<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Blog</title>
    <link>https://kpvmagg8dxbns.qestit.com/de/blog</link>
    <description>Fachbeiträge von QESTIT zu Quality Engineering, Testautomatisierung, SAP Quality Assurance und Cybersecurity. Praxiswissen aus über 25 Jahren Testing-Erfahrung.</description>
    <language>de</language>
    <pubDate>Tue, 10 Mar 2026 16:36:48 GMT</pubDate>
    <dc:date>2026-03-10T16:36:48Z</dc:date>
    <dc:language>de</dc:language>
    <item>
      <title>QS-Outsourcing: Das Frankreich-Ägypten-Modell mit Hanaa</title>
      <link>https://kpvmagg8dxbns.qestit.com/de/blog/qs-outsourcing-das-frankreich-aegypten-modell-mit-hanaa</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/qs-outsourcing-das-frankreich-aegypten-modell-mit-hanaa?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/260310%20-%20Blog%20article%20-%20Hanaa%20in%20Cairo.jpg" alt="QS-Outsourcing: Das Frankreich-Ägypten-Modell mit Hanaa" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div class="elementor elementor-7100"&gt;  
 &lt;div class="elementor-container elementor-column-gap-default"&gt; 
  &lt;div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1e366e5"&gt; 
   &lt;div class="elementor-widget-wrap elementor-element-populated"&gt; 
    &lt;div class="elementor-element elementor-element-a85331c fontsize-default elementor-widget elementor-widget-text-editor"&gt; 
     &lt;div class="elementor-widget-container"&gt;  
      &lt;h2&gt;&lt;span style="font-size: 24px;"&gt;Ein Interview mit &lt;span style="background-color: #aad3f5;"&gt;Hanaa Idrissi&lt;/span&gt;,Delivery Manager bei QESTIT.&lt;/span&gt;&lt;/h2&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p&gt;Der Markt für ausgelagertes Testing wächst stark und dürfte bis 2035 die Marke von &lt;strong&gt;&lt;span&gt;12 Milliarden US-Dollar&lt;/span&gt;&lt;/strong&gt; überschreiten.* Fast &lt;strong&gt;&lt;span&gt;40 %&lt;/span&gt;&lt;/strong&gt; der ausgelagerten Testleistungen** entfallen auf die Region &lt;strong&gt;&lt;span&gt;Europa, Naher Osten und Afrika&lt;/span&gt;&lt;/strong&gt;. Entsprechend suchen Unternehmen nach Partnern, die technische Kompetenz mit kultureller Nähe verbinden. Genau hier setzt unser Testcenter in Kairo an – mit Hanaa, unserer französischsprachigen Delivery Managerin, als zentraler Schnittstelle.&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p style="font-weight: bold;"&gt;Hanaa, was genau ist Deine Aufgabe im Testcenter in Kairo?&lt;/p&gt; 
      &lt;p&gt;Ich verbinde unsere französischsprachigen Kunden mit unseren lokalen Teams in Kairo. Vor Ort stelle ich sicher, dass Projekte strukturiert, präzise und effizient umgesetzt werden. Gemeinsam mit dem lokalen Direktor in Ägypten verantworte ich die Auswahl und den Einsatz der Consultants. Parallel dazu steuert der Delivery Manager in Frankreich die Kundenbeziehung. So schaffen wir ein zweistufiges Modell: strategische Steuerung auf Kundenseite, operative Umsetzung in Kairo.&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p&gt;&lt;strong&gt;&lt;span&gt;Worin liegen die Stärken des Testcenters in Kairo?&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; 
      &lt;p&gt;Sicherheit und Qualität stehen für uns an erster Stelle. Unsere Infrastruktur erfüllt die Anforderungen der ISO 27001 und ist umfassend gegen unbefugte Zugriffe geschützt. Gleichzeitig bieten wir drei Leistungsmodelle, mit denen wir unterschiedliche Kundenanforderungen gezielt abdecken:&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;ul&gt; 
       &lt;li&gt;&lt;i&gt;&lt;/i&gt;&lt;strong&gt;Technische Unterstützung:&lt;/strong&gt; Zur Verstärkung bestehender Projektteams, auf Tagessatzbasis mit Ressourcenverpflichtung.&lt;/li&gt; 
       &lt;li&gt;&lt;i&gt;&lt;/i&gt;&lt;strong&gt;Gebündelte technische Unterstützung:&lt;/strong&gt; Für gezielten Know-how-Aufbau, auf Tagessatzbasis mit Verpflichtung zu Ressourcen und Ergebnissen.&lt;/li&gt; 
       &lt;li&gt;&lt;i&gt;&lt;/i&gt;&lt;strong&gt;Unabhängiges Anwendungstesting:&lt;/strong&gt; Zur Erreichung eines klar definierten Ziels, zum Festpreis mit Ergebnisverantwortung&lt;/li&gt; 
      &lt;/ul&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p style="font-weight: bold;"&gt;Was bedeutet das konkret für französische Kunden?&lt;/p&gt; 
      &lt;p&gt;Unsere Kunden nutzen lokale Expertise und behalten gleichzeitig einen französischsprachigen Ansprechpartner. Ich stelle sicher, dass jede Leistung europäischen Standards entspricht und die Zusammenarbeit reibungslos läuft. Gerade bei kritischen oder sensiblen Projekten macht das Outsourcing deutlich einfacher und sicherer.&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p&gt;Mit Hanaa und unserem Team in Kairo ist unser Testcenter ein verlässlicher und sicherer Partner für französische Unternehmen, die ihr Testing ganz oder teilweise auslagern möchten – in einem Markt mit starkem Wachstumspotenzial.&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p&gt;&lt;span style="font-size: 10px;"&gt;*Quelle: &lt;a href="https://www.researchnester.com/fr/reports/outsourced-software-testing-market/6989"&gt;Research Nester&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; 
      &lt;p&gt;&lt;span style="font-size: 10px;"&gt;**Quelle: &lt;/span&gt;&lt;a href="https://www.marketgrowthreports.com/fr/market-reports/outsourced-software-testing-services-market-113279?utm_source=chatgpt.com"&gt;&lt;span style="font-size: 10px;"&gt;Market Growth Reports&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;  
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt;  
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/qs-outsourcing-das-frankreich-aegypten-modell-mit-hanaa?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/260310%20-%20Blog%20article%20-%20Hanaa%20in%20Cairo.jpg" alt="QS-Outsourcing: Das Frankreich-Ägypten-Modell mit Hanaa" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div class="elementor elementor-7100"&gt;  
 &lt;div class="elementor-container elementor-column-gap-default"&gt; 
  &lt;div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-1e366e5"&gt; 
   &lt;div class="elementor-widget-wrap elementor-element-populated"&gt; 
    &lt;div class="elementor-element elementor-element-a85331c fontsize-default elementor-widget elementor-widget-text-editor"&gt; 
     &lt;div class="elementor-widget-container"&gt;  
      &lt;h2&gt;&lt;span style="font-size: 24px;"&gt;Ein Interview mit &lt;span style="background-color: #aad3f5;"&gt;Hanaa Idrissi&lt;/span&gt;,Delivery Manager bei QESTIT.&lt;/span&gt;&lt;/h2&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p&gt;Der Markt für ausgelagertes Testing wächst stark und dürfte bis 2035 die Marke von &lt;strong&gt;&lt;span&gt;12 Milliarden US-Dollar&lt;/span&gt;&lt;/strong&gt; überschreiten.* Fast &lt;strong&gt;&lt;span&gt;40 %&lt;/span&gt;&lt;/strong&gt; der ausgelagerten Testleistungen** entfallen auf die Region &lt;strong&gt;&lt;span&gt;Europa, Naher Osten und Afrika&lt;/span&gt;&lt;/strong&gt;. Entsprechend suchen Unternehmen nach Partnern, die technische Kompetenz mit kultureller Nähe verbinden. Genau hier setzt unser Testcenter in Kairo an – mit Hanaa, unserer französischsprachigen Delivery Managerin, als zentraler Schnittstelle.&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p style="font-weight: bold;"&gt;Hanaa, was genau ist Deine Aufgabe im Testcenter in Kairo?&lt;/p&gt; 
