<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Büngener Software Blog</title>
    <link>https://www.buengener-software.de/blog</link>
    <description>Blog über Firmware, Embedded Security und Low-Level Systems Engineering</description>
    <language>de</language>
    <lastBuildDate>Fri, 10 Apr 2026 18:16:59 GMT</lastBuildDate>
    <atom:link href="https://www.buengener-software.de/feed.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>FastAPI CORS: 5 Fehler und sichere Konfiguration</title>
      <link>https://www.buengener-software.de/blog/fastapi-cors-5-fehler-und-sichere-konfiguration</link>
      <guid>https://www.buengener-software.de/blog/fastapi-cors-5-fehler-und-sichere-konfiguration</guid>
      <description>Erfahren Sie, wie Sie FastAPI CORS sicher konfigurieren. Vermeiden Sie Wildcards, schützen Sie Ihre API vor CSRF und Datenlecks mit praxisnahen Beispielen.</description>
      <pubDate>Thu, 09 Apr 2026 00:00:00 GMT</pubDate>
      <enclosure url="https://www.buengener-software.de/images/blog/fastapi-cors-5-fehler-und-sichere-konfiguration.webp" type="image/jpeg" />
    </item>
    <item>
      <title>JWT-Sicherheit: 5 kritische Fehler, die dein API-Backend gefährden</title>
      <link>https://www.buengener-software.de/blog/jwt-sicherheit-5-kritische-fehler-die-dein-api-backend-gefaehrden</link>
      <guid>https://www.buengener-software.de/blog/jwt-sicherheit-5-kritische-fehler-die-dein-api-backend-gefaehrden</guid>
      <description>Erfahren Sie, wie Sie JSON Web Tokens (JWT) sicher für API-Authentifizierung und -Autorisierung nutzen. Vermeiden Sie häufige Fehler und schützen Sie Ihr Backend.</description>
      <pubDate>Fri, 03 Apr 2026 00:00:00 GMT</pubDate>
      <enclosure url="https://www.buengener-software.de/images/blog/jwt-sicherheit-5-kritische-fehler-die-dein-api-backend-gefaehrden.webp" type="image/jpeg" />
    </item>
    <item>
      <title>Embedded Systems &amp; Security: 5 Backend-Fallen, die du kennen musst</title>
      <link>https://www.buengener-software.de/blog/embedded-systems-security-5-backend-fallen-die-du-kennen-musst</link>
      <guid>https://www.buengener-software.de/blog/embedded-systems-security-5-backend-fallen-die-du-kennen-musst</guid>
      <description>Backend-Entwickler unterschätzen oft Sicherheitsrisiken in Embedded Systems. Entdecken Sie 5 typische Fallen und lernen Sie, wie Sie Ihre Systeme wirksam schützen.</description>
      <pubDate>Sat, 28 Mar 2026 00:00:00 GMT</pubDate>
      <enclosure url="https://www.buengener-software.de/images/blog/embedded-systems-security-5-backend-fallen-die-du-kennen-musst.webp" type="image/jpeg" />
    </item>
    <item>
      <title>HTB Academy bei 55%: Was ein Backend-Dev auf der anderen Seite lernt</title>
      <link>https://www.buengener-software.de/blog/htb-academy-55-prozent-was-ich-gelernt-habe</link>
      <guid>https://www.buengener-software.de/blog/htb-academy-55-prozent-was-ich-gelernt-habe</guid>
      <description>Ich lerne gerade systematisch, meinen eigenen Code anzugreifen. Hier ist, was die ersten 55% des HTB Academy Penetration Tester Path mit meinem Blick auf Backend-Architektur gemacht haben.</description>
      <pubDate>Sun, 22 Mar 2026 00:00:00 GMT</pubDate>
      <enclosure url="https://www.buengener-software.de/images/blog/htb-academy-55-prozent-was-ich-gelernt-habe.webp" type="image/jpeg" />
    </item>
    <item>
      <title>Secure Code Review: Die 5 Fehler, die ich in jedem Backend finde</title>
      <link>https://www.buengener-software.de/blog/5-sicherheitsfehler-in-jedem-backend</link>
      <guid>https://www.buengener-software.de/blog/5-sicherheitsfehler-in-jedem-backend</guid>
