Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

Steam Guard vs Epic vs PSN: 0 von 3 mit Passkeys [2026]

Ein gestohlenes Steam-Konto mit einem CS2-Inventar im Wert von mehreren Tausend Euro. Ein Epic-Account mit Jahren an Fortnite-Skins. Ein PSN-Profil mit hinterlegter Zahlungsmethode. Alle drei haben eines gemeinsam:…
By Tom Vance · Aug 15, 2026

Burp Suite vs. OWASP ZAP: 499$ vs 0€, 29% Coverage [2026]

Wer heute eine Webanwendung in Deutschland testen muss, kommt an zwei Namen kaum vorbei: Burp Suite und OWASP ZAP. Der Druck dafür kommt nicht nur von außen. Laut…
By Ryan Cole · Aug 14, 2026

OAuth 2.0 mit PKCE in Node.js: 12 Schritte, 30 Min [2026]

OAuth 2.0 steckt hinter jedem „Mit Google anmelden”-Button, jeder GitHub-Integration und jedem modernen Single-Sign-On-System. Doch die meisten Implementierungen weisen kritische Sicherheitslücken auf – fehlende State-Validierung, schwache Redirect-URI-Prüfung oder,…
By Laura Bennett · Jul 12, 2026

Passkeys in Node.js: WebAuthn in 12 Schritten [2026]

Passwörter sind das schwächste Glied der meisten Web-Anwendungen. Phishing, Credential Stuffing und wiederverwendete Logins verursachen den Großteil aller Kontoübernahmen. Passkeys lösen dieses Problem an der Wurzel, weil sie…
By Dr. Heinrich Vogel · Jul 14, 2026

Microsoft Patch Tuesday Juni 2026: 206 CVEs, 6 Zero-Days [2026]

Am 9. Juni 2026 veröffentlichte Microsoft sein reguläres monatliches Sicherheitsupdate, das als Patch Tuesday bekannt ist. Mit 206 behobenen Schwachstellen in Microsoft-eigenen Produkten und über 570 CVEs inklusive…
By Marcus Bell · Jul 20, 2026

Novo Nordisk Hack: FulcrumSec stiehlt 1,3 TB, 25 Mio. $ Lösegeld verweigert [2026]

Am 11. Juni 2026 bestätigte Novo Nordisk einen Cybersicherheitsvorfall, der das Unternehmen bis heute beschäftigt. Die Hackergruppe FulcrumSec hatte sich seit März 2026 Zugang zu internen IT-Systemen des…
By Marcus Bell · Jul 20, 2026

Carnival Datenpanne: ShinyHunters stehlen 6 Mio. Reisedaten [2026]

Am 14. April 2026 entdeckte die IT-Sicherheitsabteilung von Carnival Corporation einen unautorisierten Zugriff auf ein Mitarbeiterkonto. Was folgte, ist einer der schwersten Datenpannen der Reisebranche: Die berüchtigte Hackergruppe…
By Priya Anand · Aug 6, 2026

CVE-2026-33017: Langflow CVSS 10.0 stiehlt KI-API-Keys in 20 h [2026]

23. Juni 2026 | Cybersicherheit | CVE-Analyse Drei Monate nach ihrer öffentlichen Bekanntmachung zählt CVE-2026-33017 in Langflow zu den folgenreichsten Sicherheitslücken des Jahres 2026. Der CVSS-Score liegt bei…
By Tom Vance · Aug 26, 2026

Windows Defender vs Bitdefender Free 2026: 99,94% Schutz im Test

Deutschland registrierte 2025 einen Anstieg der Cyberangriffe um 124 Prozent, und das BKA zählte 333.922 Cyberkriminalitätsfälle mit einem Gesamtschaden von 202 Milliarden Euro. In diesem Klima stellen sich…
By Ryan Cole · Sep 22, 2026

Verizon DBIR 2026: 22.000 Datenpannen, Lücken schlagen Passwörter [2026]

22. Juni 2026 • Lesedauer: 12 Minuten • Kategorie: Security Der Verizon Data Breach Investigations Report 2026 analysierte mehr als 31.000 Sicherheitsvorfälle und über 22.000 bestätigte Datenpannen aus…
By Dr. Elena Marchetti · Jun 29, 2026

Neueste Beiträge