      &lt;p&gt;Ich verbinde unsere französischsprachigen Kunden mit unseren lokalen Teams in Kairo. Vor Ort stelle ich sicher, dass Projekte strukturiert, präzise und effizient umgesetzt werden. Gemeinsam mit dem lokalen Direktor in Ägypten verantworte ich die Auswahl und den Einsatz der Consultants. Parallel dazu steuert der Delivery Manager in Frankreich die Kundenbeziehung. So schaffen wir ein zweistufiges Modell: strategische Steuerung auf Kundenseite, operative Umsetzung in Kairo.&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p&gt;&lt;strong&gt;&lt;span&gt;Worin liegen die Stärken des Testcenters in Kairo?&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt; 
      &lt;p&gt;Sicherheit und Qualität stehen für uns an erster Stelle. Unsere Infrastruktur erfüllt die Anforderungen der ISO 27001 und ist umfassend gegen unbefugte Zugriffe geschützt. Gleichzeitig bieten wir drei Leistungsmodelle, mit denen wir unterschiedliche Kundenanforderungen gezielt abdecken:&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;ul&gt; 
       &lt;li&gt;&lt;i&gt;&lt;/i&gt;&lt;strong&gt;Technische Unterstützung:&lt;/strong&gt; Zur Verstärkung bestehender Projektteams, auf Tagessatzbasis mit Ressourcenverpflichtung.&lt;/li&gt; 
       &lt;li&gt;&lt;i&gt;&lt;/i&gt;&lt;strong&gt;Gebündelte technische Unterstützung:&lt;/strong&gt; Für gezielten Know-how-Aufbau, auf Tagessatzbasis mit Verpflichtung zu Ressourcen und Ergebnissen.&lt;/li&gt; 
       &lt;li&gt;&lt;i&gt;&lt;/i&gt;&lt;strong&gt;Unabhängiges Anwendungstesting:&lt;/strong&gt; Zur Erreichung eines klar definierten Ziels, zum Festpreis mit Ergebnisverantwortung&lt;/li&gt; 
      &lt;/ul&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p style="font-weight: bold;"&gt;Was bedeutet das konkret für französische Kunden?&lt;/p&gt; 
      &lt;p&gt;Unsere Kunden nutzen lokale Expertise und behalten gleichzeitig einen französischsprachigen Ansprechpartner. Ich stelle sicher, dass jede Leistung europäischen Standards entspricht und die Zusammenarbeit reibungslos läuft. Gerade bei kritischen oder sensiblen Projekten macht das Outsourcing deutlich einfacher und sicherer.&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p&gt;Mit Hanaa und unserem Team in Kairo ist unser Testcenter ein verlässlicher und sicherer Partner für französische Unternehmen, die ihr Testing ganz oder teilweise auslagern möchten – in einem Markt mit starkem Wachstumspotenzial.&lt;/p&gt; 
      &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
      &lt;p&gt;&lt;span style="font-size: 10px;"&gt;*Quelle: &lt;a href="https://www.researchnester.com/fr/reports/outsourced-software-testing-market/6989"&gt;Research Nester&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; 
      &lt;p&gt;&lt;span style="font-size: 10px;"&gt;**Quelle: &lt;/span&gt;&lt;a href="https://www.marketgrowthreports.com/fr/market-reports/outsourced-software-testing-services-market-113279?utm_source=chatgpt.com"&gt;&lt;span style="font-size: 10px;"&gt;Market Growth Reports&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;  
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt;  
&lt;/div&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=143611580&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fkpvmagg8dxbns.qestit.com%2Fde%2Fblog%2Fqs-outsourcing-das-frankreich-aegypten-modell-mit-hanaa&amp;amp;bu=https%253A%252F%252Fkpvmagg8dxbns.qestit.com%252Fde%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>Q Life</category>
      <pubDate>Tue, 10 Mar 2026 07:00:01 GMT</pubDate>
      <author>hpe@qestit.com (Hortense Pellet)</author>
      <guid>https://kpvmagg8dxbns.qestit.com/de/blog/qs-outsourcing-das-frankreich-aegypten-modell-mit-hanaa</guid>
      <dc:date>2026-03-10T07:00:01Z</dc:date>
    </item>
    <item>
      <title>Obfuskation erklärt: Wie Angreifer Code tarnen und Antivirus aushebeln</title>
      <link>https://kpvmagg8dxbns.qestit.com/de/blog/obfuskation-erklaert-wie-angreifer-code-tarnen-und-antivirus-aushebeln</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/obfuskation-erklaert-wie-angreifer-code-tarnen-und-antivirus-aushebeln?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/Blog_Artikel_UpdateChecker.aspx.png" alt="Login-Maske mit Passwortfeld über Laptop-Tastatur symbolisiert IT-Sicherheit im Software-Testing-Prozess." class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div class="elementor elementor-7100" style="line-height: 1.5;"&gt; 
 &lt;p&gt;&lt;span&gt;In den letzten Wochen tauchte in Incident‑Response‑Berichten immer wieder eine ASPX‑Datei namens &lt;/span&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;UpdateChecker.aspx&lt;/span&gt;&lt;/span&gt;&lt;span&gt; auf. Der Name spielt im Grunde keine Rolle&amp;nbsp;–&amp;nbsp;morgen kann er &lt;/span&gt;&lt;span&gt;&lt;em&gt;StatusReport.aspx&lt;/em&gt;&lt;/span&gt;&lt;span&gt; oder &lt;/span&gt;&lt;span&gt;&lt;em&gt;healthcheck.ashx&lt;/em&gt;&lt;/span&gt;&lt;span&gt; heißen. Entscheidend ist, &lt;/span&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;dass der Schadcode stark &lt;em&gt;obfuskiert&lt;/em&gt; ist&lt;/span&gt;&lt;/span&gt;&lt;span&gt;. Dieser Beitrag erklärt, was Obfuskation bedeutet, welche Techniken Angreifer einsetzen und wie Unternehmen die Tarnung enttarnen können, bevor Schaden entsteht.&lt;/span&gt;&lt;/p&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/obfuskation-erklaert-wie-angreifer-code-tarnen-und-antivirus-aushebeln?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/Blog_Artikel_UpdateChecker.aspx.png" alt="Login-Maske mit Passwortfeld über Laptop-Tastatur symbolisiert IT-Sicherheit im Software-Testing-Prozess." class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div class="elementor elementor-7100" style="line-height: 1.5;"&gt; 
 &lt;p&gt;&lt;span&gt;In den letzten Wochen tauchte in Incident‑Response‑Berichten immer wieder eine ASPX‑Datei namens &lt;/span&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;UpdateChecker.aspx&lt;/span&gt;&lt;/span&gt;&lt;span&gt; auf. Der Name spielt im Grunde keine Rolle&amp;nbsp;–&amp;nbsp;morgen kann er &lt;/span&gt;&lt;span&gt;&lt;em&gt;StatusReport.aspx&lt;/em&gt;&lt;/span&gt;&lt;span&gt; oder &lt;/span&gt;&lt;span&gt;&lt;em&gt;healthcheck.ashx&lt;/em&gt;&lt;/span&gt;&lt;span&gt; heißen. Entscheidend ist, &lt;/span&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;dass der Schadcode stark &lt;em&gt;obfuskiert&lt;/em&gt; ist&lt;/span&gt;&lt;/span&gt;&lt;span&gt;. Dieser Beitrag erklärt, was Obfuskation bedeutet, welche Techniken Angreifer einsetzen und wie Unternehmen die Tarnung enttarnen können, bevor Schaden entsteht.&lt;/span&gt;&lt;/p&gt; 
