Blog - Sicherheit
Kurz: Am 8. September 2026 hat Microsoft den bisher größten Patch Tuesday ausgeliefert – rund 974 Sicherheitslücken, darunter zwei bereits aktiv ausgenutzte Zero-Days und mehrere kritische Fehler in Remote Desktop (RDP). Wer einen Windows-V-Server oder Root-Server hat, sollt...
Am 1. September 2026 hat Mozilla mehrere Sicherheitsupdates für Firefox und Thunderbird veröffentlicht. Insgesamt wurden 29 Sicherheitslücken im Browser und 30 im Mail-Client geschlossen – darunter 13 als „hoch“ eingestufte Schwachstellen....
Kurzer Reality-Check: WordPress 7.1 „Mary Lou“ ist seit dem 19. August 2026 draußen. Das ist kein Security-Patch wie 7.0.4. Es ist ein Feature-Release — und bei einem Teil der VPS-Sites stand danach nur noch „Es gab einen kritischen Fehler auf deiner Website“. Nicht weil Cor...
Kurzer Reality-Check: Seit dem 12. August 2026 gibt es WordPress 7.0.4 — kein Feature-Release, ein Security-Fix. CVE-2026-65640 (GHSA-8vr3-7mxf-gx8w) ist Remote Code Execution über einen Datei-Upload. Voraussetzung: jemand mit der Rolle Autor oder höher plus Imagick und Ghos...
Kurzer Reality-Check: Linux 7.2 ist seit dem 16. August 2026 stabil. Für Desktop-Blogs heißt das HDMI und Laptops. Für Hosting heißt das etwas anderes: Der Scheduler versteht endlich moderne Ryzen- und EPYC-Chiplets, KVM wird strikter, und Landlock kann UDP – also genau die...
Kurzer Reality-Check: „Lokale KI“ klingt nach Datenschutz. In der Praxis hängt bei Zehntausenden VPS einfach Port 11434 im Internet – ohne Login. Dann ist Ollama kein privates Modell mehr, sondern ein öffentliches API. Genau das hat Bleeding Llama (CVE-2026-7482) im Mai 2026...
Kurzer Reality-Check: Ein Online-Shop geht bei einem Angriff oft nur „langsam“ – ein Gameserver ist sofort unspielbar. 2026 ist das kein Gefühl mehr, sondern das, was Communities jede Woche erleben. Shops stehen hinter HTTP, CDN und WAF. Minecraft, CS2, Rust, FiveM und Palwo...
Kurzer Reality-Check: Ein Gameserver oder VPS für wenig Geld klingt gut – bis der erste DDoS kommt. Dann zählen nicht Slot-Angaben oder Marketing-Badges, sondern ob die Leitung überhaupt steht. Was bei vielen Billig-Hosts passiert Bei einem Angriff merken Spieler und Kunden...
Aktuell wurde eine Sicherheitslücke im Linux-KVM-Virtualisierungsbereich bekannt. Die Schwachstelle CVE-2026-53359 betrifft die KVM-Virtualisierungsschicht und kann unter bestimmten Voraussetzungen die Isolation zwischen einer virtuellen Maschine und dem darunterliegend...