Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
DACH: Cyberangriffe um 124 % gestiegen – 82 % treffen Deutschland [2026]
Cyberangriffe auf Unternehmen, Behörden und Infrastruktur in Deutschland, Österreich und der Schweiz haben 2025 einen Rekordwert erreicht. Laut einer aktuellen Analyse von Check Point Software Technologies stiegen die…
Nmap-Tutorial: Netzwerke scannen in 12 Schritten [2026]
Nmap (Network Mapper) ist der meistgenutzte Open-Source-Netzwerkscanner der Welt. Sicherheitsteams, Systemadministratoren und Penetrationstester setzen das Tool ein, um offene Ports zu erkennen, laufende Dienste zu identifizieren und Betriebssysteme…
ModSecurity 3 + Nginx WAF einrichten: 12 Schritte [2026]
Webserver ohne eine Web Application Firewall sind verwundbar, egal wie sicher der Anwendungscode wirkt. SQL-Injection, Cross-Site-Scripting und Path-Traversal-Attacken treffen täglich Tausende Produktionssysteme, weil der HTTP-Datenstrom ungefiltert bei der…
HTTP Security Headers in Node.js: 12 Schritte mit Helmet.js [2026]
HTTP Security Headers sind die erste Verteidigungslinie jeder Node.js-Anwendung, und trotzdem fehlen sie in Millionen produktiver Express-Apps. Eine einzige fehlende Zeile Code reicht aus, um Clickjacking, Cross-Site-Scripting oder…
Ransomware: 81 % aller EU-Cyberangriffe [2026]
Die europäische Cybersicherheitsbehörde ENISA hat für ihren Threat Landscape 2025 insgesamt 4.875 Sicherheitsvorfälle ausgewertet, die zwischen dem 1. Juli 2024 und dem 30. Juni 2025 öffentlich wurden. Das…
Cl0p hackt Oracle: 29 Opfer, CVSS 9.8 [2026]
Eine einzige Schwachstelle in einer betriebswirtschaftlichen Standardsoftware hat Ende 2025 eine der größten Erpressungswellen des Jahres ausgelöst. Die Ransomware-Gruppe Cl0p nutzte eine kritische Zero-Day-Lücke in Oracle E-Business Suite…
NoName057(16): 14 DDoS-Wellen gegen Deutschland [2026]
Knapp ein Jahr nach der international gefeierten Zerschlagung steht die prorussische Hacktivisten-Gruppe NoName057(16) im Juni 2026 wieder im Zentrum der deutschen Cyber-Bedrohungslage. Eine Untersuchung der Moscow Times vom…
DORA-Verordnung: 22.000 Firmen, 1 % Strafe [2026]
Seit dem 17. Januar 2025 gilt die DORA-Verordnung (Digital Operational Resilience Act) unmittelbar in allen EU-Mitgliedstaaten. Damit endete für Banken, Versicherer, Zahlungsdienstleister und Krypto-Verwahrer die jahrelange Vorbereitungsphase. Im…
OAuth 2.1 mit PKCE in Node.js: 12 Schritte [2026]
OAuth ist 2026 der De-facto-Standard, wenn sich Nutzer per Google, Microsoft oder einem eigenen Identity-Provider an einer Web-App anmelden sollen. Doch der klassische Authorization Code Flow allein reicht…
Fail2ban einrichten: SSH-Schutz in 12 Schritten [2026]
Jeder Linux-Server mit offenem SSH-Port wird angegriffen. Nicht vielleicht, sondern garantiert, und das innerhalb von Minuten nach dem ersten Start. Automatisierte Bots scannen rund um die Uhr das…



