Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

OAuth 2.1 mit PKCE in Node.js: 12 Schritte [2026]

OAuth ist 2026 der De-facto-Standard, wenn sich Nutzer per Google, Microsoft oder einem eigenen Identity-Provider an einer Web-App anmelden sollen. Doch der klassische Authorization Code Flow allein reicht…
By Daniel Roth · Jun 14, 2026

Fail2ban einrichten: SSH-Schutz in 12 Schritten [2026]

Jeder Linux-Server mit offenem SSH-Port wird angegriffen. Nicht vielleicht, sondern garantiert, und das innerhalb von Minuten nach dem ersten Start. Automatisierte Bots scannen rund um die Uhr das…
By Marcus Bell · Jun 14, 2026

Nginx Reverse Proxy: HTTPS in 12 Schritten [2026]

Ein Nginx Reverse Proxy sitzt zwischen dem Internet und Ihren Backend-Anwendungen. Er nimmt jede Anfrage entgegen, beendet die TLS-Verschlüsselung, filtert Angriffe und reicht nur saubere Requests an Ihre…
By Tom Vance · Jun 14, 2026

Let’s Encrypt: Zertifikat in 12 Schritten [2026]

Ein gültiges TLS-Zertifikat kostet 2026 keinen Cent mehr, und die Einrichtung dauert weniger als 15 Minuten. Let’s Encrypt hat das Web umgekrempelt: Wo Administratoren früher dreistellige Beträge pro…
By Dr. Heinrich Vogel · Jun 14, 2026

Akira Ransomware: 1.400 Opfer, 244 Mio $ [2026]

Am 9. April 2026 tauchte ein deutscher Fensterbauer auf einer Erpresserseite im Darknet auf. Die Gruppe hinter dem Eintrag, Akira, drohte der Sehlmann Fensterbau GmbH mit der Veröffentlichung…
By Marcus Bell · Jun 14, 2026

Škoda Datenleck: Onlineshop-Hack, 6 Datentypen [2026]

Am 12. Mai 2026 bestätigte Škoda Auto ein Datenleck in seinem deutschen Onlineshop. Angreifer nutzten eine Schwachstelle in der eingesetzten Standard-Shopsoftware aus und verschafften sich für kurze Zeit…
By Daniel Roth · Jun 14, 2026

Red Hat Datenleck: 570 GB, 28.000 Repos geleakt [2026]

Acht Monate nach dem Angriff bleibt der Einbruch bei Red Hat eines der lehrreichsten Sicherheitsereignisse der jüngeren Zeit. Am 1. Oktober 2025 meldete sich eine bis dahin kaum…
By Dr. Heinrich Vogel · Jun 14, 2026

OPNsense vs pfSense: EU vs USA, 0 € Basis [2026]

OPNsense und pfSense sind die beiden bekanntesten Open-Source-Firewalls für Heimnetze, Homelabs und Unternehmen. Beide stammen vom selben Vorfahren ab, dem 2003 gestarteten m0n0wall, und teilen sich technisch viel…
By Dr. Heinrich Vogel · Jun 13, 2026

Microsoft Patchday: 206 Lücken, 3 Zero-Days [2026]

Am 10. Juni 2026 hat Microsoft den größten Sicherheits-Patchday seiner Geschichte ausgeliefert. Der Konzern schloss an einem einzigen Dienstag rund 206 Schwachstellen in seiner Produktpalette, darunter 33 als…
By Priya Anand · Jun 13, 2026

Cyber Resilience Act: 90 Tage bis zur Meldepflicht [2026]

Am 11. September 2026 endet die Schonzeit. Ab diesem Tag müssen Hersteller von Produkten mit digitalen Elementen aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden an die europäische Cybersicherheitsagentur…
By Laura Bennett · Jun 15, 2026

Neueste Beiträge