Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

OAuth 2.0 mit PKCE in Node.js: 12 Schritte, 30 Min [2026]

OAuth 2.0 steckt hinter jedem „Mit Google anmelden”-Button, jeder GitHub-Integration und jedem modernen Single-Sign-On-System. Doch die meisten Implementierungen weisen kritische Sicherheitslücken auf – fehlende State-Validierung, schwache Redirect-URI-Prüfung oder,…
By Laura Bennett · Jul 12, 2026

Passkeys in Node.js: WebAuthn in 12 Schritten [2026]

Passwörter sind das schwächste Glied der meisten Web-Anwendungen. Phishing, Credential Stuffing und wiederverwendete Logins verursachen den Großteil aller Kontoübernahmen. Passkeys lösen dieses Problem an der Wurzel, weil sie…
By Dr. Heinrich Vogel · Jul 14, 2026

Microsoft Patch Tuesday Juni 2026: 206 CVEs, 6 Zero-Days [2026]

Am 9. Juni 2026 veröffentlichte Microsoft sein reguläres monatliches Sicherheitsupdate, das als Patch Tuesday bekannt ist. Mit 206 behobenen Schwachstellen in Microsoft-eigenen Produkten und über 570 CVEs inklusive…
By Marcus Bell · Jul 20, 2026

Novo Nordisk Hack: FulcrumSec stiehlt 1,3 TB, 25 Mio. $ Lösegeld verweigert [2026]

Am 11. Juni 2026 bestätigte Novo Nordisk einen Cybersicherheitsvorfall, der das Unternehmen bis heute beschäftigt. Die Hackergruppe FulcrumSec hatte sich seit März 2026 Zugang zu internen IT-Systemen des…
By Marcus Bell · Jul 20, 2026

Carnival Datenpanne: ShinyHunters stehlen 6 Mio. Reisedaten [2026]

Am 14. April 2026 entdeckte die IT-Sicherheitsabteilung von Carnival Corporation einen unautorisierten Zugriff auf ein Mitarbeiterkonto. Was folgte, ist einer der schwersten Datenpannen der Reisebranche: Die berüchtigte Hackergruppe…
By Priya Anand · Jul 20, 2026

CVE-2026-33017: Langflow CVSS 10.0 stiehlt KI-API-Keys in 20 h [2026]

23. Juni 2026 | Cybersicherheit | CVE-Analyse Drei Monate nach ihrer öffentlichen Bekanntmachung zählt CVE-2026-33017 in Langflow zu den folgenreichsten Sicherheitslücken des Jahres 2026. Der CVSS-Score liegt bei…
By Tom Vance · Jul 20, 2026

Windows Defender vs Bitdefender Free 2026: 99,94% Schutz im Test

Deutschland registrierte 2025 einen Anstieg der Cyberangriffe um 124 Prozent, und das BKA zählte 333.922 Cyberkriminalitätsfälle mit einem Gesamtschaden von 202 Milliarden Euro. In diesem Klima stellen sich…
By Ryan Cole · Jul 1, 2026

Verizon DBIR 2026: 22.000 Datenpannen, Lücken schlagen Passwörter [2026]

22. Juni 2026 • Lesedauer: 12 Minuten • Kategorie: Security Der Verizon Data Breach Investigations Report 2026 analysierte mehr als 31.000 Sicherheitsvorfälle und über 22.000 bestätigte Datenpannen aus…
By Dr. Elena Marchetti · Jun 29, 2026

Google vs Microsoft Authenticator: 5 Apps im Test [2026]

Authenticator Apps sind im Jahr 2026 die wichtigste Verteidigungslinie gegen Kontodiebstahl, und die Wahl der richtigen App entscheidet über Sicherheit, Komfort und Wiederherstellbarkeit im Ernstfall. Google Authenticator, Microsoft…
By Priya Anand · Jun 25, 2026

FortiClient EMS: 2 Zero-Days (CVSS 9,8) in 60 Tagen [2026]

Zwei kritische Zero-Days in FortiClient EMS innerhalb von 60 Tagen haben Sicherheitsteams weltweit in Alarmbereitschaft versetzt. CVE-2026-21643 (CVSS 9,8) und CVE-2026-35616 (CVSS 9,1 bis 9,8) ermöglichen es Angreifern,…
By Dr. Elena Marchetti · Jun 29, 2026

Neueste Beiträge