Direkt zum Inhalt
IACS RadarIndustrial Cyber Exposure & Intelligence

Versionshistorie

Release Notes

Was sich bei IACS Radar geändert hat, von der ersten Veröffentlichung bis heute. Die Versionsnummerierung wurde rückwirkend der bestehenden Entwicklungshistorie zugeordnet.

v2.8.1

Aktuelle Version

  1. v2.8.1Verbetering23. September 2026

    Automatische Sprachauswahl beim ersten Besuch

    • Besucher mit deutscher Browsersprache öffnen IACS Radar jetzt auf Deutsch, Besucher mit einer anderen nicht-niederländischen Browsersprache auf Englisch; niederländische Browser bleiben bei Niederländisch.
    • Sobald Sie selbst über die Flagge eine Sprache wählen, wird diese Wahl in einem funktionalen Cookie gespeichert und die automatische Auswahl greift nicht mehr ein. Suchmaschinen werden nicht weitergeleitet.
  2. v2.8.0Nieuwe functie21. September 2026

    Englisch und Deutsch, und standardmäßig heller Modus

    • IACS Radar ist jetzt auf Niederländisch, Englisch und Deutsch verfügbar. Wählen Sie die Sprache oben rechts über die Flagge; Niederländisch bleibt die Standardsprache und hat kein Sprachpräfix in der URL (/en/… und /de/… für die anderen Sprachen).
    • Alle Oberflächentexte, Datenbeschreibungen, Datums- und Zahlenangaben folgen der gewählten Sprache; fehlt irgendwo eine Übersetzung, wird Niederländisch statt einer Lücke angezeigt.
    • Alle Wissensdatenbank- und Blogartikel sind jetzt auch auf Englisch und Deutsch verfügbar.
    • Suchmaschinen erhalten pro Seite hreflang-Verweise auf alle Sprachvarianten, auch in der Sitemap.
    • Die Website öffnet jetzt standardmäßig im hellen Modus; mit der Sonne/Mond-Schaltfläche wechseln Sie in den dunklen Modus, und Ihre Wahl wird gespeichert.
  3. v2.7.0Nieuwe functie9. September 2026

    Asset Matcher: firmwareversionsbewusster Abgleich

    • Der Asset Matcher bewertet jetzt, ob Ihre konkret installierte Firmware-/Softwareversion tatsächlich in einen bekannten verwundbaren Bereich fällt, statt nur zu melden, dass ein Produkt Schwachstellen hat — mit einer konkreten Handlungsempfehlung (z. B. „Upgrade auf V9.80 oder neuer“), sofern die Quelle eine angibt.
    • Bei unzureichenden oder unklaren Versionsinformationen zeigt der Asset Matcher stets einen ausdrücklichen Zwischenstatus („Möglicherweise verwundbar“, „Firmware-Version erforderlich“) — nie ein beruhigendes „sicher“ auf Basis unsicherer Daten.
    • Assets lassen sich jetzt direkt bearbeiten (Hersteller, Produkt, Version, Zone, Kritikalität), statt sie zu löschen und neu hinzuzufügen.
    • Bessere automatische Erkennung von Herstellernamen, auch bei abweichenden Rechtsformen („Siemens AG“, „Mitsubishi Electric Corporation“).
    • Zone und Kritikalität fließen jetzt in die Asset-Priorität ein, neben dem bestehenden IACS-Radar-Wert.
    • Der CSV-Import zeigt jetzt vor dem endgültigen Import eine Vorschau erkannter/ignorierter Spalten und unterstützt neue Spalten (Modell, Zone, Kritikalität, Asset-Name).
  4. v2.6.6Nieuwe functie3. September 2026

    Illustrationen pro Blog-Kategorie

    • Jeder Blogartikel hat jetzt eine Banner-Illustration (Blogliste und Artikelseite) in eigener Farbe und eigenem Motiv je Kategorie — kein Foto (keine lizenzfreie Quelle verfügbar), sondern eine eigens gestaltete Illustration im selben Stil wie das Hero-Bild der Startseite.
  5. v2.6.5Verbetering3. September 2026
    • Mein Radar: „Einem Hersteller, Produkt oder einer CVE folgen“ steht jetzt direkt unter den Export-/Import-Schaltflächen, vor der Meldung „Noch nichts zu folgen“.
  6. v2.6.4Verbetering2. September 2026

    Website-Links für automatisch erkannte Hersteller

    • Hersteller, die nur über eine Live-Anbindung an CISA/NVD erkannt werden (nicht aus der manuellen Liste), hatten nie einen Website-Link — 28 von ihnen haben jetzt eine verifizierte offizielle Adresse; die übrigen erhalten einen eindeutig gekennzeichneten Suchlink statt nichts.
  7. v2.6.3Verbetering2. September 2026

