Zum Hauptinhalt springen

Blog

Praxisberichte über Softwareprodukte, Automatisierung, KI, Open Source und verlässlichen Betrieb.

RSS Feed

Neueste Praxisberichte

Was wir beim Bauen, Integrieren und Betreiben echter Produkte lernen.

Sicherheit des Cursor-KI-Editors: Was die Git-Binary-Zero-Day-Schwachstelle für Ihre Software-Lieferkette bedeutetMit Hilfe von KI generiert
KI und Automatisierung21. Juli 2026 · 9 Min.

Sicherheit des Cursor-KI-Editors: Was die Git-Binary-Zero-Day-Schwachstelle für Ihre Software-Lieferkette bedeutet

Der Artikel analysiert eine kritische Zero-Day-Schwachstelle im Cursor-KI-Editor unter Windows, die eine automatische Ausführung von Schadcode beim Öffnen von Projektordnern ermöglicht. Aufgrund einer verzögerten Reaktion des Herstellers von über 200 Tagen plädieren Sicherheitsforscher zunehmend für eine schnelle, öffentliche Offenlegung solcher Lücken. Unternehmen können sich durch Maßnahmen wie Workspace-Isolierung in Containern, Sperrung lokaler Binärausführungen und automatisierte Pre-Scans vor diesen Supply-Chain-Angriffen schützen. Ein proaktiver Ansatz bei der Absicherung der Entwickler-Workstations ist entscheidend, um den Diebstahl sensibler Anmeldedaten und unbefugte Systemzugriffe zu verhindern.

Artikel lesen
Game-Backend entwickeln: Was wir beim Aufbau von horizOn gelernt habenMit Hilfe von KI generiert
Softwareprodukte20. Juli 2026 · 4 Min.

Game-Backend entwickeln: Was wir beim Aufbau von horizOn gelernt haben

Warum ein Backend-as-a-Service nicht nur aus API-Endpunkten besteht und wie Dashboard, SDKs, Preislogik und Live-Betrieb zu einem Produkt werden.

Artikel lesen
Jenseits von SMS-Codes: Ein technischer Leitfaden zur Entra ID Passkey Integration für eigene ApplikationenMit Hilfe von KI generiert
Digitale Verantwortung19. Juli 2026 · 12 Min.

Jenseits von SMS-Codes: Ein technischer Leitfaden zur Entra ID Passkey Integration für eigene Applikationen

Dieser technische Leitfaden beschreibt den Übergang von veralteter SMS- und sprachbasierter Multi-Faktor-Authentifizierung (MFA) hin zur sicheren FIDO2- und WebAuthn-basierten Passkey-Integration in Microsoft Entra ID. Er erläutert die Funktionsweise kryptografischer Authentifizierung, die technische Umsetzung im clientseitigen Code sowie die Herausforderungen bei der mobilen und unternehmensweiten Bereitstellung. IT-Entscheider und Softwarearchitekten erhalten praxiserprobte Ansätze, um eigene Anwendungen passwortlos und zukunftssicher zu gestalten und gleichzeitig Compliance-Anforderungen zu erfüllen.

Artikel lesen
Softwareentwicklung beauftragen: 10 Fragen an ein EntwicklungsunternehmenMit Hilfe von KI generiert
Softwareprodukte18. Juli 2026 · 4 Min.

Softwareentwicklung beauftragen: 10 Fragen an ein Entwicklungsunternehmen

Woran Unternehmen einen passenden Softwarepartner erkennen, bevor Budget in unklare Anforderungen, technische Schulden oder einen schwer betreibbaren Prototyp fließt.

Artikel lesen
Schluss mit teuren proprietären Datenbanken: Ein Developer Guide zur Wikidata API-IntegrationMit Hilfe von KI generiert
Betrieb und Open Source17. Juli 2026 · 7 Min.

Schluss mit teuren proprietären Datenbanken: Ein Developer Guide zur Wikidata API-Integration

Dieser Leitfaden beschreibt, wie B2B-Softwareprojekte durch die Integration des kostenfreien Wikidata-Wissensgraphen erhebliche Lizenzgebühren einsparen können. Dabei werden die drei primären Integrationswege, WDQS, REST API und Data Dumps, sowie bewährte Methoden zur Bewältigung von Performance- und Rate-Limiting-Herausforderungen mittels Redis-Caching erläutert. Für produktionsreife Implementierungen empfiehlt sich die Zusammenarbeit mit erfahrenen Systemintegratoren wie ProjectMakers, um komplexe Datenpipelines effizient und wartungsarm umzusetzen.

