Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

Passkeys vs. 2FA: 5 Mrd. aktive Keys, SMS als Risiko [2026]

Sechs Jahre nach der Einführung von FIDO2/WebAuthn ist der Wendepunkt da: 2026 melden Google, Apple, Microsoft und Amazon gemeinsam mehr als fünf Milliarden aktive Passkeys weltweit. Gleichzeitig stuft…
By Dr. Heinrich Vogel · Aug 25, 2026

CrowdStrike vs. SentinelOne: 100% MITRE-Erkennung [2026]

Wer 2026 ein neues Endpoint-Detection-and-Response-System (EDR) für sein Unternehmen sucht, landet fast zwangsläufig bei zwei Namen: CrowdStrike Falcon und SentinelOne Singularity. Beide Plattformen gelten als Marktführer im Bereich…
By Tom Vance · Aug 24, 2026

YubiKey vs. Authenticator-App: 100% vs. 90% Phishing [2026]

Ein YubiKey kostet einmalig rund 58 US-Dollar. Eine Authenticator-App kostet nichts. Trotzdem raten IT-Sicherheitsbehörden wie das deutsche BSI und internationale Standards wie NIST SP 800-63B-4 (Juli 2025) inzwischen…
By Dr. Heinrich Vogel · Aug 23, 2026

OpenVAS vs. Nessus: 227.000 vs. 319.000 Tests [2026]

Wer 2026 einen Schwachstellenscanner für sein Netzwerk sucht, landet fast zwangsläufig bei zwei Namen: OpenVAS (heute unter der Marke OPENVAS von Greenbone geführt) und Tenable Nessus. Beide Tools…
By Priya Anand · Aug 22, 2026

OWASP Top 10 2025 vs. 2021: 2 neue Kategorien, 5,19% [2026]

Acht Monate nach der Veröffentlichung ist die Umstellung auf die OWASP Top 10:2025 für viele deutsche AppSec-Teams noch immer Baustelle statt Abschluss. Die Liste wurde im November 2025…
By Laura Bennett · Aug 21, 2026

Trivy vs. Snyk: 78 vs. 65 CVEs im Scanner-Test [2026]

Wer nach dem Shai-Hulud-Wurm im September 2025 und der Kompromittierung von tj-actions/changed-files noch glaubt, Software-Lieferketten seien ein Randthema, hat die letzten zwölf Monate verschlafen. Über 500 npm-Pakete infiziert,…
By Marcus Bell · Aug 20, 2026

WAF vs. API Gateway: 83 % der API-Angriffe in DE [2026]

Wer 2026 eine API ins Internet stellt, bekommt früher oder später dieselbe Frage von der Security-Abteilung gestellt: reicht eine Web Application Firewall, oder braucht die Architektur zusätzlich ein…
By Dr. Elena Marchetti · Aug 19, 2026

SAST vs DAST: 33% vs 18% Erkennungsrate im Test [2026]

Ein Pull Request wird gemergt, bevor die Codezeile überhaupt in einer laufenden Umgebung landet. Wenige Wochen später klopft ein Scanner an eine produktive API und findet dort eine…
By Priya Anand · Aug 18, 2026

Passkeys vs. Authenticator vs. SMS: 5 Mrd. Nutzer [2026]

Fünf Milliarden aktive Passkeys weltweit, eine Erfolgsquote von 93 Prozent beim Login und ein SIM-Swap-Anstieg von über 1.000 Prozent in nur einem Jahr: Die Zahlen rund um Zwei-Faktor-Authentifizierung…
By Ryan Cole · Aug 17, 2026

bcrypt vs Argon2id: 4.750x mehr RAM, OWASP-Pflicht [2026]

Wer 2026 ein neues Login-System baut, stolpert früher oder später über dieselbe Frage: bcrypt oder Argon2id? Beide Algorithmen tauchen in praktisch jeder Bibliothek für Passwort-Hashing auf, aber sie…
By Tom Vance · Aug 16, 2026

Neueste Beiträge