      <description>Fünf Security-Schwachstellen, die in fast jedem Backend-Projekt stecken – und wie du sie behebst.</description>
      <pubDate>Thu, 19 Mar 2026 00:00:00 GMT</pubDate>
      <enclosure url="https://www.buengener-software.de/images/blog/5-sicherheitsfehler-in-jedem-backend.webp" type="image/jpeg" />
    </item>
    <item>
      <title>Full-Cycle Security Engineer: Warum Entwickler Pentesting lernen sollten</title>
      <link>https://www.buengener-software.de/blog/full-cycle-security-engineer</link>
      <guid>https://www.buengener-software.de/blog/full-cycle-security-engineer</guid>
      <description>Die meisten Pentester finden Lücken, können sie aber nicht fixen. Die meisten Devs sehen die Lücken nicht. Ich mache beides.</description>
      <pubDate>Wed, 18 Mar 2026 00:00:00 GMT</pubDate>
      <enclosure url="https://www.buengener-software.de/images/blog/full-cycle-security-engineer.webp" type="image/jpeg" />
    </item>
    <item>
      <title>Warum dein JWT-Setup im Backend trotz Library unsicher ist</title>
      <link>https://www.buengener-software.de/blog/warum-dein-jwt-setup-unsicher-ist</link>
      <guid>https://www.buengener-software.de/blog/warum-dein-jwt-setup-unsicher-ist</guid>
      <description>Wie ein Angreifer dein JWT umgeht – und wie du es als Entwickler wirklich absicherst.</description>
      <pubDate>Tue, 17 Mar 2026 00:00:00 GMT</pubDate>
      <enclosure url="https://www.buengener-software.de/images/blog/warum-dein-jwt-setup-unsicher-ist.webp" type="image/jpeg" />
    </item>
    <item>
      <title>Sicherheitsrisiken bei IoT‑Geräten (Default‑Passwörter, Update‑Strategien)</title>
      <link>https://www.buengener-software.de/blog/sicherheitsrisiken-bei-iot-geraeten-default-passwoerter-update-strategien</link>
      <guid>https://www.buengener-software.de/blog/sicherheitsrisiken-bei-iot-geraeten-default-passwoerter-update-strategien</guid>
      <description>Häufige Schwachstellen minimieren und sichere OTA‑Prozesse etablieren.</description>
      <pubDate>Tue, 10 Dec 2024 00:00:00 GMT</pubDate>
      <enclosure url="https://www.buengener-software.de/images/blog/sicherheitsrisiken-bei-iot-geraeten-default-passwoerter-update-strategien.webp" type="image/jpeg" />
    </item>
    <item>
      <title>Sicherheit in Embedded Software (Buffer Overflows, sichere State‑Machines)</title>
      <link>https://www.buengener-software.de/blog/sicherheit-in-embedded-software-buffer-overflows-sichere-state-machines</link>
      <guid>https://www.buengener-software.de/blog/sicherheit-in-embedded-software-buffer-overflows-sichere-state-machines</guid>
      <description>Typische Fehlerklassen vermeiden und robuste Zustandsautomaten bauen.</description>
      <pubDate>Tue, 19 Nov 2024 00:00:00 GMT</pubDate>
      
    </item>
    <item>
      <title>Embedded Security als Zukunftsthema (Secure Boot, TrustZone)</title>
      <link>https://www.buengener-software.de/blog/embedded-security-als-zukunftsthema-secure-boot-trustzone</link>
      <guid>https://www.buengener-software.de/blog/embedded-security-als-zukunftsthema-secure-boot-trustzone</guid>
      <description>Angriffsflächen reduzieren, Signierung/Verifikation und Hardware‑Isolation.</description>
      <pubDate>Tue, 11 Jun 2024 00:00:00 GMT</pubDate>
      <enclosure url="https://www.buengener-software.de/images/blog/embedded-security-als-zukunftsthema-secure-boot-trustzone.webp" type="image/jpeg" />
    </item>
    <item>
      <title>mailchimp</title>
      <link>https://www.buengener-software.de/blog/mailchimp</link>
      <guid>https://www.buengener-software.de/blog/mailchimp</guid>
      <description></description>
      <pubDate>Fri, 10 Apr 2026 18:16:59 GMT</pubDate>
      
    </item>
  </channel>
</rss>