&lt;/div&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=143611580&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fkpvmagg8dxbns.qestit.com%2Fde%2Fblog%2Fobfuskation-erklaert-wie-angreifer-code-tarnen-und-antivirus-aushebeln&amp;amp;bu=https%253A%252F%252Fkpvmagg8dxbns.qestit.com%252Fde%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>Blog</category>
      <category>Cybersecurity</category>
      <pubDate>Thu, 31 Jul 2025 08:18:24 GMT</pubDate>
      <guid>https://kpvmagg8dxbns.qestit.com/de/blog/obfuskation-erklaert-wie-angreifer-code-tarnen-und-antivirus-aushebeln</guid>
      <dc:date>2025-07-31T08:18:24Z</dc:date>
      <dc:creator>Martin Bishoff</dc:creator>
    </item>
    <item>
      <title>Zero-Day-Sicherheitslücken in Microsoft SharePoint</title>
      <link>https://kpvmagg8dxbns.qestit.com/de/blog/zero-day-sicherheitsluecken-in-microsoft-sharepoint</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/zero-day-sicherheitsluecken-in-microsoft-sharepoint?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/Blog_Artikel_Zero_Day.png" alt="Zero-Day-Sicherheitslücken in Microsoft SharePoint" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div class="elementor elementor-7100" style="line-height: 1.5;"&gt; 
 &lt;h2&gt;&lt;span&gt;&lt;strong&gt;Was steckt dahinter und warum sind selbst große Organisationen hilflos?&lt;/strong&gt;&lt;/span&gt;&lt;/h2&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;&lt;strong&gt;Worum geht’s eigentlich?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Aktuell sorgen zwei neu entdeckte Schwachstellen in Microsoft SharePoint für Schlagzeilen. Diese Lücken werden als „Zero-Day-Exploits“ bezeichnet.&amp;nbsp;Sicherheitslücken, für die zum Zeitpunkt der Entdeckung &lt;span style="text-decoration: underline; color: #000000;"&gt;&lt;span style="font-weight: normal;"&gt;noch keine Updates oder Patches existieren&lt;/span&gt;&lt;/span&gt;. Sie heißen:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;CVE-2025-53770&lt;/li&gt; 
  &lt;li&gt;CVE-2025-53771&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Diese Schwachstellen ermöglichen es Angreifern, &lt;span style="text-decoration: underline;"&gt;&lt;span style="color: #000000; font-weight: normal; text-decoration: underline;"&gt;unerlaubten Zugriff auf Server und sensible Daten&lt;/span&gt;&lt;/span&gt; zu erhalten, und zwar ganz ohne Passwörter oder Zugangsdaten. Das macht sie besonders gefährlich.&lt;/p&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Was genau ist der technische Fehler (einfach erklärt)?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Im Grunde basieren diese beiden Schwachstellen darauf, wie SharePoint Daten bei der Anmeldung verarbeitet:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;CVE-2025-53770 erlaubt es Angreifern, bösartigen Code direkt auf dem SharePoint-Server auszuführen („Remote Code Execution“, kurz RCE). &lt;br&gt;Einfach ausgedrückt: Hacker können über das Internet Befehle auf Servern ausführen, die diese normalerweise nie erlauben würden.&lt;/li&gt; 
  &lt;li&gt;CVE-2025-53771 ermöglicht es, Sicherheitsmaßnahmen zu umgehen („Security Feature Bypass“). &lt;br&gt;Einfach ausgedrückt: SharePoint merkt nicht, dass etwas Ungewöhnliches passiert – ähnlich einer Alarmanlage, die zwar aktiviert ist, aber den Dieb einfach nicht erkennt.&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Beide Fehler kombiniert erlauben Angreifern, &lt;span style="text-decoration: underline;"&gt;&lt;span style="color: #000000; font-weight: normal; text-decoration: underline;"&gt;vollständig die Kontrolle über Server&lt;/span&gt;&lt;/span&gt; zu übernehmen.&lt;/p&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Wie werden diese Lücken ausgenutzt?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Die Angreifer nutzen vor allem die &lt;span style="text-decoration: underline;"&gt;&lt;span style="color: #000000; font-weight: normal; text-decoration: underline;"&gt;Webseite zur Anmeldung (Login)&lt;/span&gt;&lt;/span&gt; von SharePoint. Dort schleusen sie manipulierte Anfragen („Requests“) ein. Diese täuschen dem Server vor, sie seien harmlos – in Wahrheit versteckt sich darin Schadcode.&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Die Hacker:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;&lt;span style="background-color: transparent;"&gt;Schicken eine manipulierte Anfrage, die aussieht wie eine normale Login-Anfrage.&lt;/span&gt;&lt;/li&gt; 
  &lt;li&gt;&lt;span style="background-color: transparent;"&gt;&lt;/span&gt;Nutzen den Fehler, der dem Server sagt: „Alles okay hier, führe diesen Code aus!“.&lt;/li&gt; 
  &lt;li&gt;Bekommen dadurch Zugang zu geheimen Daten oder Admin-Rechten – ohne Passwort.&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;&lt;strong&gt;Welche Organisationen wurden angegriffen – und warum?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Von diesem Exploit waren bereits mehr als &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;400 Unternehmen und Behörden weltweit&lt;/span&gt;&lt;/span&gt; betroffen – darunter auch besonders sensible Einrichtungen wie die &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;US National Nuclear Security Administration (NNSA)&lt;/span&gt;&lt;/span&gt;, verantwortlich für die Sicherheit amerikanischer Atomwaffen.&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Die Hacker hatten es vor allem auf &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;staatliche Institutionen, Forschungseinrichtungen, IT-Dienstleister&lt;/span&gt;&lt;/span&gt; und andere Organisationen abgesehen, die besonders sensible oder strategisch wertvolle Informationen speichern.&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p style="font-weight: bold;"&gt;Was waren die Folgen und welche Daten konnten gestohlen werden?&lt;/p&gt; 
 &lt;p&gt;Über die kompromittierten SharePoint-Systeme konnten Angreifer unter anderem folgende sensible Informationen abgreifen:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Interne Dokumente (Verträge, Strategiepläne, Geschäftsgeheimnisse)&lt;/li&gt; 
  &lt;li&gt;Nukleare und sicherheitsrelevante Daten (etwa Pläne für Sicherheitsverfahren)&lt;/li&gt; 
  &lt;li&gt;Persönliche Mitarbeiterdaten (Zugangsdaten, Identitäten von Angestellten)&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Auch wenn das Ausmaß des Schadens aktuell noch ermittelt wird, ist klar:&lt;br&gt;Der Zugriff auf solche hochsensiblen Informationen stellt ein enormes Sicherheitsrisiko dar, das von Industriespionage bis hin zu Bedrohungen für nationale Sicherheit reicht.&lt;/p&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Wie hoch sind die Schäden und der Aufwand?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Die Schäden solcher Vorfälle gehen schnell in die Millionenhöhe. Allein die unmittelbaren Folgen, etwa forensische Untersuchungen, Wiederherstellung kompromittierter Systeme und der Austausch von Authentifizierungsschlüsseln, verursachen erhebliche Kosten. Schätzungen für ähnliche Fälle liegen schnell im Bereich von &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;mehreren Millionen Euro pro betroffenem Unternehmen.&lt;/span&gt;&lt;/span&gt; Dazu kommen indirekte Folgen wie:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Verlust von Vertrauen bei Kunden und Partnern&lt;/li&gt; 
