Live
Breaking
6d ago Cybersicherheit Windows Netlogon CVE-2026-41089: CVSS 9.8, Active Directory kompromittiert [2026] 6d ago Cybersicherheit Five Eyes: KI-Bedrohung in Monaten, CISA 3-Tage-Patch [2026] Jun 22 Privatsphäre Tails OS vs Whonix: Amnesie vs VM-Isolation [2026] Jun 22 Cybersicherheit Zero Trust vs VPN: 65% ersetzen VPN 2026, $1,76M Ersparnis Jun 22 Cybersicherheit 24 Milliarden Zugangsdaten: Kolossales Infostealer-Datenleck [2026] Jun 22 Cybersicherheit Android Juni 2026: 124 Sicherheitslücken, Zero-Day aktiv ausgenutzt [2026] Jun 21 Cybersicherheit NISG 2026: 5.000 Firmen, 10 Mio. € Strafe ab Oktober [2026] Jun 21 Cybersicherheit Passport.js in Node.js: Authentifizierung in 12 Schritten [2026] Jun 21 Cybersicherheit pfSense vs OPNsense: 940 Mbps Routing, welche Firewall siegt? [2026] Jun 21 Cybersicherheit MOVEit Automation CVE-2026-4670: CVSS 9.8, kein Workaround [2026] Jun 21 Cybersicherheit Ivanti EPMM: CVSS 9.8, 92 Systeme kompromittiert [2026] Jun 20 Kryptographie Elliptic Curve Cryptography in Node.js: ECDH und ECDSA in 12 Schritten [2026] Jun 20 Kryptographie BLAKE3 Hashing in Node.js: 10 Schritte, 20 Min [2026] Jun 20 Privatsphäre pCloud vs Proton Drive vs Tresorit: $5 vs $24/Monat [2026] 6d ago Cybersicherheit Windows Netlogon CVE-2026-41089: CVSS 9.8, Active Directory kompromittiert [2026] 6d ago Cybersicherheit Five Eyes: KI-Bedrohung in Monaten, CISA 3-Tage-Patch [2026] Jun 22 Privatsphäre Tails OS vs Whonix: Amnesie vs VM-Isolation [2026] Jun 22 Cybersicherheit Zero Trust vs VPN: 65% ersetzen VPN 2026, $1,76M Ersparnis Jun 22 Cybersicherheit 24 Milliarden Zugangsdaten: Kolossales Infostealer-Datenleck [2026] Jun 22 Cybersicherheit Android Juni 2026: 124 Sicherheitslücken, Zero-Day aktiv ausgenutzt [2026] Jun 21 Cybersicherheit NISG 2026: 5.000 Firmen, 10 Mio. € Strafe ab Oktober [2026] Jun 21 Cybersicherheit Passport.js in Node.js: Authentifizierung in 12 Schritten [2026] Jun 21 Cybersicherheit pfSense vs OPNsense: 940 Mbps Routing, welche Firewall siegt? [2026] Jun 21 Cybersicherheit MOVEit Automation CVE-2026-4670: CVSS 9.8, kein Workaround [2026] Jun 21 Cybersicherheit Ivanti EPMM: CVSS 9.8, 92 Systeme kompromittiert [2026] Jun 20 Kryptographie Elliptic Curve Cryptography in Node.js: ECDH und ECDSA in 12 Schritten [2026] Jun 20 Kryptographie BLAKE3 Hashing in Node.js: 10 Schritte, 20 Min [2026] Jun 20 Privatsphäre pCloud vs Proton Drive vs Tresorit: $5 vs $24/Monat [2026]
NewsroomLive
Today0 new
Archive60 stories
Last filed6d ago
Languages10
UTC22:23:39
Top Story Cybersicherheit

Windows Netlogon CVE-2026-41089: CVSS 9.8, Active Directory kompromittiert [2026]

Ein kritischer Fehler im Windows-Netlogon-Dienst versetzt IT-Sicherheitsteams weltweit in Alarmbereitschaft. CVE-2026-41089, ein Stack-basierter Buffer-Overflow mit einem CVSS-Score von 9,8, ermöglicht unauthentifizierten Angreifern die vollständige Remote-Codeausführung auf Windows-Domain-Controllern, ohne dass eine einzige Benutzerinteraktion erforderlich ist. Am 29.…

6d ago  ·  Jun 23, 2026 Read the brief

The Desks

// editorial departments

Latest

// fresh from the editors
Cybersicherheit Jun 21

Passport.js in Node.js: Authentifizierung in 12 Schritten [2026]

Passport.js ist das meistverwendete Authentifizierungs-Middleware-Framework für Node.js. Mit über 500 Strategien, darunter passport-local, passport-jwt und passport-google-oauth20, deckt Passport.js praktisch jeden Authentifizierungsfall ab,…

Jun 21, 2026 Read →

More from the desks

// keep digging
// about

About Shattered.io

This domain has been home to the SHAttered SHA-1 collision project since 2017, and is now a hub for cryptography, security and privacy reporting. The full origin story of the project, the two proof PDFs and the research credits live below.

