Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

DACH: Cyberangriffe um 124 % gestiegen – 82 % treffen Deutschland [2026]

Cyberangriffe auf Unternehmen, Behörden und Infrastruktur in Deutschland, Österreich und der Schweiz haben 2025 einen Rekordwert erreicht. Laut einer aktuellen Analyse von Check Point Software Technologies stiegen die…
By Dr. Heinrich Vogel · Jun 18, 2026

Nmap-Tutorial: Netzwerke scannen in 12 Schritten [2026]

Nmap (Network Mapper) ist der meistgenutzte Open-Source-Netzwerkscanner der Welt. Sicherheitsteams, Systemadministratoren und Penetrationstester setzen das Tool ein, um offene Ports zu erkennen, laufende Dienste zu identifizieren und Betriebssysteme…
By Ryan Cole · Jun 17, 2026

ModSecurity 3 + Nginx WAF einrichten: 12 Schritte [2026]

Webserver ohne eine Web Application Firewall sind verwundbar, egal wie sicher der Anwendungscode wirkt. SQL-Injection, Cross-Site-Scripting und Path-Traversal-Attacken treffen täglich Tausende Produktionssysteme, weil der HTTP-Datenstrom ungefiltert bei der…
By Daniel Roth · Jun 17, 2026

HTTP Security Headers in Node.js: 12 Schritte mit Helmet.js [2026]

HTTP Security Headers sind die erste Verteidigungslinie jeder Node.js-Anwendung, und trotzdem fehlen sie in Millionen produktiver Express-Apps. Eine einzige fehlende Zeile Code reicht aus, um Clickjacking, Cross-Site-Scripting oder…
By Daniel Roth · Jun 17, 2026

Ransomware: 81 % aller EU-Cyberangriffe [2026]

Die europäische Cybersicherheitsbehörde ENISA hat für ihren Threat Landscape 2025 insgesamt 4.875 Sicherheitsvorfälle ausgewertet, die zwischen dem 1. Juli 2024 und dem 30. Juni 2025 öffentlich wurden. Das…
By Priya Anand · Jun 16, 2026

Cl0p hackt Oracle: 29 Opfer, CVSS 9.8 [2026]

Eine einzige Schwachstelle in einer betriebswirtschaftlichen Standardsoftware hat Ende 2025 eine der größten Erpressungswellen des Jahres ausgelöst. Die Ransomware-Gruppe Cl0p nutzte eine kritische Zero-Day-Lücke in Oracle E-Business Suite…
By Dr. Heinrich Vogel · Jun 15, 2026

NoName057(16): 14 DDoS-Wellen gegen Deutschland [2026]

Knapp ein Jahr nach der international gefeierten Zerschlagung steht die prorussische Hacktivisten-Gruppe NoName057(16) im Juni 2026 wieder im Zentrum der deutschen Cyber-Bedrohungslage. Eine Untersuchung der Moscow Times vom…
By Ryan Cole · Jun 15, 2026

DORA-Verordnung: 22.000 Firmen, 1 % Strafe [2026]

Seit dem 17. Januar 2025 gilt die DORA-Verordnung (Digital Operational Resilience Act) unmittelbar in allen EU-Mitgliedstaaten. Damit endete für Banken, Versicherer, Zahlungsdienstleister und Krypto-Verwahrer die jahrelange Vorbereitungsphase. Im…
By Laura Bennett · Jun 15, 2026

OAuth 2.1 mit PKCE in Node.js: 12 Schritte [2026]

OAuth ist 2026 der De-facto-Standard, wenn sich Nutzer per Google, Microsoft oder einem eigenen Identity-Provider an einer Web-App anmelden sollen. Doch der klassische Authorization Code Flow allein reicht…
By Daniel Roth · Jun 14, 2026

Fail2ban einrichten: SSH-Schutz in 12 Schritten [2026]

Jeder Linux-Server mit offenem SSH-Port wird angegriffen. Nicht vielleicht, sondern garantiert, und das innerhalb von Minuten nach dem ersten Start. Automatisierte Bots scannen rund um die Uhr das…
By Marcus Bell · Jun 14, 2026

Neueste Beiträge