Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

SAST vs DAST: 33% vs 18% Erkennungsrate im Test [2026]

Ein Pull Request wird gemergt, bevor die Codezeile überhaupt in einer laufenden Umgebung landet. Wenige Wochen später klopft ein Scanner an eine produktive API und findet dort eine…
By Priya Anand · Aug 18, 2026

Passkeys vs. Authenticator vs. SMS: 5 Mrd. Nutzer [2026]

Fünf Milliarden aktive Passkeys weltweit, eine Erfolgsquote von 93 Prozent beim Login und ein SIM-Swap-Anstieg von über 1.000 Prozent in nur einem Jahr: Die Zahlen rund um Zwei-Faktor-Authentifizierung…
By Ryan Cole · Aug 17, 2026

bcrypt vs Argon2id: 4.750x mehr RAM, OWASP-Pflicht [2026]

Wer 2026 ein neues Login-System baut, stolpert früher oder später über dieselbe Frage: bcrypt oder Argon2id? Beide Algorithmen tauchen in praktisch jeder Bibliothek für Passwort-Hashing auf, aber sie…
By Tom Vance · Aug 16, 2026

Steam Guard vs Epic vs PSN: 0 von 3 mit Passkeys [2026]

Ein gestohlenes Steam-Konto mit einem CS2-Inventar im Wert von mehreren Tausend Euro. Ein Epic-Account mit Jahren an Fortnite-Skins. Ein PSN-Profil mit hinterlegter Zahlungsmethode. Alle drei haben eines gemeinsam:…
By Tom Vance · Aug 15, 2026

Burp Suite vs. OWASP ZAP: 499$ vs 0€, 29% Coverage [2026]

Wer heute eine Webanwendung in Deutschland testen muss, kommt an zwei Namen kaum vorbei: Burp Suite und OWASP ZAP. Der Druck dafür kommt nicht nur von außen. Laut…
By Ryan Cole · Aug 14, 2026

OAuth 2.0 mit PKCE in Node.js: 12 Schritte, 30 Min [2026]

OAuth 2.0 steckt hinter jedem „Mit Google anmelden”-Button, jeder GitHub-Integration und jedem modernen Single-Sign-On-System. Doch die meisten Implementierungen weisen kritische Sicherheitslücken auf – fehlende State-Validierung, schwache Redirect-URI-Prüfung oder,…
By Laura Bennett · Jul 12, 2026

Passkeys in Node.js: WebAuthn in 12 Schritten [2026]

Passwörter sind das schwächste Glied der meisten Web-Anwendungen. Phishing, Credential Stuffing und wiederverwendete Logins verursachen den Großteil aller Kontoübernahmen. Passkeys lösen dieses Problem an der Wurzel, weil sie…
By Dr. Heinrich Vogel · Jul 14, 2026

Microsoft Patch Tuesday Juni 2026: 206 CVEs, 6 Zero-Days [2026]

Am 9. Juni 2026 veröffentlichte Microsoft sein reguläres monatliches Sicherheitsupdate, das als Patch Tuesday bekannt ist. Mit 206 behobenen Schwachstellen in Microsoft-eigenen Produkten und über 570 CVEs inklusive…
By Marcus Bell · Jul 20, 2026

Novo Nordisk Hack: FulcrumSec stiehlt 1,3 TB, 25 Mio. $ Lösegeld verweigert [2026]

Am 11. Juni 2026 bestätigte Novo Nordisk einen Cybersicherheitsvorfall, der das Unternehmen bis heute beschäftigt. Die Hackergruppe FulcrumSec hatte sich seit März 2026 Zugang zu internen IT-Systemen des…
By Marcus Bell · Jul 20, 2026

Carnival Datenpanne: ShinyHunters stehlen 6 Mio. Reisedaten [2026]

Am 14. April 2026 entdeckte die IT-Sicherheitsabteilung von Carnival Corporation einen unautorisierten Zugriff auf ein Mitarbeiterkonto. Was folgte, ist einer der schwersten Datenpannen der Reisebranche: Die berüchtigte Hackergruppe…
By Priya Anand · Aug 6, 2026

Neueste Beiträge