Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
Veeam Backup RCE: CVSS 9.9, 4x auf CISA KEV [2026]
Am 9. Juni 2026 veröffentlichte Veeam Software eine kritische Sicherheitswarnung: CVE-2026-44963 ermöglicht Remote Code Execution (RCE) auf Backup-Servern von Veeam Backup & Replication, der am weitesten verbreiteten Enterprise-Backup-Lösung…
Kali Linux vs Parrot OS: 800+ Tools, 4 Editionen im Vergleich [2026]
Kali Linux oder Parrot OS: Wer sich ernsthaft mit Penetrationstests oder Ethical Hacking beschäftigt, stößt zwangsläufig auf diese Frage. Beide Distributionen haben Millionen von Nutzern weltweit, beide sind…
KRITIS-Dachgesetz 2026: 1 Mio. € Bußgeld, 17. Juli Deadline
Am 17. März 2026 trat das KRITIS-Dachgesetz in Deutschland in Kraft, und Betreiber kritischer Infrastrukturen stehen vor der drängendsten Compliance-Deadline seit dem IT-Sicherheitsgesetz 2.0. Bis zum 17. Juli…
Telus-Datenpanne 2026: ShinyHunters stehlen 1 Petabyte, 65 Mio. $ Lösegeld
Im März 2026 bestätigte Telus Digital, dass die Hackergruppe ShinyHunters bis zu 1 Petabyte Daten aus ihren Systemen gestohlen hat. Die Angreifer forderten 65 Millionen US-Dollar Lösegeld, Telus…
SSH-Keys einrichten: 12 Schritte, 25 Min [2026]
SSH-Keys sind das Fundament sicherer Server-Authentifizierung. Wer noch mit Passwörtern auf Linux-Server zugreift, riskiert Brute-Force-Angriffe, Credential-Stuffing und kompromittierte Zugänge. OpenSSH 10.3, veröffentlicht am 2. April 2026, unterstützt jetzt…
pfSense vs OPNsense: Open-Source-Firewall 940 Mbps [2026]
Zwei Open-Source-Firewalls dominieren 2026 den Markt für selbst gehostete Netzwerksicherheit: pfSense von Netgate und OPNsense von Deciso. Auf identischer Hardware liefern beide 940 Mbps Durchsatz, kosten in der…
CrowdStrike 2026: Angriff in 27 Sekunden, KI-Attacken +89 % [2026]
Der CrowdStrike 2026 Global Threat Report setzt neue Maßstäbe: Die durchschnittliche eCrime-Breakout-Zeit fiel 2025 auf 29 Minuten, der schnellste gemessene Einbruch dauerte nur 27 Sekunden. Gleichzeitig stiegen KI-gestützte…
Operation Endgame: 3 Phasen, 1.425+ Server, €21 Mio. [2026]
In drei koordinierten Schlägen hat Europol zwischen Mai 2024 und November 2025 mehr als 1.425 Server demontiert, über €21 Millionen in Kryptowährung beschlagnahmt und 14 der gefährlichsten Malware-Familien…
NIS-2 Deutschland: 29.500 Firmen, €10 Mio. Strafe [2026]
Das NIS-2-Umsetzungsgesetz (NIS2UmsuCG) ist seit dem 6. Dezember 2025 in Kraft, und die Registrierungsfrist beim BSI lief am 6. März 2026 ab. Rund 29.500 Unternehmen in Deutschland sind…
Content Security Policy in Node.js: 12 Schritte [2026]
Cross-Site-Scripting (XSS) steht seit Jahren auf der OWASP-Top-10-Liste der gefährlichsten Webanwendungsangriffe. Bei einem XSS-Angriff injiziert ein Angreifer schadhaften JavaScript-Code in deine Webseite, der im Browser des Opfers ausgeführt…