  &lt;li&gt;Langfristige Imageschäden&lt;/li&gt; 
  &lt;li&gt;Potenzielle Strafen durch Datenschutzbehörden&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Warum konnten große Organisationen wie die US-Nuklearbehörde nichts dagegen tun?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Bei Zero-Day-Lücken liegt das Problem in ihrer Natur: &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;Niemand weiß vorher, dass sie existieren&lt;/span&gt;&lt;/span&gt;. Selbst große Organisationen sind hier verwundbar, weil:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Keine Schutzmaßnahmen vorhanden sind.&lt;/li&gt; 
  &lt;li&gt;Updates zum Schließen der Lücken fehlen.&lt;/li&gt; 
  &lt;li&gt;Angriffe sehr schnell passieren (innerhalb von Stunden nach Entdeckung).&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;Das Überraschungsmoment&lt;/span&gt;&lt;/span&gt; gibt den Angreifern enorme Vorteile, egal wie gut geschützt Organisationen normalerweise sind.&lt;/p&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Wie kann man sich davor schützen (und was tun die Betroffenen jetzt)?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Obwohl Zero-Day-Lücken oft plötzlich kommen, gibt es Möglichkeiten, zumindest den Schaden zu begrenzen:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Updates sofort installieren, sobald verfügbar. (Microsoft liefert inzwischen Patches.)&lt;/li&gt; 
  &lt;li&gt;Login-Systeme und Web-Zugänge einschränken: Zugang von außen nur für vertrauenswürdige Netzwerke erlauben.&lt;/li&gt; 
  &lt;li&gt;Zusätzliche Sicherheitsstufen aktivieren, etwa Zwei-Faktor-Authentifizierung (2FA).&lt;/li&gt; 
  &lt;li&gt;SharePoint-Systeme vorübergehend offline nehmen, wenn Gefahr erkannt wurde.&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Betroffene Organisationen handeln jetzt wie folgt:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Prüfen Server auf ungewöhnliche Aktivitäten.&lt;/li&gt; 
  &lt;li&gt;Trennen eventuell infizierte Systeme vom Netz.&lt;/li&gt; 
  &lt;li&gt;Tauschen Sicherheitsschlüssel und Passwörter aus.&lt;/li&gt; 
  &lt;li&gt;Erstellen detaillierte Analysen, um herauszufinden, welche Daten kompromittiert wurden.&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Warum passiert sowas überhaupt?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Software wie SharePoint besteht aus Millionen Zeilen Programmcode. Je komplexer Software ist, desto wahrscheinlicher schleichen sich Fehler ein – selbst Microsoft übersieht manchmal Sicherheitslücken.&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Dazu kommt: Kriminelle suchen &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;gezielt nach Schwachstellen&lt;/span&gt;&lt;/span&gt;, weil diese wertvoll sind – für Datendiebstahl, Erpressung oder Industriespionage.&lt;/p&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Fazit – Wie sicher sind wir?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Zero-Day-Angriffe können jeden treffen – von kleinen Unternehmen bis zu großen Behörden. Entscheidend ist:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Schnelle Reaktion: Je schneller eine Organisation reagiert, desto geringer ist der Schaden.&lt;/li&gt; 
  &lt;li&gt;Proaktive Vorsorge: Systeme regelmäßig aktualisieren und absichern, um das Risiko zu reduzieren.&lt;/li&gt; 
  &lt;li&gt;Bewusstsein schaffen: Jeder Nutzer sollte verdächtige Aktivitäten sofort melden, denn Aufmerksamkeit ist oft der beste Schutz.&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p style="font-weight: bold;"&gt;Weiterführende Links und Quellen:&lt;/p&gt; 
 &lt;p style="line-height: 1.5;"&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;span style="color: #d50032;"&gt;&lt;a href="https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/" title="https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/?utm_source=chatgpt.com" style="color: #d50032;"&gt;Microsoft Sicherheitsinformationen (MSRC)&lt;/a&gt;&lt;/span&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/zero-day-sicherheitsluecken-in-microsoft-sharepoint?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/Blog_Artikel_Zero_Day.png" alt="Zero-Day-Sicherheitslücken in Microsoft SharePoint" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div class="elementor elementor-7100" style="line-height: 1.5;"&gt; 
 &lt;h2&gt;&lt;span&gt;&lt;strong&gt;Was steckt dahinter und warum sind selbst große Organisationen hilflos?&lt;/strong&gt;&lt;/span&gt;&lt;/h2&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;&lt;strong&gt;Worum geht’s eigentlich?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Aktuell sorgen zwei neu entdeckte Schwachstellen in Microsoft SharePoint für Schlagzeilen. Diese Lücken werden als „Zero-Day-Exploits“ bezeichnet.&amp;nbsp;Sicherheitslücken, für die zum Zeitpunkt der Entdeckung &lt;span style="text-decoration: underline; color: #000000;"&gt;&lt;span style="font-weight: normal;"&gt;noch keine Updates oder Patches existieren&lt;/span&gt;&lt;/span&gt;. Sie heißen:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;CVE-2025-53770&lt;/li&gt; 
  &lt;li&gt;CVE-2025-53771&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Diese Schwachstellen ermöglichen es Angreifern, &lt;span style="text-decoration: underline;"&gt;&lt;span style="color: #000000; font-weight: normal; text-decoration: underline;"&gt;unerlaubten Zugriff auf Server und sensible Daten&lt;/span&gt;&lt;/span&gt; zu erhalten, und zwar ganz ohne Passwörter oder Zugangsdaten. Das macht sie besonders gefährlich.&lt;/p&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Was genau ist der technische Fehler (einfach erklärt)?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Im Grunde basieren diese beiden Schwachstellen darauf, wie SharePoint Daten bei der Anmeldung verarbeitet:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;CVE-2025-53770 erlaubt es Angreifern, bösartigen Code direkt auf dem SharePoint-Server auszuführen („Remote Code Execution“, kurz RCE). &lt;br&gt;Einfach ausgedrückt: Hacker können über das Internet Befehle auf Servern ausführen, die diese normalerweise nie erlauben würden.&lt;/li&gt; 
