Blog
Praxisberichte über Softwareprodukte, Automatisierung, KI, Open Source und verlässlichen Betrieb.
RSS FeedNeueste Praxisberichte
Was wir beim Bauen, Integrieren und Betreiben echter Produkte lernen.
Sicherheit des Cursor-KI-Editors: Was die Git-Binary-Zero-Day-Schwachstelle für Ihre Software-Lieferkette bedeutet
Der Artikel analysiert eine kritische Zero-Day-Schwachstelle im Cursor-KI-Editor unter Windows, die eine automatische Ausführung von Schadcode beim Öffnen von Projektordnern ermöglicht. Aufgrund einer verzögerten Reaktion des Herstellers von über 200 Tagen plädieren Sicherheitsforscher zunehmend für eine schnelle, öffentliche Offenlegung solcher Lücken. Unternehmen können sich durch Maßnahmen wie Workspace-Isolierung in Containern, Sperrung lokaler Binärausführungen und automatisierte Pre-Scans vor diesen Supply-Chain-Angriffen schützen. Ein proaktiver Ansatz bei der Absicherung der Entwickler-Workstations ist entscheidend, um den Diebstahl sensibler Anmeldedaten und unbefugte Systemzugriffe zu verhindern.
Mit Hilfe von KI generiertGame-Backend entwickeln: Was wir beim Aufbau von horizOn gelernt haben
Warum ein Backend-as-a-Service nicht nur aus API-Endpunkten besteht und wie Dashboard, SDKs, Preislogik und Live-Betrieb zu einem Produkt werden.
Jenseits von SMS-Codes: Ein technischer Leitfaden zur Entra ID Passkey Integration für eigene Applikationen
Dieser technische Leitfaden beschreibt den Übergang von veralteter SMS- und sprachbasierter Multi-Faktor-Authentifizierung (MFA) hin zur sicheren FIDO2- und WebAuthn-basierten Passkey-Integration in Microsoft Entra ID. Er erläutert die Funktionsweise kryptografischer Authentifizierung, die technische Umsetzung im clientseitigen Code sowie die Herausforderungen bei der mobilen und unternehmensweiten Bereitstellung. IT-Entscheider und Softwarearchitekten erhalten praxiserprobte Ansätze, um eigene Anwendungen passwortlos und zukunftssicher zu gestalten und gleichzeitig Compliance-Anforderungen zu erfüllen.
Mit Hilfe von KI generiertSoftwareentwicklung beauftragen: 10 Fragen an ein Entwicklungsunternehmen
Woran Unternehmen einen passenden Softwarepartner erkennen, bevor Budget in unklare Anforderungen, technische Schulden oder einen schwer betreibbaren Prototyp fließt.
Schluss mit teuren proprietären Datenbanken: Ein Developer Guide zur Wikidata API-Integration
Dieser Leitfaden beschreibt, wie B2B-Softwareprojekte durch die Integration des kostenfreien Wikidata-Wissensgraphen erhebliche Lizenzgebühren einsparen können. Dabei werden die drei primären Integrationswege, WDQS, REST API und Data Dumps, sowie bewährte Methoden zur Bewältigung von Performance- und Rate-Limiting-Herausforderungen mittels Redis-Caching erläutert. Für produktionsreife Implementierungen empfiehlt sich die Zusammenarbeit mit erfahrenen Systemintegratoren wie ProjectMakers, um komplexe Datenpipelines effizient und wartungsarm umzusetzen.
Jenseits von Dark Patterns: Wie Sie Ihren Tech-Stack auf die Game-Compliance des Digital Fairness Act vorbereiten
Dieser Artikel analysiert die bevorstehenden Anforderungen des EU Digital Fairness Act (DFA) ab Ende 2026 für Spieleentwickler und E-Commerce-Plattformen. Er beleuchtet die technischen Konsequenzen manipulativer Design-Patterns wie asymmetrischer State-Machines oder unklarer Preisangaben und zeigt Lösungsansätze auf. Zudem wird demonstriert, wie sich compliante Architekturen in Unity (C#) umsetzen lassen, um rechtliche Risiken frühzeitig zu minimieren.
EU Digital Fairness Act Game Compliance: Spiele-Architektur und E-Commerce auf die Regulierungen ab 2026 ausrichten
Der kommende Digital Fairness Act (DFA) der EU wird ab Ende 2026 strenge Fairness-Vorgaben für Spiele-Publisher und E-Commerce-Plattformen einführen. Um empfindliche Bußgelder zu vermeiden, müssen Entwickler schon heute auf Modularität und Entkopplung setzen, um beispielsweise Offline-Fallbacks bei Server-Abschaltungen zu ermöglichen. Zudem fordert die Regulierung absolute Preistransparenz und verbraucherfreundliche Kündigungsprozesse ohne manipulative Dark Patterns. Eine frühzeitige architektonische Ausrichtung schützt Unternehmen vor teuren nachträglichen Anpassungen.
Abschied von der US-Cloud: Lehren für die Open Source Cloud Migration aus dem Wechsel des Schweizer Militärs zu OpenDesk
Der Wechsel des Cyber-Kommandos der Schweizer Armee zu der souveränen Open-Source-Plattform OpenDesk verdeutlicht das wachsende Bedürfnis nach digitaler Souveränität im B2B- und Behördensektor. Durch die Migration von proprietären Cloud-Lösungen wie Microsoft 365 auf modulare, selbst gehostete Alternativen lassen sich geopolitische Sicherheitsrisiken und unkontrollierbare Kostensteigerungen durch Vendor Lock-in vermeiden. Ein erfolgreicher Übergang erfordert jedoch eine sorgfältige Planung der Datenstrukturen, Identity-Föderierung und gezieltes Change Management. Partnerschaften mit erfahrenen IT-Dienstleistern unterstützen Unternehmen dabei, diesen technologischen Wandel effizient und DSGVO-konform zu realisieren.
Jenseits zentralisierter Repositories: Warum Thomas Dohmkes Entire eine dedizierte GitHub-Alternative für die KI-Entwicklung baut
Die Skalierung von KI-Coding-Agenten führt bei traditionellen Git-Plattformen aufgrund von API Rate Limits, Schreibkonflikten und Netzwerklatenzen zunehmend zu Engpässen. Das Startup Entire, gegründet vom ehemaligen GitHub-CEO Thomas Dohmke, begegnet diesem Problem mit einem global verteilten Git-Hosting-Netzwerk, das speziell auf den automatisierten Traffic von Programmier-Bots ausgelegt ist. Die dezentrale Architektur ermöglicht Latenzreduktion durch regionales Mirroring und bietet erweiterte Features wie prompt-basiertes Datentracking sowie parallele Peer-Reviews. Für Unternehmen erfordert die Integration solcher agentengesteuerten Workflows eine strategische Anpassung der Systemarchitektur und strenge Qualitäts-Leitplanken.