// defensive security · privacy-first Herzlich willkommen bei PortalEngine
Unser CyberAgent News
CERT-Bund (BSI)[UPDATE] [mittel] Linux Kernel: Mehrere SchwachstellenGolem Security(g+) Integrated Sensing and Communication: Drohnenerkennung per MobilfunkCERT-Bund (BSI)[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht PrivilegieneskalationGolem SecurityCyberangriff auf Ungarn: Hacker stürzt Finanzverwaltung ins IT-ChaosCERT-Bund (BSI)[NEU] [hoch] Lenovo XClarity Orchestrator: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und CodeausführungCERT-Bund (BSI)[NEU] [hoch] Aruba EdgeConnect SD-WAN Orchestrator: Mehrere Schwachstellen ermöglichen Umgehen von SicherheitsvorkehrungenCERT-Bund (BSI)[NEU] [mittel] Red Hat Ansible Automation Platform (ansible-core): Schwachstelle ermöglicht CodeausführungCERT-Bund (BSI)[NEU] [mittel] Mozilla Firefox für Android: Schwachstelle ermöglicht Offenlegung von InformationenCERT-Bund (BSI)[NEU] [hoch] Veeam ONE: Mehrere SchwachstellenGolem SecurityIT-Budgets unter Druck: Lizenz- und Tokenkosten blockieren Geld für IT-ModernisierungCERT-Bund (BSI)[NEU] [niedrig] Lenovo XClarity (OneCLI): Schwachstelle ermöglicht Manipulation von DateienCERT-Bund (BSI)[NEU] [mittel] Google Android Pixel: Schwachstelle ermöglicht Privilegieneskalationheise SecurityWeitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschenheise SecuritySicherheitsupdates: TP-Links Netzwerk-Ökosystem Omada ist kompromittierbarCERT-Bund (BSI)[UPDATE] [hoch] Flowise: Mehrere SchwachstellenCERT-Bund (BSI)[UPDATE] [hoch] Zammad: Mehrere Schwachstellenheise Security„Passwort“ Folge 63: Ein Rotes Kreuz für den Cyberspaceheise SecurityCheck Point: Angreifer können Security-Management-Server übernehmenCERT-Bund (BSI)[UPDATE] [mittel] IBM App Connect Enterprise (Axios): Mehrere SchwachstellenCERT-Bund (BSI)[UPDATE] [hoch] Google Chrome: Mehrere SchwachstellenGolem SecurityBug-Bounty-Rekord: Microsoft verteilt 20 Millionen US-Dollar an IT-ForscherCERT-Bund (BSI)[NEU] [UNGEPATCHT] [niedrig] RedHat Build of Keycloak: Schwachstelle ermöglicht Denial of ServiceCERT-Bund (BSI)[NEU] [mittel] OPNsense: Mehrere Schwachstellen ermöglichen Cross-Site ScriptingCERT-Bund (BSI)[UPDATE] [mittel] cURL: Mehrere SchwachstellenCERT-Bund (BSI)[UPDATE] [mittel] cURL: Mehrere SchwachstellenCERT-Bund (BSI)[NEU] [mittel] Samsung Android: Mehrere SchwachstellenCERT-Bund (BSI)[NEU] [hoch] Angular: Mehrere SchwachstellenCERT-Bund (BSI)[NEU] [hoch] Red Hat Enterprise Linux AI: Schwachstelle ermöglicht CodeausführungCERT-Bund (BSI)[NEU] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellenheise SecurityJetzt patchen! Angreifer attackieren N-able N-central

// beweggründe

Warum habe ich mich dazu entschieden, PortalEngine zu gründen …

Meine Damen und Herren,

ich glaube, es ist an der Zeit, sich etwas einzugestehen: Die wirklich sicheren Zeiten sind vorbei. Man muss sich nur umschauen – auch hier in Deutschland wird der normale Bürger allzu oft im Unklaren gelassen, nach dem stillen Motto „du kannst ja sowieso nichts ändern". Genau dieses Gefühl der Ohnmacht will ich nicht akzeptieren.

Warum ich Politik trotzdem kurz erwähne? Weil sie ein perfektes Lehrstück liefert. Nehmen wir das Thema Chatkontrolle – die Idee, dass Behörden private Nachrichten unbemerkt mitlesen dürfen. Über Jahre wurde darum gerungen, mehrfach gestoppt, und stand doch immer wieder auf der Tagesordnung. Genau darin steckt die eigentliche Lektion: Es braucht nur eine einzige schwache oder kompromittierte Stelle, und ein ganzes System steht auf der Kippe.

Und exakt so musst du dir einen Einbruch in dein eigenes Sicherheitssystem vorstellen: Eine undichte Stelle genügt – und dein System ist unterwandert. Das Tückische daran: Meistens merkst du es erst, wenn es längst zu spät ist.

Deshalb halte ich mich aus der Politik heraus und baue lieber etwas auf – gemeinsam mit Studenten, Tüftlern und Machern, die dem ganzen Cyber-Wahnsinn etwas Echtes entgegensetzen. Etwas mit Wert.

Im Gegenzug möchte ich das Potenzial in jedem Menschen fördern, der Sicherheit verdient hat. Nicht auf die Art der großen Konzerne, die dir viel versprechen, am Ende nichts halten – und trotzdem kassiert haben. Hier geht es um etwas anderes: darum, wie du dich selbst aktiv schützt.

Genau dabei steht dir unsere App PEShield zur Seite. Du lernst und probierst gleichzeitig: Du siehst mit eigenen Augen, wie digitale Einbrüche funktionieren – und wie du dich dagegen wehrst. Unterstützt von einer lokalen Sicherheits-KI, die sogar eine „Silent Message" erkennen kann. Denn selbst eine stille Nachricht wird technisch vom Gerät verarbeitet – und wo ein Prozess stattfindet, gibt es auch etwas zu entdecken. Im Klartext: Auch eine unsichtbare Nachricht hinterlässt Spuren auf deinem Gerät – und genau die macht die KI sichtbar.

Parallel arbeite ich an Flash-Vorgängen und einem gehärteten Betriebssystem. Und das Beste: Mit der Software kannst du selbst zum Knotenpunkt werden, wenn du willst. Schon mit einem Arduino, ESP32 oder NodeMCU lassen sich kleine Mesh-Knoten bauen – mit handfesten Vorteilen. Je mehr mitmachen, desto größer wird ein Netz, das wir selbst kontrollieren. Eine Beta-App wird zum Download bereitstehen, damit du direkt mitbauen kannst.

Und weil ich keine leeren Versprechen mache: Wer das hier mit mir bis zum Ende durchzieht – bis man davon leben kann – wird fester Partner. Mit echtem Mitspracherecht: weiterentwickeln, mitentscheiden, eigene Ideen einbringen.

Gesucht werden Designer für Grafik & Sound, Coder, Bug-Jäger und KI-Tüftler. Denn nur gemeinsam kommen wir zum Erfolg – mit Teamgeist und Biss bis ans Ziel.

— Benjamin, Gründer von PortalEngine