  &lt;li&gt;CVE-2025-53771 ermöglicht es, Sicherheitsmaßnahmen zu umgehen („Security Feature Bypass“). &lt;br&gt;Einfach ausgedrückt: SharePoint merkt nicht, dass etwas Ungewöhnliches passiert – ähnlich einer Alarmanlage, die zwar aktiviert ist, aber den Dieb einfach nicht erkennt.&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Beide Fehler kombiniert erlauben Angreifern, &lt;span style="text-decoration: underline;"&gt;&lt;span style="color: #000000; font-weight: normal; text-decoration: underline;"&gt;vollständig die Kontrolle über Server&lt;/span&gt;&lt;/span&gt; zu übernehmen.&lt;/p&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Wie werden diese Lücken ausgenutzt?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Die Angreifer nutzen vor allem die &lt;span style="text-decoration: underline;"&gt;&lt;span style="color: #000000; font-weight: normal; text-decoration: underline;"&gt;Webseite zur Anmeldung (Login)&lt;/span&gt;&lt;/span&gt; von SharePoint. Dort schleusen sie manipulierte Anfragen („Requests“) ein. Diese täuschen dem Server vor, sie seien harmlos – in Wahrheit versteckt sich darin Schadcode.&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Die Hacker:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;&lt;span style="background-color: transparent;"&gt;Schicken eine manipulierte Anfrage, die aussieht wie eine normale Login-Anfrage.&lt;/span&gt;&lt;/li&gt; 
  &lt;li&gt;&lt;span style="background-color: transparent;"&gt;&lt;/span&gt;Nutzen den Fehler, der dem Server sagt: „Alles okay hier, führe diesen Code aus!“.&lt;/li&gt; 
  &lt;li&gt;Bekommen dadurch Zugang zu geheimen Daten oder Admin-Rechten – ohne Passwort.&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;&lt;strong&gt;Welche Organisationen wurden angegriffen – und warum?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Von diesem Exploit waren bereits mehr als &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;400 Unternehmen und Behörden weltweit&lt;/span&gt;&lt;/span&gt; betroffen – darunter auch besonders sensible Einrichtungen wie die &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;US National Nuclear Security Administration (NNSA)&lt;/span&gt;&lt;/span&gt;, verantwortlich für die Sicherheit amerikanischer Atomwaffen.&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Die Hacker hatten es vor allem auf &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;staatliche Institutionen, Forschungseinrichtungen, IT-Dienstleister&lt;/span&gt;&lt;/span&gt; und andere Organisationen abgesehen, die besonders sensible oder strategisch wertvolle Informationen speichern.&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p style="font-weight: bold;"&gt;Was waren die Folgen und welche Daten konnten gestohlen werden?&lt;/p&gt; 
 &lt;p&gt;Über die kompromittierten SharePoint-Systeme konnten Angreifer unter anderem folgende sensible Informationen abgreifen:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Interne Dokumente (Verträge, Strategiepläne, Geschäftsgeheimnisse)&lt;/li&gt; 
  &lt;li&gt;Nukleare und sicherheitsrelevante Daten (etwa Pläne für Sicherheitsverfahren)&lt;/li&gt; 
  &lt;li&gt;Persönliche Mitarbeiterdaten (Zugangsdaten, Identitäten von Angestellten)&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Auch wenn das Ausmaß des Schadens aktuell noch ermittelt wird, ist klar:&lt;br&gt;Der Zugriff auf solche hochsensiblen Informationen stellt ein enormes Sicherheitsrisiko dar, das von Industriespionage bis hin zu Bedrohungen für nationale Sicherheit reicht.&lt;/p&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Wie hoch sind die Schäden und der Aufwand?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Die Schäden solcher Vorfälle gehen schnell in die Millionenhöhe. Allein die unmittelbaren Folgen, etwa forensische Untersuchungen, Wiederherstellung kompromittierter Systeme und der Austausch von Authentifizierungsschlüsseln, verursachen erhebliche Kosten. Schätzungen für ähnliche Fälle liegen schnell im Bereich von &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;mehreren Millionen Euro pro betroffenem Unternehmen.&lt;/span&gt;&lt;/span&gt; Dazu kommen indirekte Folgen wie:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Verlust von Vertrauen bei Kunden und Partnern&lt;/li&gt; 
  &lt;li&gt;Langfristige Imageschäden&lt;/li&gt; 
  &lt;li&gt;Potenzielle Strafen durch Datenschutzbehörden&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Warum konnten große Organisationen wie die US-Nuklearbehörde nichts dagegen tun?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Bei Zero-Day-Lücken liegt das Problem in ihrer Natur: &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;Niemand weiß vorher, dass sie existieren&lt;/span&gt;&lt;/span&gt;. Selbst große Organisationen sind hier verwundbar, weil:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Keine Schutzmaßnahmen vorhanden sind.&lt;/li&gt; 
  &lt;li&gt;Updates zum Schließen der Lücken fehlen.&lt;/li&gt; 
  &lt;li&gt;Angriffe sehr schnell passieren (innerhalb von Stunden nach Entdeckung).&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;&lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;Das Überraschungsmoment&lt;/span&gt;&lt;/span&gt; gibt den Angreifern enorme Vorteile, egal wie gut geschützt Organisationen normalerweise sind.&lt;/p&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Wie kann man sich davor schützen (und was tun die Betroffenen jetzt)?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Obwohl Zero-Day-Lücken oft plötzlich kommen, gibt es Möglichkeiten, zumindest den Schaden zu begrenzen:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Updates sofort installieren, sobald verfügbar. (Microsoft liefert inzwischen Patches.)&lt;/li&gt; 
  &lt;li&gt;Login-Systeme und Web-Zugänge einschränken: Zugang von außen nur für vertrauenswürdige Netzwerke erlauben.&lt;/li&gt; 
  &lt;li&gt;Zusätzliche Sicherheitsstufen aktivieren, etwa Zwei-Faktor-Authentifizierung (2FA).&lt;/li&gt; 
  &lt;li&gt;SharePoint-Systeme vorübergehend offline nehmen, wenn Gefahr erkannt wurde.&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Betroffene Organisationen handeln jetzt wie folgt:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Prüfen Server auf ungewöhnliche Aktivitäten.&lt;/li&gt; 
  &lt;li&gt;Trennen eventuell infizierte Systeme vom Netz.&lt;/li&gt; 
  &lt;li&gt;Tauschen Sicherheitsschlüssel und Passwörter aus.&lt;/li&gt; 
  &lt;li&gt;Erstellen detaillierte Analysen, um herauszufinden, welche Daten kompromittiert wurden.&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Warum passiert sowas überhaupt?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Software wie SharePoint besteht aus Millionen Zeilen Programmcode. Je komplexer Software ist, desto wahrscheinlicher schleichen sich Fehler ein – selbst Microsoft übersieht manchmal Sicherheitslücken.&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p&gt;Dazu kommt: Kriminelle suchen &lt;span style="text-decoration: underline;"&gt;&lt;span style="font-weight: normal;"&gt;gezielt nach Schwachstellen&lt;/span&gt;&lt;/span&gt;, weil diese wertvoll sind – für Datendiebstahl, Erpressung oder Industriespionage.&lt;/p&gt; 
 &lt;h2&gt;&amp;nbsp;&lt;/h2&gt; 
 &lt;p&gt;&lt;strong&gt;Fazit – Wie sicher sind wir?&lt;/strong&gt;&lt;/p&gt; 
 &lt;p&gt;Zero-Day-Angriffe können jeden treffen – von kleinen Unternehmen bis zu großen Behörden. Entscheidend ist:&lt;/p&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;ul&gt; 