Artikel lesen
Jenseits von Dark Patterns: Wie Sie Ihren Tech-Stack auf die Game-Compliance des Digital Fairness Act vorbereitenMit Hilfe von KI generiert
Digitale Verantwortung15. Juli 2026 · 8 Min.

Jenseits von Dark Patterns: Wie Sie Ihren Tech-Stack auf die Game-Compliance des Digital Fairness Act vorbereiten

Dieser Artikel analysiert die bevorstehenden Anforderungen des EU Digital Fairness Act (DFA) ab Ende 2026 für Spieleentwickler und E-Commerce-Plattformen. Er beleuchtet die technischen Konsequenzen manipulativer Design-Patterns wie asymmetrischer State-Machines oder unklarer Preisangaben und zeigt Lösungsansätze auf. Zudem wird demonstriert, wie sich compliante Architekturen in Unity (C#) umsetzen lassen, um rechtliche Risiken frühzeitig zu minimieren.

Artikel lesen
EU Digital Fairness Act Game Compliance: Spiele-Architektur und E-Commerce auf die Regulierungen ab 2026 ausrichtenMit Hilfe von KI generiert
Digitale Verantwortung13. Juli 2026 · 7 Min.

EU Digital Fairness Act Game Compliance: Spiele-Architektur und E-Commerce auf die Regulierungen ab 2026 ausrichten

Der kommende Digital Fairness Act (DFA) der EU wird ab Ende 2026 strenge Fairness-Vorgaben für Spiele-Publisher und E-Commerce-Plattformen einführen. Um empfindliche Bußgelder zu vermeiden, müssen Entwickler schon heute auf Modularität und Entkopplung setzen, um beispielsweise Offline-Fallbacks bei Server-Abschaltungen zu ermöglichen. Zudem fordert die Regulierung absolute Preistransparenz und verbraucherfreundliche Kündigungsprozesse ohne manipulative Dark Patterns. Eine frühzeitige architektonische Ausrichtung schützt Unternehmen vor teuren nachträglichen Anpassungen.

Artikel lesen
Abschied von der US-Cloud: Lehren für die Open Source Cloud Migration aus dem Wechsel des Schweizer Militärs zu OpenDeskMit Hilfe von KI generiert
Betrieb und Open Source11. Juli 2026 · 8 Min.

Abschied von der US-Cloud: Lehren für die Open Source Cloud Migration aus dem Wechsel des Schweizer Militärs zu OpenDesk

Der Wechsel des Cyber-Kommandos der Schweizer Armee zu der souveränen Open-Source-Plattform OpenDesk verdeutlicht das wachsende Bedürfnis nach digitaler Souveränität im B2B- und Behördensektor. Durch die Migration von proprietären Cloud-Lösungen wie Microsoft 365 auf modulare, selbst gehostete Alternativen lassen sich geopolitische Sicherheitsrisiken und unkontrollierbare Kostensteigerungen durch Vendor Lock-in vermeiden. Ein erfolgreicher Übergang erfordert jedoch eine sorgfältige Planung der Datenstrukturen, Identity-Föderierung und gezieltes Change Management. Partnerschaften mit erfahrenen IT-Dienstleistern unterstützen Unternehmen dabei, diesen technologischen Wandel effizient und DSGVO-konform zu realisieren.

Artikel lesen
Jenseits zentralisierter Repositories: Warum Thomas Dohmkes Entire eine dedizierte GitHub-Alternative für die KI-Entwicklung bautMit Hilfe von KI generiert
Betrieb und Open Source9. Juli 2026 · 9 Min.

Jenseits zentralisierter Repositories: Warum Thomas Dohmkes Entire eine dedizierte GitHub-Alternative für die KI-Entwicklung baut

Die Skalierung von KI-Coding-Agenten führt bei traditionellen Git-Plattformen aufgrund von API Rate Limits, Schreibkonflikten und Netzwerklatenzen zunehmend zu Engpässen. Das Startup Entire, gegründet vom ehemaligen GitHub-CEO Thomas Dohmke, begegnet diesem Problem mit einem global verteilten Git-Hosting-Netzwerk, das speziell auf den automatisierten Traffic von Programmier-Bots ausgelegt ist. Die dezentrale Architektur ermöglicht Latenzreduktion durch regionales Mirroring und bietet erweiterte Features wie prompt-basiertes Datentracking sowie parallele Peer-Reviews. Für Unternehmen erfordert die Integration solcher agentengesteuerten Workflows eine strategische Anpassung der Systemarchitektur und strenge Qualitäts-Leitplanken.

Artikel lesen