Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
Google Authenticator vs Microsoft Authenticator vs Aegis: 5 Apps im Vergleich [2026]
Zwei-Faktor-Authentifizierung schützt Konten besser als jedes Passwort allein. Doch welche Authenticator-App hält, was sie verspricht? Dieser Vergleich testet Google Authenticator, Microsoft Authenticator, Aegis, 2FAS und Authy anhand von…
Cybersicherheitsgesetz: Hackback, 375 Jobs, 202 Mrd. [2026]
Das Bundeskabinett hat am 27. Mai 2026 den Gesetzentwurf “zur Stärkung der Cybersicherheit” beschlossen. Am 25. Juni 2026 folgt die erste Lesung im Bundestag. Das Gesetz gibt BSI,…
EU Cyber Resilience Act: 85 Tage bis Meldepflicht, €15M Strafe [2026]
Am 11. September 2026 tritt die erste verbindliche Frist des EU Cyber Resilience Act in Kraft: Ab diesem Datum müssen Hersteller vernetzter Produkte aktiv ausgenutzte Sicherheitslücken innerhalb von…
Microsoft Patch Tuesday Juni 2026: 204 Lücken, 3 Zero-Days [2026]
Microsoft hat am 9. Juni 2026 seinen monatlichen Patch Tuesday veröffentlicht und dabei 204 Sicherheitslücken in einem einzigen Update-Zyklus geschlossen. Damit bricht das Unternehmen seinen eigenen Rekord aus…
BKA 2025: 333.922 Cyberfälle, €202 Mrd. Schaden [2026]
Der BKA-Cybercrime-Lagebericht 2025, veröffentlicht im Juni 2026, liefert Zahlen, die Sicherheitsverantwortliche in ganz Deutschland aufhorchen lassen: 333.922 registrierte Cyberstraftaten, davon 207.888 mit ausländischem Ursprung, und ein Gesamtschaden von…
DACH: Cyberangriffe um 124 % gestiegen – 82 % treffen Deutschland [2026]
Cyberangriffe auf Unternehmen, Behörden und Infrastruktur in Deutschland, Österreich und der Schweiz haben 2025 einen Rekordwert erreicht. Laut einer aktuellen Analyse von Check Point Software Technologies stiegen die…
Nmap-Tutorial: Netzwerke scannen in 12 Schritten [2026]
Nmap (Network Mapper) ist der meistgenutzte Open-Source-Netzwerkscanner der Welt. Sicherheitsteams, Systemadministratoren und Penetrationstester setzen das Tool ein, um offene Ports zu erkennen, laufende Dienste zu identifizieren und Betriebssysteme…
ModSecurity 3 + Nginx WAF einrichten: 12 Schritte [2026]
Webserver ohne eine Web Application Firewall sind verwundbar, egal wie sicher der Anwendungscode wirkt. SQL-Injection, Cross-Site-Scripting und Path-Traversal-Attacken treffen täglich Tausende Produktionssysteme, weil der HTTP-Datenstrom ungefiltert bei der…
HTTP Security Headers in Node.js: 12 Schritte mit Helmet.js [2026]
HTTP Security Headers sind die erste Verteidigungslinie jeder Node.js-Anwendung, und trotzdem fehlen sie in Millionen produktiver Express-Apps. Eine einzige fehlende Zeile Code reicht aus, um Clickjacking, Cross-Site-Scripting oder…
Ransomware: 81 % aller EU-Cyberangriffe [2026]
Die europäische Cybersicherheitsbehörde ENISA hat für ihren Threat Landscape 2025 insgesamt 4.875 Sicherheitsvorfälle ausgewertet, die zwischen dem 1. Juli 2024 und dem 30. Juni 2025 öffentlich wurden. Das…



