Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
OAuth 2.1 mit PKCE in Node.js: 12 Schritte [2026]
OAuth ist 2026 der De-facto-Standard, wenn sich Nutzer per Google, Microsoft oder einem eigenen Identity-Provider an einer Web-App anmelden sollen. Doch der klassische Authorization Code Flow allein reicht…
Fail2ban einrichten: SSH-Schutz in 12 Schritten [2026]
Jeder Linux-Server mit offenem SSH-Port wird angegriffen. Nicht vielleicht, sondern garantiert, und das innerhalb von Minuten nach dem ersten Start. Automatisierte Bots scannen rund um die Uhr das…
Nginx Reverse Proxy: HTTPS in 12 Schritten [2026]
Ein Nginx Reverse Proxy sitzt zwischen dem Internet und Ihren Backend-Anwendungen. Er nimmt jede Anfrage entgegen, beendet die TLS-Verschlüsselung, filtert Angriffe und reicht nur saubere Requests an Ihre…
Let’s Encrypt: Zertifikat in 12 Schritten [2026]
Ein gültiges TLS-Zertifikat kostet 2026 keinen Cent mehr, und die Einrichtung dauert weniger als 15 Minuten. Let’s Encrypt hat das Web umgekrempelt: Wo Administratoren früher dreistellige Beträge pro…
Akira Ransomware: 1.400 Opfer, 244 Mio $ [2026]
Am 9. April 2026 tauchte ein deutscher Fensterbauer auf einer Erpresserseite im Darknet auf. Die Gruppe hinter dem Eintrag, Akira, drohte der Sehlmann Fensterbau GmbH mit der Veröffentlichung…
Škoda Datenleck: Onlineshop-Hack, 6 Datentypen [2026]
Am 12. Mai 2026 bestätigte Škoda Auto ein Datenleck in seinem deutschen Onlineshop. Angreifer nutzten eine Schwachstelle in der eingesetzten Standard-Shopsoftware aus und verschafften sich für kurze Zeit…
Red Hat Datenleck: 570 GB, 28.000 Repos geleakt [2026]
Acht Monate nach dem Angriff bleibt der Einbruch bei Red Hat eines der lehrreichsten Sicherheitsereignisse der jüngeren Zeit. Am 1. Oktober 2025 meldete sich eine bis dahin kaum…
OPNsense vs pfSense: EU vs USA, 0 € Basis [2026]
OPNsense und pfSense sind die beiden bekanntesten Open-Source-Firewalls für Heimnetze, Homelabs und Unternehmen. Beide stammen vom selben Vorfahren ab, dem 2003 gestarteten m0n0wall, und teilen sich technisch viel…
Microsoft Patchday: 206 Lücken, 3 Zero-Days [2026]
Am 10. Juni 2026 hat Microsoft den größten Sicherheits-Patchday seiner Geschichte ausgeliefert. Der Konzern schloss an einem einzigen Dienstag rund 206 Schwachstellen in seiner Produktpalette, darunter 33 als…
Cyber Resilience Act: 90 Tage bis zur Meldepflicht [2026]
Am 11. September 2026 endet die Schonzeit. Ab diesem Tag müssen Hersteller von Produkten mit digitalen Elementen aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden an die europäische Cybersicherheitsagentur…



