Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

Syft vs. Trivy vs. cdxgen: 97 vs. 91 % Genauigkeit [2026]

Wer heute Container-Images baut oder Software an Behörden verkauft, kommt an einer Software Bill of Materials nicht mehr vorbei. Der EU Cyber Resilience Act macht SBOMs ab Dezember…
By Tom Vance · Aug 28, 2026

EDR vs. XDR vs. MDR: 1,88 Mio. $ Unterschied [2026]

Wer 2026 ein Sicherheitsbudget plant, stößt unweigerlich auf drei Buchstabenkürzel: EDR, XDR und MDR. Alle drei versprechen, Angriffe schneller zu erkennen und einzudämmen, bevor Ransomware-Gruppen wie Akira oder…
By Marcus Bell · Sep 19, 2026

NVD vs. EUVD vs. CISA KEV: 29.000 CVEs im Rückstau [2026]

Seit dem 6. August 2026 ist es amtlich: Die europäische Cybersicherheitsbehörde ENISA vergibt jetzt selbst CVE-Nummern. Zwanzig CVE Numbering Authorities hängen inzwischen unter ENISA als eigener CVE Root,…
By Marcus Bell · Aug 26, 2026

Passkeys vs. 2FA: 5 Mrd. aktive Keys, SMS als Risiko [2026]

Sechs Jahre nach der Einführung von FIDO2/WebAuthn ist der Wendepunkt da: 2026 melden Google, Apple, Microsoft und Amazon gemeinsam mehr als fünf Milliarden aktive Passkeys weltweit. Gleichzeitig stuft…
By Dr. Heinrich Vogel · Aug 25, 2026

CrowdStrike vs. SentinelOne: 100% MITRE-Erkennung [2026]

Wer 2026 ein neues Endpoint-Detection-and-Response-System (EDR) für sein Unternehmen sucht, landet fast zwangsläufig bei zwei Namen: CrowdStrike Falcon und SentinelOne Singularity. Beide Plattformen gelten als Marktführer im Bereich…
By Tom Vance · Aug 24, 2026

YubiKey vs. Authenticator-App: 100% vs. 90% Phishing [2026]

Ein YubiKey kostet einmalig rund 58 US-Dollar. Eine Authenticator-App kostet nichts. Trotzdem raten IT-Sicherheitsbehörden wie das deutsche BSI und internationale Standards wie NIST SP 800-63B-4 (Juli 2025) inzwischen…
By Dr. Heinrich Vogel · Aug 23, 2026

OpenVAS vs. Nessus: 227.000 vs. 319.000 Tests [2026]

Wer 2026 einen Schwachstellenscanner für sein Netzwerk sucht, landet fast zwangsläufig bei zwei Namen: OpenVAS (heute unter der Marke OPENVAS von Greenbone geführt) und Tenable Nessus. Beide Tools…
By Priya Anand · Aug 22, 2026

OWASP Top 10 2025 vs. 2021: 2 neue Kategorien, 5,19% [2026]

Acht Monate nach der Veröffentlichung ist die Umstellung auf die OWASP Top 10:2025 für viele deutsche AppSec-Teams noch immer Baustelle statt Abschluss. Die Liste wurde im November 2025…
By Laura Bennett · Aug 21, 2026

Trivy vs. Snyk: 78 vs. 65 CVEs im Scanner-Test [2026]

Wer nach dem Shai-Hulud-Wurm im September 2025 und der Kompromittierung von tj-actions/changed-files noch glaubt, Software-Lieferketten seien ein Randthema, hat die letzten zwölf Monate verschlafen. Über 500 npm-Pakete infiziert,…
By Marcus Bell · Aug 20, 2026

WAF vs. API Gateway: 83 % der API-Angriffe in DE [2026]

Wer 2026 eine API ins Internet stellt, bekommt früher oder später dieselbe Frage von der Security-Abteilung gestellt: reicht eine Web Application Firewall, oder braucht die Architektur zusätzlich ein…
By Dr. Elena Marchetti · Aug 19, 2026

Neueste Beiträge