Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

Cloudflare vs. AWS vs. Azure WAF: 0 $ bis 330 $ [2026]

Wer heute eine Webanwendung oder API in der Cloud betreibt, kommt an einer Web Application Firewall kaum vorbei. Die Frage ist nur: welche? Cloudflare, AWS und Microsoft Azure…
By Tom Vance · Sep 4, 2026

HackerOne vs. Bugcrowd: 81 Mio. $ Prämien, 1 Mio. Hacker [2026]

Ein Konzern in Zürich schaltet sein Bug-Bounty-Programm frei, und innerhalb von Minuten beginnen registrierte Hacker weltweit, nach Lücken zu suchen. Genau das ist bei Helvetia passiert, dem Schweizer…
By Ryan Cole · Sep 3, 2026

TLS-Zertifikatsmanagement: 0 $ vs. 500.000 $ [2026]

Ab dem 15. März 2026 sinkt die maximale Gültigkeit öffentlicher TLS-Zertifikate von 398 auf 200 Tage. Ein Jahr später fällt sie auf 100 Tage, und ab März 2029…
By Priya Anand · Sep 2, 2026

Have I Been Pwned vs. Mozilla Monitor: 17,8 Mrd. Konten [2026]

17,8 Milliarden gestohlene Konten, 1.032 dokumentierte Datenlecks, ein einziger kostenloser Suchschlitz: Have I Been Pwned ist für viele Deutsche der erste Griff nach einer Breach-Meldung in den Nachrichten.…
By Daniel Roth · Aug 31, 2026

CVSS vs. EPSS: 68 % der Angriffe verpasst [2026]

Ein CVE bekommt einen CVSS-Wert von 9,8 und landet damit automatisch ganz oben auf der Patch-Liste. Klingt logisch, ist aber oft falsch: Laut einer Analyse von Picus Security…
By Ryan Cole · Aug 30, 2026

Let’s Encrypt vs. SSL-Zertifikat: 0 € gegen 800 $ [2026]

Ein SSL-Zertifikat kostet heute zwischen 0 Euro und weit über 1.000 Euro pro Jahr, je nachdem, welche Validierungsstufe ein Unternehmen wählt. Let’s Encrypt stellt seit 2015 kostenlose, automatisierte…
By Laura Bennett · Aug 29, 2026

Syft vs. Trivy vs. cdxgen: 97 vs. 91 % Genauigkeit [2026]

Wer heute Container-Images baut oder Software an Behörden verkauft, kommt an einer Software Bill of Materials nicht mehr vorbei. Der EU Cyber Resilience Act macht SBOMs ab Dezember…
By Tom Vance · Aug 28, 2026

EDR vs. XDR vs. MDR: 1,88 Mio. $ Unterschied [2026]

Wer 2026 ein Sicherheitsbudget plant, stößt unweigerlich auf drei Buchstabenkürzel: EDR, XDR und MDR. Alle drei versprechen, Angriffe schneller zu erkennen und einzudämmen, bevor Ransomware-Gruppen wie Akira oder…
By Marcus Bell · Sep 14, 2026

NVD vs. EUVD vs. CISA KEV: 29.000 CVEs im Rückstau [2026]

Seit dem 6. August 2026 ist es amtlich: Die europäische Cybersicherheitsbehörde ENISA vergibt jetzt selbst CVE-Nummern. Zwanzig CVE Numbering Authorities hängen inzwischen unter ENISA als eigener CVE Root,…
By Marcus Bell · Aug 26, 2026

Passkeys vs. 2FA: 5 Mrd. aktive Keys, SMS als Risiko [2026]

Sechs Jahre nach der Einführung von FIDO2/WebAuthn ist der Wendepunkt da: 2026 melden Google, Apple, Microsoft und Amazon gemeinsam mehr als fünf Milliarden aktive Passkeys weltweit. Gleichzeitig stuft…
By Dr. Heinrich Vogel · Aug 25, 2026

Neueste Beiträge