Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Docker

Container gehören längst nicht mehr nur in große Tech-Unternehmen. Hier findest du Praxisartikel rund um Docker: vom ersten Container-Setup über durchdachte Compose-Files und Swarm-Cluster bis zur Sicherheitshärtung – mit Fokus auf das, was im Mittelstand wirklich gebraucht wird. · 11 Beiträge

Docker sicher aktualisieren nach der CopyEscape Lücke CVE-2026-17106 mit Backup, Update und Sicherheitsprüfung von Containern und Host System. KI-generiert
Docker· 24.08.2026 ·4 min

Docker sicher aktualisieren: Schritt-für-Schritt-Anleitung nach der CopyEscape-Lücke CVE-2026-17106

Die von Imperva entdeckte Lücke CVE-2026-17106 (CopyEscape) erlaubt es einem bösartigen Container, über docker cp beliebige Dateien auf dem Host zu überschreiben. Anlass genug, die eigene Docker-Update-Routine zu überprüfen. Diese Anleitung zeigt Schritt für Schritt, wie Docker Engine unter Ubuntu/Debian sicher und mit minimaler Ausfallzeit aktualisiert wird.

n8n CVE-2026-33696 mit visualisiertem Workflow Angriff durch Prototype Pollution bis zur Remote Code Execution auf einem Server. KI-generiert
Docker· 24.08.2026 ·3 min

n8n CVE-2026-33696: Prototype-Pollution-Lücke führt zu Remote Code Execution

Die Open-Source-Automatisierungsplattform n8n ist von einer kritischen Prototype-Pollution-Schwachstelle betroffen (CVE-2026-33696, CVSS 9.4). Über die GSuiteAdmin- und XML-Node kann ein Nutzer mit Workflow-Rechten Object.prototype manipulieren und darüber Remote Code Execution erreichen. Wer n8n self-hosted per Docker betreibt, sollte umgehend auf die gepatchten Versionen aktualisieren.

Docker Engine 29.3.1 mit Sicherheitslücke CVE-2026-34040, AuthZ-Bypass und geschütztem Container-Server mit Security-Schild. KI-generiert
Docker· 20.08.2026 ·4 min

Docker Engine 29.3.1: AuthZ-Bypass CVE-2026-34040 schließen und Update-Workflow prüfen

CVE-2026-34040 (CVSS 8.8) erlaubte es Angreifern mit Docker-API-Zugriff, AuthZ-Plugins durch über 1 MB große Requests zu umgehen und privilegierte Container zu starten. Docker Engine 29.3.1 und Docker Desktop 4.66.1 schließen die Lücke. Dieser Artikel zeigt den kompletten Update-Workflow für Docker Engine und Docker Compose auf Linux-Servern inklusive Vorab-Check und Rollback-Plan.

Docker VMM mit lokalem Server, Container Virtualisierung und getrennter Cloud Darstellung als moderne IT News Grafik. KI-generiert
Docker· 14.08.2026 ·5 min

Docker VMM: Eigene Virtualisierung löst libkrun und WSL 2 ab

Mit Docker Desktop 4.86 stellt Docker eine eigene Virtualisierungsschicht namens Docker VMM vor, die bisher zugekaufte Komponenten wie libkrun und WSL 2 ablöst. Versprochen werden schnellerer Container-Start, besseres Speichermanagement und schnelleres Filesharing. Was die Beta bringt, welche bekannten Probleme es gibt und was Admins bis zur allgemeinen Verfügbarkeit im Oktober beachten sollten.

Professionelle IT News Grafik zur containerd DoS Schwachstelle. Ein beschädigter Container Server mit Warnsymbol visualisiert eine Denial of Service Sicherheitslücke, die Docker und Kubernetes Server zum Absturz bringen kann. Moderne Cybersecurity Darstel KI-generiert
Docker· 03.08.2026 ·3 min

containerd: DoS-Schwachstelle lässt Docker- und Kubernetes-Server abstürzen

Eine Schwachstelle in containerd erlaubt Angreifern, über eine bösartige Container-Image den gesamten Container-Runtime-Prozess zum Absturz zu bringen. Betroffen sind Docker und Kubernetes.

Gebrochener Container mit rotem Warnsignal symbolisiert einen Container-Escape-Angriff KI-generiert
Docker· 04.06.2026 ·4 min

CVE-2022-0492: CISA warnt vor aktiv ausgenutztem Container-Escape im Linux-Kernel

CISA hat CVE-2022-0492 in den KEV-Katalog aufgenommen: Die Linux-Kernel-Schwachstelle im cgroups-v1-Subsystem ermöglicht einen Container-Escape mit anschließender Root-Eskalation auf dem Host. Kaspersky meldete aktive Angriffe auf Container-Umgebungen kurz vor der Warnung.

Warn-Infografik zum Miasma-Supply-Chain-Angriff mit kompromittierten Red-Hat-npm-Paketen, Diebstahl von Zugangsdaten und Geheimnissen auf Entwicklerrechnern sowie möglicher Ausbreitung über CI/CD- und Softwarelieferketten. KI-generiert
Docker· 03.06.2026 ·3 min

Miasma-Supply-Chain-Angriff: Red-Hat-npm-Pakete mit Credential-Stealer kompromittiert

Wiz Research deckt einen massiven Supply-Chain-Angriff auf npm-Pakete der @redhat-cloud-services-Namespace auf. Die Malware Miasma stiehlt Cloud-Zugangsdaten, GitHub-Token und SSH-Schlüssel und kann Heimverzeichnisse löschen. Betroffene Organisationen müssen sofort alle Credentials rotieren.

Ein aufgebrochenes digitales Schloss an einem leuchtend blauen Daten-Container mit rotem Warnlicht, das die containerd-Schwachstelle CVE-2026-46680 und unerlaubten Root-Zugriff in Kubernetes symbolisiert. KI-generiert
Docker· 01.06.2026 ·3 min

containerd CVE-2026-46680: Lücke umgeht Kubernetes-Richtlinie runAsNonRoot und ermöglicht Root-Container

Eine Type-Confusion-Schwachstelle in containerd (CVE-2026-46680, CVSS 7.8) umgeht die Kubernetes-Richtlinie runAsNonRoot. Über manipulierte /etc/passwd-Einträge erlangen Angreifer Root-Rechte im Container. Patches stehen bereit.

Container im Hafen – Symbolbild für Docker Hardened Images KI-generiert
Docker· 31.05.2026 ·2 min

Docker Desktop 4.50: Kostenloses Debug-Tool und tieferer MCP-Katalog

Mit Docker Desktop 4.50 wird Docker Debug zum Gratis-Werkzeug für alle Nutzer, der MCP-Katalog wächst auf über 270 Server. Dazu kommen neue Sicherheitsoptionen für macOS- und Windows-Admins.

Container-Stapel symbolisieren das Docker-Container-Oekosystem und den neuen MCP Catalog KI-generiert
Docker· 29.05.2026 ·2 min

Docker MCP Catalog: Containerisierte AI-Server zentral verfügbar

Docker hat einen neuen Online-Katalog für Model-Context-Protocol-Server gestartet. Mehr als hundert verifizierte Anbieter sind zum Start dabei, darunter Stripe, Elastic, Grafana und New Relic.