Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
Cl0p hackt Oracle: 29 Opfer, CVSS 9.8 [2026]
Eine einzige Schwachstelle in einer betriebswirtschaftlichen Standardsoftware hat Ende 2025 eine der größten Erpressungswellen des Jahres ausgelöst. Die Ransomware-Gruppe Cl0p nutzte eine kritische Zero-Day-Lücke in Oracle E-Business Suite…
NoName057(16): 14 DDoS-Wellen gegen Deutschland [2026]
Knapp ein Jahr nach der international gefeierten Zerschlagung steht die prorussische Hacktivisten-Gruppe NoName057(16) im Juni 2026 wieder im Zentrum der deutschen Cyber-Bedrohungslage. Eine Untersuchung der Moscow Times vom…
DORA-Verordnung: 22.000 Firmen, 1 % Strafe [2026]
Seit dem 17. Januar 2025 gilt die DORA-Verordnung (Digital Operational Resilience Act) unmittelbar in allen EU-Mitgliedstaaten. Damit endete für Banken, Versicherer, Zahlungsdienstleister und Krypto-Verwahrer die jahrelange Vorbereitungsphase. Im…
OAuth 2.1 mit PKCE in Node.js: 12 Schritte [2026]
OAuth ist 2026 der De-facto-Standard, wenn sich Nutzer per Google, Microsoft oder einem eigenen Identity-Provider an einer Web-App anmelden sollen. Doch der klassische Authorization Code Flow allein reicht…
Fail2ban einrichten: SSH-Schutz in 12 Schritten [2026]
Jeder Linux-Server mit offenem SSH-Port wird angegriffen. Nicht vielleicht, sondern garantiert, und das innerhalb von Minuten nach dem ersten Start. Automatisierte Bots scannen rund um die Uhr das…
Nginx Reverse Proxy: HTTPS in 12 Schritten [2026]
Ein Nginx Reverse Proxy sitzt zwischen dem Internet und Ihren Backend-Anwendungen. Er nimmt jede Anfrage entgegen, beendet die TLS-Verschlüsselung, filtert Angriffe und reicht nur saubere Requests an Ihre…
Let’s Encrypt: Zertifikat in 12 Schritten [2026]
Ein gültiges TLS-Zertifikat kostet 2026 keinen Cent mehr, und die Einrichtung dauert weniger als 15 Minuten. Let’s Encrypt hat das Web umgekrempelt: Wo Administratoren früher dreistellige Beträge pro…
Akira Ransomware: 1.400 Opfer, 244 Mio $ [2026]
Am 9. April 2026 tauchte ein deutscher Fensterbauer auf einer Erpresserseite im Darknet auf. Die Gruppe hinter dem Eintrag, Akira, drohte der Sehlmann Fensterbau GmbH mit der Veröffentlichung…
Škoda Datenleck: Onlineshop-Hack, 6 Datentypen [2026]
Am 12. Mai 2026 bestätigte Škoda Auto ein Datenleck in seinem deutschen Onlineshop. Angreifer nutzten eine Schwachstelle in der eingesetzten Standard-Shopsoftware aus und verschafften sich für kurze Zeit…
Red Hat Datenleck: 570 GB, 28.000 Repos geleakt [2026]
Acht Monate nach dem Angriff bleibt der Einbruch bei Red Hat eines der lehrreichsten Sicherheitsereignisse der jüngeren Zeit. Am 1. Oktober 2025 meldete sich eine bis dahin kaum…



