Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

Cloudflare vs. Akamai vs. AWS Shield: 500 vs 20 Tbps [2026]

Als die Deutsche Bahn am 17. Februar 2026 nacheinander ihre Buchungssysteme verlor, dachten viele Kunden zuerst an eine normale Störung. Der DB Navigator zeigte Fehlermeldungen, bahn.de lud nicht…
By Priya Anand · Oct 9, 2026

Intigriti vs. YesWeHack vs. HackerOne: 89 Mio. $ [2026]

Wer in Deutschland, Österreich oder der Schweiz 2026 ein Bug-Bounty-Programm aufsetzt, steht vor einer Frage, die vor drei Jahren kaum jemand gestellt hat: Soll das Programm bei einem…
By Marcus Bell · Oct 8, 2026

Google, Microsoft, Apple: Bug Bounty bis 20 Mio. $ [2026]

Google zahlte 2025 insgesamt 17.077.749 $ an 747 Forschende aus. Microsoft kam im aktuellen Programmjahr auf mehr als 20 Millionen Dollar für 562 Teilnehmende. Apple veröffentlicht dagegen keine…
By Tom Vance · Oct 7, 2026

SafePay vs DragonForce vs Interlock: 112 Opfer in DE [2026]

Drei Namen tauchen in deutschen Vorstandsetagen seit dem Sommer 2026 immer wieder auf: SafePay, DragonForce und Interlock. Alle drei sind Ransomware-Gruppen, aber sie funktionieren grundverschieden. SafePay arbeitet als…
By Ryan Cole · Oct 6, 2026

Pwn2Own vs. ZDI vs. Project Zero: 73 Zero-Days [2026]

Wer eine kritische Sicherheitslücke in einem iPhone, einem Industrieroboter oder einer Ladesäule für Elektroautos findet, steht vor einer Wahl. Verkauft man den Fund an ein Unternehmen, das dafür…
By Daniel Roth · Oct 5, 2026

Checkov vs. tfsec vs. Terrascan: 500 Policies tot [2026]

Am 20. November 2025 hat Tenable das GitHub-Repository von Terrascan auf schreibgeschützt gestellt. Für viele DevOps-Teams in Deutschland, Österreich und der Schweiz war das der Moment, an dem…
By Dr. Heinrich Vogel · Oct 4, 2026

Defender for Cloud vs. Sysdig vs. CloudGuard: 5-72 $ [2026]

Deutsche Unternehmen melden 2026 so viele Cloud-Fehlkonfigurationen wie nie zuvor. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) registrierte einen Anstieg der bekannten Schwachstellen von 10.803 im ersten…
By Priya Anand · Oct 3, 2026

Certbot vs. acme.sh vs. win-acme: 47.776 Sterne [2026]

Am 15. Januar 2026 hat Let’s Encrypt eine Änderung scharf geschaltet, die jeden Linux-Admin, jeden Windows-Server-Betreiber und jedes DevOps-Team betrifft: Zertifikate mit einer Laufzeit von nur noch 160…
By Marcus Bell · Oct 2, 2026

GitGuardian vs. TruffleHog vs. Gitleaks: 88% Recall [2026]

Am 5. September 2025 entdeckte GitGuardian eine Angriffskampagne namens GhostAction: Angreifer hatten in 817 GitHub-Repositories manipulierte Workflows platziert und innerhalb kurzer Zeit 3.325 Geheimnisse abgegriffen, darunter PyPI-, npm-…
By Marcus Bell · Oct 1, 2026

NinjaOne vs Automox vs ManageEngine: 54 Tage Lücke [2026]

Am 27. September 2026 hat die US-Cybersicherheitsbehörde CISA zwei kritische Citrix-NetScaler-Lücken in ihren Known-Exploited-Vulnerabilities-Katalog aufgenommen, CVE-2026-88772 und CVE-2026-88771, beide mit einem CVSS-Wert von 9,5. Die Frist für Bundesbehörden…
By Dr. Elena Marchetti · Sep 28, 2026

Neueste Beiträge