  &lt;li&gt;Schnelle Reaktion: Je schneller eine Organisation reagiert, desto geringer ist der Schaden.&lt;/li&gt; 
  &lt;li&gt;Proaktive Vorsorge: Systeme regelmäßig aktualisieren und absichern, um das Risiko zu reduzieren.&lt;/li&gt; 
  &lt;li&gt;Bewusstsein schaffen: Jeder Nutzer sollte verdächtige Aktivitäten sofort melden, denn Aufmerksamkeit ist oft der beste Schutz.&lt;/li&gt; 
 &lt;/ul&gt; 
 &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;p style="font-weight: bold;"&gt;Weiterführende Links und Quellen:&lt;/p&gt; 
 &lt;p style="line-height: 1.5;"&gt;&amp;nbsp;&lt;/p&gt; 
 &lt;span style="color: #d50032;"&gt;&lt;a href="https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/" title="https://msrc.microsoft.com/blog/2025/07/customer-guidance-for-sharepoint-vulnerability-cve-2025-53770/?utm_source=chatgpt.com" style="color: #d50032;"&gt;Microsoft Sicherheitsinformationen (MSRC)&lt;/a&gt;&lt;/span&gt; 
&lt;/div&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=143611580&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fkpvmagg8dxbns.qestit.com%2Fde%2Fblog%2Fzero-day-sicherheitsluecken-in-microsoft-sharepoint&amp;amp;bu=https%253A%252F%252Fkpvmagg8dxbns.qestit.com%252Fde%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>Blog</category>
      <category>Cybersecurity</category>
      <pubDate>Tue, 29 Jul 2025 09:52:23 GMT</pubDate>
      <guid>https://kpvmagg8dxbns.qestit.com/de/blog/zero-day-sicherheitsluecken-in-microsoft-sharepoint</guid>
      <dc:date>2025-07-29T09:52:23Z</dc:date>
      <dc:creator>Martin Bishoff</dc:creator>
    </item>
    <item>
      <title>Im Gespräch mit Mohamed, Test Manager</title>
      <link>https://kpvmagg8dxbns.qestit.com/de/blog/interview-test-manager-mohamed</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/interview-test-manager-mohamed?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/PH_FR_Interview%20Banner-1.jpg" alt="Im Gespräch mit Mohamed, Test Manager" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div&gt; 
 &lt;div&gt; 
  &lt;div&gt; 
   &lt;div&gt; 
    &lt;div&gt; 
     &lt;div&gt; 
      &lt;div&gt; 
       &lt;h2&gt;&lt;span style="font-size: 24px;"&gt;Ein Interview mit&amp;nbsp;&lt;span style="background-color: #aad3f5;"&gt;Mohamed Ameen&lt;/span&gt;, Test Manager bei&amp;nbsp;QESTIT&lt;/span&gt;&lt;/h2&gt; 
       &lt;h2&gt;&lt;/h2&gt; 
       &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;h3 style="font-weight: normal;"&gt;&lt;span&gt;Was war Dein&amp;nbsp;ursprünglicher Karriereweg und was hat Dich&amp;nbsp;dazu gebracht, über einen Wechsel nachzudenken?&lt;br&gt;&lt;/span&gt;&lt;/h3&gt; 
       &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;p&gt;&lt;span&gt;Meine berufliche Laufbahn begann im Bankwesen. Es war ein solider Beruf, aber insgeheim hat mich Technik schon immer fasziniert. Besonders die Systeme, die wir verwendet haben – wie sie im Hintergrund funktionierten und was sie reibungslos laufen ließ.&lt;br&gt;&lt;/span&gt;&lt;/p&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/interview-test-manager-mohamed?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/PH_FR_Interview%20Banner-1.jpg" alt="Im Gespräch mit Mohamed, Test Manager" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;div&gt; 
 &lt;div&gt; 
  &lt;div&gt; 
   &lt;div&gt; 
    &lt;div&gt; 
     &lt;div&gt; 
      &lt;div&gt; 
       &lt;h2&gt;&lt;span style="font-size: 24px;"&gt;Ein Interview mit&amp;nbsp;&lt;span style="background-color: #aad3f5;"&gt;Mohamed Ameen&lt;/span&gt;, Test Manager bei&amp;nbsp;QESTIT&lt;/span&gt;&lt;/h2&gt; 
       &lt;h2&gt;&lt;/h2&gt; 
       &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;h3 style="font-weight: normal;"&gt;&lt;span&gt;Was war Dein&amp;nbsp;ursprünglicher Karriereweg und was hat Dich&amp;nbsp;dazu gebracht, über einen Wechsel nachzudenken?&lt;br&gt;&lt;/span&gt;&lt;/h3&gt; 
       &lt;p&gt;&amp;nbsp;&lt;/p&gt; 
       &lt;p&gt;&lt;span&gt;Meine berufliche Laufbahn begann im Bankwesen. Es war ein solider Beruf, aber insgeheim hat mich Technik schon immer fasziniert. Besonders die Systeme, die wir verwendet haben – wie sie im Hintergrund funktionierten und was sie reibungslos laufen ließ.&lt;br&gt;&lt;/span&gt;&lt;/p&gt; 
      &lt;/div&gt; 
     &lt;/div&gt; 
    &lt;/div&gt; 
   &lt;/div&gt; 
  &lt;/div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=143611580&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fkpvmagg8dxbns.qestit.com%2Fde%2Fblog%2Finterview-test-manager-mohamed&amp;amp;bu=https%253A%252F%252Fkpvmagg8dxbns.qestit.com%252Fde%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>Q Life</category>
      <pubDate>Wed, 16 Jul 2025 10:24:42 GMT</pubDate>
      <guid>https://kpvmagg8dxbns.qestit.com/de/blog/interview-test-manager-mohamed</guid>
      <dc:date>2025-07-16T10:24:42Z</dc:date>
      <dc:creator>QESTIT Team</dc:creator>
    </item>
    <item>
      <title>So erfüllen Sie die technischen Anforderungen des neuen Barrierefreiheitsgesetzes</title>
      <link>https://kpvmagg8dxbns.qestit.com/de/blog/so-erfuellen-sie-die-technischen-anforderungen-des-neuen-barrierefreiheitsgesetzes</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/so-erfuellen-sie-die-technischen-anforderungen-des-neuen-barrierefreiheitsgesetzes?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/PH_blog_SE_S%C3%A5%20m%C3%B6ter%20du%20de%20tekniska%20kraven%20i%20den%20nya%20tillg%C3%A4nglighetslagen.jpg" alt="Så möter du de tekniska kraven i den nya tillgänglighetslagen " class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p&gt;Ab Juni 2025 wird Barrierefreiheit für digitale Produkte und Services gesetzlich vorgeschrieben. Dieser Leitfaden erklärt, welche technischen Vorgaben und Standards Sie beachten müssen – und wie Sie Ihre digitale Lösung rechtskonform gestalten.&lt;/p&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/so-erfuellen-sie-die-technischen-anforderungen-des-neuen-barrierefreiheitsgesetzes?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/PH_blog_SE_S%C3%A5%20m%C3%B6ter%20du%20de%20tekniska%20kraven%20i%20den%20nya%20tillg%C3%A4nglighetslagen.jpg" alt="Så möter du de tekniska kraven i den nya tillgänglighetslagen " class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p&gt;Ab Juni 2025 wird Barrierefreiheit für digitale Produkte und Services gesetzlich vorgeschrieben. Dieser Leitfaden erklärt, welche technischen Vorgaben und Standards Sie beachten müssen – und wie Sie Ihre digitale Lösung rechtskonform gestalten.&lt;/p&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=143611580&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fkpvmagg8dxbns.qestit.com%2Fde%2Fblog%2Fso-erfuellen-sie-die-technischen-anforderungen-des-neuen-barrierefreiheitsgesetzes&amp;amp;bu=https%253A%252F%252Fkpvmagg8dxbns.qestit.com%252Fde%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>UX Design</category>
      <pubDate>Wed, 07 May 2025 14:30:00 GMT</pubDate>