    WAGO hinzugefügt, nicht-industrielle CISA-Advisories gefiltert

    • WAGO als Hersteller hinzugefügt (PFC200-Serie).
    • CISA-ICS-Advisories außerhalb OT-relevanter Sektoren kritischer Infrastruktur (z. B. Fahrzeugsicherheit im Verbrauchermarkt) erscheinen nicht mehr als Hersteller/Schwachstelle — CISA veröffentlicht diese im selben Advisory-Feed wie echte OT-/Energiesektor-Advisories.
  8. v2.6.2Verbetering2. September 2026

    Nutzungsbedingungen und Quellenangaben

    • Neue Seite Nutzungsbedingungen (über das Über-uns-Menü oder die Fußzeile) mit dem verpflichtenden NVD-Quellenhinweis und Quellenangaben für CISA, Siemens, ABB, FIRST.org (EPSS) und Shodan.
    • Neuer, gültiger NVD-API-Schlüssel aktiviert — der vorherige wurde von der NVD abgelehnt, wodurch die NVD-Anreicherung (einschließlich aller Microsoft-Windows-CVEs) stillschweigend entfiel.
  9. v2.6.1Verbetering2. September 2026

    Zuverlässigere Aktualisierung der Schwachstellendaten

    • Die Website konnte beim Aktualisieren der Schwachstellendaten (NVD/EPSS) zeitweise minutenlang hängen — Batches werden jetzt parallel statt nacheinander abgerufen, und das Ergebnis wird zuverlässig zwischengespeichert, sodass Besucher nie mehr auf eine vollständige Neuberechnung warten.
    • Vollständige Abdeckung der Microsoft-Windows-CVEs wiederhergestellt, nach einer vorübergehenden Einschränkung gestern wegen desselben Performanceproblems.
  10. v2.6.0Nieuwe functie1. September 2026

    Hilfeseite mit Kurzanleitung je Bereich

    • Neue Hilfeseite (über das Über-uns-Menü oder die Fußzeile) mit einer kurzen Erläuterung je Bereich: Dashboard, Mein Radar, Intelligence, Hersteller/Produkte, Asset Matcher, Priorisierung und Einstellungen.
    • Release Notes stehen jetzt auch im Hauptmenü unter „Über uns“, nicht mehr nur in der Fußzeile.
  11. v2.5.0Nieuwe functie1. September 2026

    Microsoft Windows als Hersteller hinzugefügt

    • Microsoft Windows wurde dem Hersteller-/Produktkatalog hinzugefügt (Windows XP, 7, 10, 11 und Server) — relevant, weil Umspannwerke zunehmend Windows-Thin-Clients und -Workstations als Gateway zu einem HMI nutzen.
    • Schwachstellen werden nur für Kernkomponenten des Betriebssystems übernommen, die im CISA-KEV-Katalog stehen (bestätigt aktiv ausgenutzt), nicht für Microsoft-Anwendungen oder den vollständigen CVE-Zufluss.
  12. v2.4.0Nieuwe functie1. September 2026

    Beobachtungsliste in einen anderen Browser mitnehmen

    • Mein Radar: Die Beobachtungsliste lässt sich jetzt als Datei exportieren/importieren oder über einen Link teilen — praktisch bei einem anderen Browser oder Gerät oder nach dem Löschen von Cache/Cookies.
  13. v2.3.0Nieuwe functie26. August 2026

    Simulierte Angriffsmuster auf der Exposure-Karte

    • Neue, optionale Visualisierung auf der Exposure-Karte, die illustrative Angriffsmuster zeigt (eindeutig als Simulation gekennzeichnet, keine Live-Bedrohungsdaten) — standardmäßig aktiviert.
    • Hero und Kopfzeile verkleinert, damit die Exposure-Karte beim ersten Besuch sofort sichtbar ist.
    • Dunkler Modus um ein paar Nuancen aufgehellt.
  14. v2.2.1Verbetering25. August 2026

    Hersteller-Korrekturen

    • Der Link zur offiziellen Quelle bei Hersteller-Advisories verweist jetzt auf die lesbare Seite statt auf eine rohe JSON-Datei.
    • Fortinet, Welotec und Westermo zum Hersteller- und Produktkatalog hinzugefügt.
    • Hersteller ohne aktuelle Schwachstelle fehlten fälschlicherweise in der Herstellerübersicht — behoben, zusätzlich mit Sortieroptionen (alphabetisch / Anzahl der Schwachstellen).
  15. v2.2.0Nieuwe functie24. August 2026

