Wenn KI Ihre Inhalte frisst: Braucht Ihr Team noch ein klassisches CMS-Backend?]]></title><link>https://moselwal.de/blog/ki-frisst-inhalte-cms-backend</link><guid isPermaLink="false">https://moselwal.de/page-114</guid><description><![CDATA[KI-Agenten lesen Ihre Inhalte zunehmend direkt. Was bedeutet das für die Rolle klassischer CMS-Backends in mittelständischen Redaktionen?]]></description><pubDate>Sun, 10 May 2026 12:42:39 +0200</pubDate></item><item><title><![CDATA[Wir haben compose.yaml aus allen Projekten verbannt]]></title><link>https://moselwal.de/blog/compose-yaml-verbannt</link><guid isPermaLink="false">https://moselwal.de/page-111</guid><description><![CDATA[Warum wir projektlokale compose.yaml-Dateien abgeschafft haben und wie zentrale Service-Orchestrierung Alltag und Sicherheit verbessert.]]></description><pubDate>Sun, 10 May 2026 12:42:36 +0200</pubDate></item><item><title><![CDATA["Das kann man nicht automatisieren!" – Doch. Wir schon.]]></title><link>https://moselwal.de/blog/das-kann-man-nicht-automatisieren</link><guid isPermaLink="false">https://moselwal.de/page-110</guid><description><![CDATA[Warum der Reflex 'das geht nicht' im Mittelstand so häufig zu teurer Handarbeit führt und wie sich scheinbar nicht-automatisierbare Prozesse doch automatisieren lassen.]]></description><pubDate>Sun, 10 May 2026 12:42:31 +0200</pubDate></item><item><title><![CDATA[Level 5 Agent-Native: 100/100 im Cloudflare Agent-Readiness-Check]]></title><link>https://moselwal.de/blog/level-5-agent-native-100/100-im-cloudflare-agent-readiness-check</link><guid isPermaLink="false">https://moselwal.de/page-104</guid><description><![CDATA[Cloudflare hat vor zwei Tagen den Agent-Readiness-Score gestartet — eine Art Lighthouse für KI-Agenten. Unsere Seite hat heute Abend 100 von 100 Punkten erreicht. Was dahintersteckt, warum fast alles davon Eigenentwicklung ist, und was wir demnächst als Open Source zurückgeben wollen.]]></description><pubDate>Sun, 10 May 2026 12:42:23 +0200</pubDate></item><item><title><![CDATA[Level 5 Agent-Native: Der Rollout für unsere Upgrade-Kunden läuft]]></title><link>https://moselwal.de/blog/level-5-agent-native-rollout</link><guid isPermaLink="false">https://moselwal.de/page-119</guid><description><![CDATA[Nach dem 100/100-Score im Cloudflare Agent-Readiness-Check starten wir den Rollout auf unsere Upgrade-Kunden. Status, Learnings und was das für den Mittelstand bedeutet.]]></description><pubDate>Sun, 10 May 2026 12:42:20 +0200</pubDate></item><item><title><![CDATA[DevSecOps-Probleme sind keine Tool-Probleme. Es sind Entscheidungsprobleme.]]></title><link>https://moselwal.de/blog/devsecops-entscheidungsprobleme</link><guid isPermaLink="false">https://moselwal.de/page-107</guid><description><![CDATA[Warum die meisten DevSecOps-Baustellen im Mittelstand nicht an fehlenden Tools scheitern, sondern an fehlender Entscheidungsarchitektur.]]></description><pubDate>Sun, 10 May 2026 12:42:16 +0200</pubDate></item><item><title><![CDATA[Fehlende Dokumentation bei gewachsenen Strukturen — und wie wir das lösen]]></title><link>https://moselwal.de/blog/fehlende-dokumentation-gewachsene-strukturen</link><guid isPermaLink="false">https://moselwal.de/page-113</guid><description><![CDATA[Gewachsene IT-Strukturen ohne Dokumentation sind ein Risiko. Wir zeigen, wie wir mit automatisierter Doku, ADRs und Runbooks Ordnung in Bestandssysteme bringen.]]></description><pubDate>Sun, 10 May 2026 12:42:13 +0200</pubDate></item><item><title><![CDATA[Wo KI im Content Management heute wirklich hilft]]></title><link>https://moselwal.de/blog/ki-im-content-management</link><guid isPermaLink="false">https://moselwal.de/page-108</guid><description><![CDATA[Nicht jede KI-Funktion im CMS ist sinnvoll. Wir zeigen, wo KI im Webseiten-Alltag heute echten Nutzen bringt — von Metadaten über Alt-Texte bis zu SEO-Snippets.]]></description><pubDate>Sun, 10 May 2026 12:42:08 +0200</pubDate></item><item><title><![CDATA[Case Study: Hunderte Stellenanzeigen, halbe Laufzeit — das Geheimnis im Code]]></title><link>https://moselwal.de/blog/case-study-stellenanzeigen-laufzeit-halbiert</link><guid isPermaLink="false">https://moselwal.de/page-118</guid><description><![CDATA[Eine Unternehmensgruppe, viele Bewerbermanagement-Systeme, hunderte Stellen. Wie wir die Laufzeit je Anzeige halbiert haben — ohne ein einziges neues Tool einzuführen.]]