      <guid>https://kpvmagg8dxbns.qestit.com/de/blog/so-erfuellen-sie-die-technischen-anforderungen-des-neuen-barrierefreiheitsgesetzes</guid>
      <dc:date>2025-05-07T14:30:00Z</dc:date>
      <dc:creator>QESTIT Team</dc:creator>
    </item>
    <item>
      <title>KI im Praxistest: Unser Proof of Concept zeigt, wie zukunftsfähiges Testing funktioniert</title>
      <link>https://kpvmagg8dxbns.qestit.com/de/blog/ki-im-praxistest</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/ki-im-praxistest?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/iStock-1830038899.jpg" alt="Darstellung einer digitalen Checkliste: Eine Hand interagiert mit einem virtuellen Häkchen über einem Laptop" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p&gt;Während viele noch diskutieren, wie Künstliche Intelligenz Testing-Prozesse verbessern könnte, haben wir gehandelt: Mit einem erfolgreichen Proof of Concept (PoC) zeigen wir, wie KI schon heute konkrete Mehrwerte für Qualitätssicherung und Effizienz im Softwaretesting liefert.&lt;/p&gt; 
&lt;p&gt;&amp;nbsp;&lt;/p&gt; 
&lt;p&gt;&lt;span&gt;Mit unserem erfolgreichen Proof of Concept (PoC) zeigen wir, wie KI schon heute konkrete Mehrwerte für Qualitätssicherung und Effizienz im Softwaretesting liefert.&lt;/span&gt; Das Ziel: Testfälle automatisiert und qualitätsgesichert mit Hilfe von KI erzeugen – und so Zeit, Ressourcen und Fehlerkosten deutlich reduzieren.&lt;/p&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/ki-im-praxistest?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/iStock-1830038899.jpg" alt="Darstellung einer digitalen Checkliste: Eine Hand interagiert mit einem virtuellen Häkchen über einem Laptop" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p&gt;Während viele noch diskutieren, wie Künstliche Intelligenz Testing-Prozesse verbessern könnte, haben wir gehandelt: Mit einem erfolgreichen Proof of Concept (PoC) zeigen wir, wie KI schon heute konkrete Mehrwerte für Qualitätssicherung und Effizienz im Softwaretesting liefert.&lt;/p&gt; 
&lt;p&gt;&amp;nbsp;&lt;/p&gt; 
&lt;p&gt;&lt;span&gt;Mit unserem erfolgreichen Proof of Concept (PoC) zeigen wir, wie KI schon heute konkrete Mehrwerte für Qualitätssicherung und Effizienz im Softwaretesting liefert.&lt;/span&gt; Das Ziel: Testfälle automatisiert und qualitätsgesichert mit Hilfe von KI erzeugen – und so Zeit, Ressourcen und Fehlerkosten deutlich reduzieren.&lt;/p&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=143611580&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fkpvmagg8dxbns.qestit.com%2Fde%2Fblog%2Fki-im-praxistest&amp;amp;bu=https%253A%252F%252Fkpvmagg8dxbns.qestit.com%252Fde%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>KI</category>
      <pubDate>Fri, 25 Apr 2025 09:20:09 GMT</pubDate>
      <guid>https://kpvmagg8dxbns.qestit.com/de/blog/ki-im-praxistest</guid>
      <dc:date>2025-04-25T09:20:09Z</dc:date>
      <dc:creator>Tobias Hilke</dc:creator>
    </item>
    <item>
      <title>Im Gespräch mit Andreas, Recruiter</title>
      <link>https://kpvmagg8dxbns.qestit.com/de/blog/interview-recruiter-andreas</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/interview-recruiter-andreas?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/PH_FR_Interview%20Banner-1.jpg" alt="Im Gespräch mit Andreas, Recruiter" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;h2 style="font-size: 25px;"&gt;Ein Interview mit &lt;span style="background-color: #aad3f5;"&gt;Andreas Barthel&lt;/span&gt;,Recruiter bei QESTIT.&lt;/h2&gt; 
&lt;p&gt;&amp;nbsp;&lt;/p&gt;  
&lt;div&gt; 
 &lt;div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/interview-recruiter-andreas?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/PH_FR_Interview%20Banner-1.jpg" alt="Im Gespräch mit Andreas, Recruiter" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;h2 style="font-size: 25px;"&gt;Ein Interview mit &lt;span style="background-color: #aad3f5;"&gt;Andreas Barthel&lt;/span&gt;,Recruiter bei QESTIT.&lt;/h2&gt; 
&lt;p&gt;&amp;nbsp;&lt;/p&gt;  
&lt;div&gt; 
 &lt;div&gt; 
 &lt;/div&gt; 
&lt;/div&gt;   
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=143611580&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fkpvmagg8dxbns.qestit.com%2Fde%2Fblog%2Finterview-recruiter-andreas&amp;amp;bu=https%253A%252F%252Fkpvmagg8dxbns.qestit.com%252Fde%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>Q Life</category>
      <pubDate>Tue, 22 Apr 2025 15:23:22 GMT</pubDate>
      <guid>https://kpvmagg8dxbns.qestit.com/de/blog/interview-recruiter-andreas</guid>
      <dc:date>2025-04-22T15:23:22Z</dc:date>
      <dc:creator>QESTIT Team</dc:creator>
    </item>
    <item>
      <title>Testen von KI-Chatbots: Was Unternehmen mit Blick auf die neue EU-Verordnung wissen müssen</title>
      <link>https://kpvmagg8dxbns.qestit.com/de/blog/testen-von-ki-chatbots-was-unternehmen-mit-blick-auf-die-neue-eu-verordnung-wissen-muessen</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/testen-von-ki-chatbots-was-unternehmen-mit-blick-auf-die-neue-eu-verordnung-wissen-muessen?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/Blog%20Articel%20-%20AI%20Act.png" alt="Testen von KI-Chatbots: Was Unternehmen mit Blick auf die neue EU-Verordnung wissen müssen" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p style="font-weight: normal;"&gt;Chatbots übernehmen immer mehr Aufgaben – im Kundenservice, in Marketing, im Vertrieb. Doch mit dem wachsenden Einsatz steigt auch das Risiko: Selbstlernende KI-Systeme können unvorhersehbar reagieren, sensible Daten preisgeben oder rechtliche Anforderungen verletzen.&lt;br&gt;&lt;br&gt;Besonders brisant wird das Thema mit Blick auf die &lt;span style="font-weight: bold;"&gt;EU-KI-Verordnung&lt;/span&gt;, die ab dem 2. Februar 2025 schrittweise in Kraft tritt. Sie definiert strenge Anforderungen an die Sicherheit, Transparenz und Kontrolle von KI-Systemen – und damit auch an Chatbots, die auf maschinellem Lernen basieren.&lt;br&gt;&lt;br&gt;In diesem Artikel zeige ich, worauf es beim Testen selbstlernender KI-Chatbots wirklich ankommt, welche Risiken Sie im Blick behalten sollten – und wie Sie Ihre Systeme fit für die neuen regulatorischen Anforderungen machen.&lt;/p&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/testen-von-ki-chatbots-was-unternehmen-mit-blick-auf-die-neue-eu-verordnung-wissen-muessen?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/Blog%20Articel%20-%20AI%20Act.png" alt="Testen von KI-Chatbots: Was Unternehmen mit Blick auf die neue EU-Verordnung wissen müssen" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p style="font-weight: normal;"&gt;Chatbots übernehmen immer mehr Aufgaben – im Kundenservice, in Marketing, im Vertrieb. Doch mit dem wachsenden Einsatz steigt auch das Risiko: Selbstlernende KI-Systeme können unvorhersehbar reagieren, sensible Daten preisgeben oder rechtliche Anforderungen verletzen.&lt;br&gt;&lt;br&gt;Besonders brisant wird das Thema mit Blick auf die &lt;span style="font-weight: bold;"&gt;EU-KI-Verordnung&lt;/span&gt;, die ab dem 2. Februar 2025 schrittweise in Kraft tritt. Sie definiert strenge Anforderungen an die Sicherheit, Transparenz und Kontrolle von KI-Systemen – und damit auch an Chatbots, die auf maschinellem Lernen basieren.&lt;br&gt;&lt;br&gt;In diesem Artikel zeige ich, worauf es beim Testen selbstlernender KI-Chatbots wirklich ankommt, welche Risiken Sie im Blick behalten sollten – und wie Sie Ihre Systeme fit für die neuen regulatorischen Anforderungen machen.&lt;/p&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=143611580&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fkpvmagg8dxbns.qestit.com%2Fde%2Fblog%2Ftesten-von-ki-chatbots-was-unternehmen-mit-blick-auf-die-neue-eu-verordnung-wissen-muessen&amp;amp;bu=https%253A%252F%252Fkpvmagg8dxbns.qestit.com%252Fde%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>KI</category>