    Neu gestaltete Zonen & Conduits, dunkler Modus als Standard

    • Die interaktive Visualisierung „Zonen und Conduits“ in einem professionellen OT-Architekturstil neu gestaltet, mit Erläuterung.
    • Der dunkle Modus ist jetzt die Standardansicht.
    • Hauptmenü umstrukturiert: Asset Matcher direkt im Hauptmenü, Schwachstellen und ICS-Advisories zu Intelligence verschoben.
    • Mein Radar, Intelligence und die CVE-Detailseite auf dieselbe Breite wie der Rest der Website ausgerichtet.
  16. v2.1.2Verbetering23. August 2026
    • Kontaktmöglichkeiten (LinkedIn, E-Mail) zur Über-uns-Seite hinzugefügt.
  17. v2.1.1Verbetering20. August 2026
    • Erläuterung „So wird die Schwachstellenliste zusammengestellt“ vereinfacht und das zugehörige Diagramm als klare 4-Schritte-Infografik neu aufgebaut.
    • Zwei Befunde aus der OWASP-Sicherheitsbewertung behoben.
    • Mein Radar zeigt jetzt den vollständigen Produktkatalog statt nur Produkte mit einer aktuellen Schwachstelle.
  18. v2.1.0Nieuwe functie17. August 2026

    Hersteller- und Produktseiten, Asset Matcher

    • Eigene Seiten pro Hersteller und Produkt hinzugefügt.
    • Asset Matcher eingeführt: Gleichen Sie Ihre eigenen Geräte lokal im Browser mit dem Schwachstellenkatalog ab.
    • Abkürzungsseite hinzugefügt.
    • Verschiedene Texte auf der Methodikseite präzisiert und Befunde aus einem externen Website-Scan behoben.
  19. v2.0.0Grote release16. August 2026

    Mein Radar, EPSS und Live-Hersteller-Feeds

    • „Mein Radar“ eingeführt: Folgen Sie Herstellern, Produkten oder CVEs und sehen Sie in einer Übersicht, was sich seit Ihrem letzten Besuch geändert hat.
    • EPSS (Exploit Prediction Scoring System) zum OT-Prioritätswert hinzugefügt.
    • Live-Hersteller-Advisories von Siemens ProductCERT und ABB PSIRT hinzugefügt.
    • Filteroptionen bei ICS-Advisories hinzugefügt, wie bei den Schwachstellen.
    • CVE-Detailseite umstrukturiert und ein Datenkonsistenzfehler zwischen Dashboard und Detailseiten behoben.
    • Neuer Wissensartikel zum Cybersicherheitsgesetz und zur IEC 62443.
  20. v1.3.2Verbetering9. August 2026
    • 404-Fehler beim Durchklicken von Intelligence-Feed-Einträgen im Dashboard behoben.
    • Standard-Zeitraumfilter im Dashboard von 30 auf 90 Tage erweitert.
    • Textausrichtung auf der Startseite verbessert.
  21. v1.3.1Verbetering1. August 2026
    • Titel des Browser-Tabs korrigiert (zeigte „Dashboard“ statt „IACS Radar“).
    • Claim-Text pixelgenau am Logo in der Kopfzeile ausgerichtet.
  22. v1.3.0Nieuwe functie31. Juli 2026
    • Visuelle Erläuterung der CVE-Zusammenstellungsmethodik zur Methodikseite hinzugefügt.
    • Neues Logo (Kopfzeile und Favicon) und USP-Text auf der Startseite.
    • Erläuterung hinzugefügt, was IACS Radar besonders macht, auf der Über-uns-Seite.
  23. v1.2.2Verbetering30. Juli 2026
    • Website-Verifizierung für die Bing Webmaster Tools hinzugefügt.
    • Mehr Kontrast zwischen der Exposure-Karte und dem Seitenhintergrund im hellen Modus.
  24. v1.2.1Verbetering29. Juli 2026
    • robots.txt und sitemap.xml für bessere Auffindbarkeit in Suchmaschinen hinzugefügt.
  25. v1.2.0Nieuwe functie27. Juli 2026

    Neues Erscheinungsbild

    • Völlig neues, vom NCSC inspiriertes Design: institutionelle Kopfzeile, Hero und Dashboard-Layout.
    • Das IACS-Radar-Logo zur Kopfzeile hinzugefügt.
    • Die Suchfunktion durchsucht jetzt auch die Wissensdatenbank, den Blog und IEC-62443-Inhalte.
  26. v1.1.1Verbetering26. Juli 2026
    • Dezente Herzschlag-Animation am ausgewählten Länderkreis der Exposure-Karte hinzugefügt.
  27. v1.1.0Nieuwe functie25. Juli 2026

    Dashboard-Neugestaltung

    • Dashboard neu aufgebaut: Karten-zuerst-Layout mit Seitennavigation, KPI-Sparklines und klareren Statusmeldungen.
    • Niederlande als Standardland und heller Modus als Standard-Design.
    • Sicherheit verschärft (Content-Security-Policy ohne Inline-Skripte).
    • Verschiedene Datenfehler behoben: Exposure-Zahlen pro Land, ein Shodan-Fehler, der die meisten Länder auf 0 hielt, und die Zeitzonenbehandlung.
  28. v1.0.0Grote release24. Juli 2026

    Erste Veröffentlichung

    • IACS Radar live: Dashboard mit Exposure-Karte, Schwachstellen, KEV-Treffern, ICS-Advisories und Methodik.
    • Produktionsumgebung auf einem TransIP-VPS eingerichtet.