Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
Trivy vs. Snyk: 78 vs. 65 CVEs im Scanner-Test [2026]
Wer nach dem Shai-Hulud-Wurm im September 2025 und der Kompromittierung von tj-actions/changed-files noch glaubt, Software-Lieferketten seien ein Randthema, hat die letzten zwölf Monate verschlafen. Über 500 npm-Pakete infiziert,…
WAF vs. API Gateway: 83 % der API-Angriffe in DE [2026]
Wer 2026 eine API ins Internet stellt, bekommt früher oder später dieselbe Frage von der Security-Abteilung gestellt: reicht eine Web Application Firewall, oder braucht die Architektur zusätzlich ein…
SAST vs DAST: 33% vs 18% Erkennungsrate im Test [2026]
Ein Pull Request wird gemergt, bevor die Codezeile überhaupt in einer laufenden Umgebung landet. Wenige Wochen später klopft ein Scanner an eine produktive API und findet dort eine…
Passkeys vs. Authenticator vs. SMS: 5 Mrd. Nutzer [2026]
Fünf Milliarden aktive Passkeys weltweit, eine Erfolgsquote von 93 Prozent beim Login und ein SIM-Swap-Anstieg von über 1.000 Prozent in nur einem Jahr: Die Zahlen rund um Zwei-Faktor-Authentifizierung…
bcrypt vs Argon2id: 4.750x mehr RAM, OWASP-Pflicht [2026]
Wer 2026 ein neues Login-System baut, stolpert früher oder später über dieselbe Frage: bcrypt oder Argon2id? Beide Algorithmen tauchen in praktisch jeder Bibliothek für Passwort-Hashing auf, aber sie…
Steam Guard vs Epic vs PSN: 0 von 3 mit Passkeys [2026]
Ein gestohlenes Steam-Konto mit einem CS2-Inventar im Wert von mehreren Tausend Euro. Ein Epic-Account mit Jahren an Fortnite-Skins. Ein PSN-Profil mit hinterlegter Zahlungsmethode. Alle drei haben eines gemeinsam:…
Burp Suite vs. OWASP ZAP: 499$ vs 0€, 29% Coverage [2026]
Wer heute eine Webanwendung in Deutschland testen muss, kommt an zwei Namen kaum vorbei: Burp Suite und OWASP ZAP. Der Druck dafür kommt nicht nur von außen. Laut…
OAuth 2.0 mit PKCE in Node.js: 12 Schritte, 30 Min [2026]
OAuth 2.0 steckt hinter jedem „Mit Google anmelden”-Button, jeder GitHub-Integration und jedem modernen Single-Sign-On-System. Doch die meisten Implementierungen weisen kritische Sicherheitslücken auf – fehlende State-Validierung, schwache Redirect-URI-Prüfung oder,…
Passkeys in Node.js: WebAuthn in 12 Schritten [2026]
Passwörter sind das schwächste Glied der meisten Web-Anwendungen. Phishing, Credential Stuffing und wiederverwendete Logins verursachen den Großteil aller Kontoübernahmen. Passkeys lösen dieses Problem an der Wurzel, weil sie…
Microsoft Patch Tuesday Juni 2026: 206 CVEs, 6 Zero-Days [2026]
Am 9. Juni 2026 veröffentlichte Microsoft sein reguläres monatliches Sicherheitsupdate, das als Patch Tuesday bekannt ist. Mit 206 behobenen Schwachstellen in Microsoft-eigenen Produkten und über 570 CVEs inklusive…