      <pubDate>Tue, 25 Mar 2025 09:00:33 GMT</pubDate>
      <guid>https://kpvmagg8dxbns.qestit.com/de/blog/testen-von-ki-chatbots-was-unternehmen-mit-blick-auf-die-neue-eu-verordnung-wissen-muessen</guid>
      <dc:date>2025-03-25T09:00:33Z</dc:date>
      <dc:creator>Thomas Becker</dc:creator>
    </item>
    <item>
      <title>Effektive KI-Interaktion – Ein Leitfaden um die Kunst des Promptings zu meistern</title>
      <link>https://kpvmagg8dxbns.qestit.com/de/blog/effektive-ki-interaktion-ein-leitfaden-um-die-kunst-des-promptings-zu-meistern</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/effektive-ki-interaktion-ein-leitfaden-um-die-kunst-des-promptings-zu-meistern?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/Blog%20Articel%20-%20Prompting.png" alt="Effektive KI-Interaktion – Ein Leitfaden um die Kunst des Promptings zu meistern" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p&gt;&lt;span&gt;In der heutigen Welt, wo generative KI-Technologien zunehmend den Alltag prägen, kommt es mehr denn je darauf an, wirkungsvolle Prompts zu formulieren. Diese Fähigkeit verwandelt generative KI von einem nützlichen Tool in einen mächtigen Assistenten, der nicht nur Effizienz steigert, sondern auch neue kreative Möglichkeiten schafft. Der Schlüssel zur Entfaltung dieses Potentials liegt in der gezielten Anwendung präziser Prompt-Techniken. Hier stelle ich effektive Techniken vor, die die Interaktionen mit KI-Systemen auf ein neues Niveau heben. Die Prompt-Beispiele beziehen sich auf häufige Qualitätssicherungs- und Test-Szenarien und können in jedem KI-Chatbot im Standardmodus verwendet werden.&lt;/span&gt;&lt;/p&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/effektive-ki-interaktion-ein-leitfaden-um-die-kunst-des-promptings-zu-meistern?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/Blog%20Articel%20-%20Prompting.png" alt="Effektive KI-Interaktion – Ein Leitfaden um die Kunst des Promptings zu meistern" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p&gt;&lt;span&gt;In der heutigen Welt, wo generative KI-Technologien zunehmend den Alltag prägen, kommt es mehr denn je darauf an, wirkungsvolle Prompts zu formulieren. Diese Fähigkeit verwandelt generative KI von einem nützlichen Tool in einen mächtigen Assistenten, der nicht nur Effizienz steigert, sondern auch neue kreative Möglichkeiten schafft. Der Schlüssel zur Entfaltung dieses Potentials liegt in der gezielten Anwendung präziser Prompt-Techniken. Hier stelle ich effektive Techniken vor, die die Interaktionen mit KI-Systemen auf ein neues Niveau heben. Die Prompt-Beispiele beziehen sich auf häufige Qualitätssicherungs- und Test-Szenarien und können in jedem KI-Chatbot im Standardmodus verwendet werden.&lt;/span&gt;&lt;/p&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=143611580&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fkpvmagg8dxbns.qestit.com%2Fde%2Fblog%2Feffektive-ki-interaktion-ein-leitfaden-um-die-kunst-des-promptings-zu-meistern&amp;amp;bu=https%253A%252F%252Fkpvmagg8dxbns.qestit.com%252Fde%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>KI</category>
      <pubDate>Fri, 14 Mar 2025 17:03:36 GMT</pubDate>
      <guid>https://kpvmagg8dxbns.qestit.com/de/blog/effektive-ki-interaktion-ein-leitfaden-um-die-kunst-des-promptings-zu-meistern</guid>
      <dc:date>2025-03-14T17:03:36Z</dc:date>
      <dc:creator>Thomas Becker</dc:creator>
    </item>
    <item>
      <title>Effiziente SAP-Tests durch optimales Kosten-Qualitäts-Verhältnis</title>
      <link>https://kpvmagg8dxbns.qestit.com/de/blog/effiziente-sap-tests-durch-optimales-kosten-qualitaets-verhaeltnis</link>
      <description>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/effiziente-sap-tests-durch-optimales-kosten-qualitaets-verhaeltnis?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/Optimising%20cost%20and%20quality%20sap%20testing%20.jpg" alt="Balancing Cost and Quality to Optimize SAP Testing Budgets" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p&gt;Die Balance zwischen Kostenkontrolle und Qualitätssicherung ist entscheidend für die Optimierung von SAP-Testbudgets, um geschäftskritische Abläufe zu unterstützen. Dies erfordert eine strategische Planung, den gezielten Einsatz passender Tools und eine testorientierte Abstimmung auf Geschäftsziele.&lt;/p&gt;</description>
      <content:encoded>&lt;div class="hs-featured-image-wrapper"&gt; 
 &lt;a href="https://kpvmagg8dxbns.qestit.com/de/blog/effiziente-sap-tests-durch-optimales-kosten-qualitaets-verhaeltnis?hsLang=de" title="" class="hs-featured-image-link"&gt; &lt;img src="https://kpvmagg8dxbns.qestit.com/hubfs/Website/Blog%20photos/Optimising%20cost%20and%20quality%20sap%20testing%20.jpg" alt="Balancing Cost and Quality to Optimize SAP Testing Budgets" class="hs-featured-image" style="width:auto !important; max-width:50%; float:left; margin:0 15px 15px 0;"&gt; &lt;/a&gt; 
&lt;/div&gt; 
&lt;p&gt;Die Balance zwischen Kostenkontrolle und Qualitätssicherung ist entscheidend für die Optimierung von SAP-Testbudgets, um geschäftskritische Abläufe zu unterstützen. Dies erfordert eine strategische Planung, den gezielten Einsatz passender Tools und eine testorientierte Abstimmung auf Geschäftsziele.&lt;/p&gt;  
&lt;img src="https://track-eu1.hubspot.com/__ptq.gif?a=143611580&amp;amp;k=14&amp;amp;r=https%3A%2F%2Fkpvmagg8dxbns.qestit.com%2Fde%2Fblog%2Feffiziente-sap-tests-durch-optimales-kosten-qualitaets-verhaeltnis&amp;amp;bu=https%253A%252F%252Fkpvmagg8dxbns.qestit.com%252Fde%252Fblog&amp;amp;bvt=rss" alt="" width="1" height="1" style="min-height:1px!important;width:1px!important;border-width:0!important;margin-top:0!important;margin-bottom:0!important;margin-right:0!important;margin-left:0!important;padding-top:0!important;padding-bottom:0!important;padding-right:0!important;padding-left:0!important; "&gt;</content:encoded>
      <category>SAP</category>
      <pubDate>Thu, 27 Feb 2025 11:56:39 GMT</pubDate>
      <guid>https://kpvmagg8dxbns.qestit.com/de/blog/effiziente-sap-tests-durch-optimales-kosten-qualitaets-verhaeltnis</guid>
      <dc:date>2025-02-27T11:56:39Z</dc:date>
      <dc:creator>-</dc:creator>
    </item>
  </channel>
</rss>
