Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
HTTP Security Headers in Node.js: 12 Schritte mit Helmet.js [2026]
HTTP Security Headers sind die erste Verteidigungslinie jeder Node.js-Anwendung, und trotzdem fehlen sie in Millionen produktiver Express-Apps. Eine einzige fehlende Zeile Code reicht aus, um Clickjacking, Cross-Site-Scripting oder…
Ransomware: 81 % aller EU-Cyberangriffe [2026]
Die europäische Cybersicherheitsbehörde ENISA hat für ihren Threat Landscape 2025 insgesamt 4.875 Sicherheitsvorfälle ausgewertet, die zwischen dem 1. Juli 2024 und dem 30. Juni 2025 öffentlich wurden. Das…
Cl0p hackt Oracle: 29 Opfer, CVSS 9.8 [2026]
Eine einzige Schwachstelle in einer betriebswirtschaftlichen Standardsoftware hat Ende 2025 eine der größten Erpressungswellen des Jahres ausgelöst. Die Ransomware-Gruppe Cl0p nutzte eine kritische Zero-Day-Lücke in Oracle E-Business Suite…
NoName057(16): 14 DDoS-Wellen gegen Deutschland [2026]
Knapp ein Jahr nach der international gefeierten Zerschlagung steht die prorussische Hacktivisten-Gruppe NoName057(16) im Juni 2026 wieder im Zentrum der deutschen Cyber-Bedrohungslage. Eine Untersuchung der Moscow Times vom…
DORA-Verordnung: 22.000 Firmen, 1 % Strafe [2026]
Seit dem 17. Januar 2025 gilt die DORA-Verordnung (Digital Operational Resilience Act) unmittelbar in allen EU-Mitgliedstaaten. Damit endete für Banken, Versicherer, Zahlungsdienstleister und Krypto-Verwahrer die jahrelange Vorbereitungsphase. Im…
OAuth 2.1 mit PKCE in Node.js: 12 Schritte [2026]
OAuth ist 2026 der De-facto-Standard, wenn sich Nutzer per Google, Microsoft oder einem eigenen Identity-Provider an einer Web-App anmelden sollen. Doch der klassische Authorization Code Flow allein reicht…
Fail2ban einrichten: SSH-Schutz in 12 Schritten [2026]
Jeder Linux-Server mit offenem SSH-Port wird angegriffen. Nicht vielleicht, sondern garantiert, und das innerhalb von Minuten nach dem ersten Start. Automatisierte Bots scannen rund um die Uhr das…
Nginx Reverse Proxy: HTTPS in 12 Schritten [2026]
Ein Nginx Reverse Proxy sitzt zwischen dem Internet und Ihren Backend-Anwendungen. Er nimmt jede Anfrage entgegen, beendet die TLS-Verschlüsselung, filtert Angriffe und reicht nur saubere Requests an Ihre…
Let’s Encrypt: Zertifikat in 12 Schritten [2026]
Ein gültiges TLS-Zertifikat kostet 2026 keinen Cent mehr, und die Einrichtung dauert weniger als 15 Minuten. Let’s Encrypt hat das Web umgekrempelt: Wo Administratoren früher dreistellige Beträge pro…
Akira Ransomware: 1.400 Opfer, 244 Mio $ [2026]
Am 9. April 2026 tauchte ein deutscher Fensterbauer auf einer Erpresserseite im Darknet auf. Die Gruppe hinter dem Eintrag, Akira, drohte der Sehlmann Fensterbau GmbH mit der Veröffentlichung…