></description><pubDate>Sun, 10 May 2026 12:42:01 +0200</pubDate></item><item><title><![CDATA[Unser TYPO3-Backend rennt wie das Frontend — so haben wir es erreicht]]></title><link>https://moselwal.de/blog/typo3-backend-performance</link><guid isPermaLink="false">https://moselwal.de/page-121</guid><description><![CDATA[TYPO3 sei langsam, alt, kompliziert? Wir haben unser Backend so optimiert, dass es wie ein modernes Frontend reagiert. Ein Blick auf die konkreten Maßnahmen.]]></description><pubDate>Sun, 10 May 2026 12:41:57 +0200</pubDate></item><item><title><![CDATA[Standardisierung macht schlagkräftig — nicht unflexibel]]></title><link>https://moselwal.de/blog/standardisierung-macht-schlagkraeftig</link><guid isPermaLink="false">https://moselwal.de/page-123</guid><description><![CDATA[Fast alle individuellen Lösungen sind überflüssig. Warum Standardisierung nicht Einschränkung bedeutet, sondern Geschwindigkeit, Qualität und Verlässlichkeit.]]></description><pubDate>Sun, 10 May 2026 12:41:53 +0200</pubDate></item><item><title><![CDATA[Wer Prozesse nicht automatisiert, bleibt im Stillstand]]></title><link>https://moselwal.de/blog/prozesse-automatisieren-oder-stillstand</link><guid isPermaLink="false">https://moselwal.de/page-116</guid><description><![CDATA[Automatisierung ist kein Luxus mehr. Wer zentrale Abläufe nicht industrialisiert, verliert Geschwindigkeit, Qualität und Mitarbeiter. Ein nüchterner Blick aus der Praxis.]]></description><pubDate>Sun, 10 May 2026 12:41:50 +0200</pubDate></item><item><title><![CDATA[KI filtert Supportanfragen vor — wie wir Kontext zurück in Tickets bringen]]></title><link>https://moselwal.de/blog/ki-filtert-supportanfragen</link><guid isPermaLink="false">https://moselwal.de/page-112</guid><description><![CDATA[Supportanfragen ohne Kontext kosten alle Zeit. Wir zeigen, wie wir mit einem KI-gestützten Intake schneller zur Lösung kommen — ohne Nutzer zu bevormunden.]]></description><pubDate>Sun, 10 May 2026 12:41:45 +0200</pubDate></item><item><title><![CDATA[Support endlich leicht — was sich für unsere Kunden gerade ändert]]></title><link>https://moselwal.de/blog/support-endlich-leicht</link><guid isPermaLink="false">https://moselwal.de/page-109</guid><description><![CDATA[Für unser Team bleibt alles wie gewohnt. Für unsere Kunden wird Support endlich leicht. Was hinter unserem neuen Support-Modell steckt und was Sie davon haben.]]></description><pubDate>Sun, 10 May 2026 12:41:36 +0200</pubDate></item><item><title><![CDATA[24/7 Patches und werktags Major Upgrades — standardisiert, dokumentiert, reproduzierbar]]></title><link>https://moselwal.de/blog/247-patches-werktags-upgrades</link><guid isPermaLink="false">https://moselwal.de/page-124</guid><description><![CDATA[Agenturen gibt es viele. Aber wer liefert 24/7 Sicherheits-Patches und Major-Upgrades werktags in industrieller Qualität? Wir zeigen, wie unser Modell funktioniert.]]></description><pubDate>Sun, 10 May 2026 12:41:32 +0200</pubDate></item><item><title><![CDATA[Innovation ohne Chaos: Standardisierte Individualität]]></title><link>https://moselwal.de/blog/standardisierte-individualitaet</link><guid isPermaLink="false">https://moselwal.de/page-122</guid><description><![CDATA[Warum Innovation im Mittelstand nicht Freiheit der Wildbahn braucht, sondern standardisierte Individualität – und wie wir dieses Prinzip konkret umsetzen.]]></description><pubDate>Sun, 10 May 2026 12:41:28 +0200</pubDate></item><item><title><![CDATA[Headless, Multichannel, Content-first – und Ihr Content lebt trotzdem in sieben Insel-Systemen]]></title><link>https://moselwal.de/blog/content-in-insel-systemen</link><guid isPermaLink="false">https://moselwal.de/page-120</guid><description><![CDATA[In Präsentationen steht Content-first, in der Realität pflegen Mittelständler ihre Inhalte in sieben Insel-Systemen. So lösen wir den Widerspruch.]]></description><pubDate>Sun, 10 May 2026 12:41:25 +0200</pubDate></item></channel></rss>