The SHAttered project — origin, proof files and research credits

Willkommen bei shattered.io

Diese Seite ist ein unabhängiges Informationsportal rund um Kryptographie, IT-Sicherheit, Privatsphäre und die Technik hinter Provably-Fair-Systemen. Hier finden Sie verständlich aufbereitete Grundlagen, Hintergründe zu Hash-Funktionen und Erklärungen dazu, wie sich Vertrauen in digitale Systeme mathematisch absichern lässt.

Der Name ist Programm. An genau dieser Adresse wurde 2017 ein Stück Kryptographie-Geschichte dokumentiert: der erste praktische Nachweis, dass die weit verbreitete Hash-Funktion SHA-1 gebrochen werden kann. Warum das wichtig war? SHA-1 sicherte über Jahre hinweg Signaturen, Zertifikate, Versionsverwaltungen und Software-Updates ab. Wenn eine solche Funktion ihre wichtigste Eigenschaft verliert, betrifft das die Grundlagen vieler Systeme, denen wir täglich vertrauen.

Die SHA-1-Kollision von 2017

Eine kryptographische Hash-Funktion verwandelt beliebige Daten in einen kurzen, scheinbar zufälligen Fingerabdruck. Die zentrale Annahme dabei lautet: Keine zwei unterschiedlichen Eingaben sollten denselben Fingerabdruck erzeugen. Findet jemand doch zwei solche Eingaben, spricht man von einer Kollision. Für SHA-1 galt das lange als theoretisch denkbar, praktisch aber unerreichbar.

Genau diese Grenze fiel 2017. Ein Forschungsteam von Google und dem Centrum Wiskunde & Informatica (CWI) in Amsterdam erzeugte zwei verschiedene PDF-Dateien, die denselben SHA-1-Hash besitzen. Die beiden Dokumente unterscheiden sich sichtbar im Inhalt, ergeben aber rechnerisch denselben Wert. Damit war der Beweis erbracht: Eine Kollision ist nicht nur Theorie, sondern lässt sich konkret konstruieren.

Der nötige Rechenaufwand war gewaltig, lag jedoch weit unter dem, was ein klassischer Brute-Force-Angriff erfordert hätte. Die Veröffentlichung beschleunigte den Abschied von SHA-1 spürbar. Browser, Zertifizierungsstellen und Software-Projekte stellten in der Folge auf modernere Verfahren wie SHA-256 um.

Die Originaldateien stehen weiterhin zum Download bereit, damit sich jeder das Ergebnis selbst ansehen und die Hashes nachprüfen kann:

Warum das bis heute zählt

Der Fall zeigt ein Muster, das in der Kryptographie immer wiederkehrt. Verfahren altern. Was gestern als sicher galt, kann durch schnellere Hardware und klügere Mathematik angreifbar werden. Wer Systeme baut oder betreibt, sollte deshalb nicht fragen, ob ein Algorithmus heute hält, sondern wie lange noch. SHA-1 ist dafür das bekannteste Lehrstück der vergangenen Jahre.

Themen

Von hier aus geht es tiefer in die einzelnen Bereiche. Den Einstieg bildet die Kryptographie, von Hash-Funktionen über digitale Signaturen bis zu den Bausteinen moderner Verschlüsselung:

Weitere Bereiche bauen darauf auf und beleuchten verwandte Fragen:

  • Sicherheit behandelt Bedrohungsmodelle, Schwachstellen und den Schutz digitaler Infrastruktur.
  • Privatsphäre widmet sich Datenschutz, Anonymität und dem Umgang mit persönlichen Daten im Netz.
  • Kryptowährung erklärt die kryptographischen Grundlagen von Blockchains, Wallets und digitalen Vermögenswerten.
  • Provably Fair zeigt, wie sich mit Hashes und Zufallswerten überprüfbare Ergebnisse erzeugen lassen, ohne dass man dem Betreiber blind vertrauen muss.

Die Themen lassen sich unabhängig voneinander lesen. Jeder Abschnitt setzt dort an, wo das Vorwissen gerade reicht, und führt Schritt für Schritt weiter.

Was diese Seite ist und was nicht

shattered.io versteht sich als Wissensquelle, nicht als Anbieter. Die Inhalte erläutern technische Zusammenhänge und ordnen sie ein. Eine Finanz-, Anlage- oder Wettberatung ist damit ausdrücklich nicht verbunden. Entscheidungen über Geld, Investitionen oder Glücksspiel trifft jeder eigenverantwortlich und am besten auf Basis geprüfter, aktueller Quellen. Unser Ziel ist es, die Technik dahinter verständlich zu machen, damit Sie selbst beurteilen können, wie belastbar ein System wirklich ist.

What you'll find on shattered.io today

Beyond the original SHA-1 collision proof, the site now publishes ongoing coverage across cryptography, cybersecurity, privacy, cryptocurrency and provably-fair systems. Every article is editorial, lightly-opinionated and built on primary sources where possible.