Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Server & Netzwerk

Stabile Infrastruktur ist die Basis für alles andere. Hier dreht sich alles um Server und Netzwerke in der Praxis: von IPv6, VLANs und Virtualisierung über Monitoring bis zum zuverlässigen Betrieb. Konkrete Anleitungen und Erfahrungswerte für eine Infrastruktur, die einfach läuft. · 36 Beiträge

Cisco patcht neun kritische Sicherheitslücken in Crosswork und Secure Workload, darunter fünf Schwachstellen mit CVSS 10.0, dargestellt mit Netzwerk, Servern und Security Warnungen. KI-generiert
Server & Netzwerk· 22.08.2026 ·5 min

Cisco patcht neun kritische Lücken in Crosswork und Secure Workload - fünf mit CVSS 10.0

Cisco hat im Rahmen einer laufenden internen Sicherheitsüberprüfung neun weitere kritische Schwachstellen in den Netzwerk-Management-Plattformen Crosswork und Secure Workload geschlossen. Fünf der Lücken erreichen den maximalen CVSS-Wert von 10.0, darunter SQL-Injection und fehlende Authentifizierung. Aktive Ausnutzung ist laut Cisco nicht bekannt, dennoch rät der Hersteller zum zeitnahen Update.

August Patchday mit Wireshark, .NET und Windows KBs auf einem Laptop, symbolisiert durch Sicherheitsupdate, Patch-Installation und Systemprüfung. KI-generiert
Server & Netzwerk· 14.08.2026 ·3 min

August-Patchday-Toolkette: Wireshark, .NET und Windows-KBs sauber einspielen

Rund um den August-Patchday 2026 erschienen mehrere sicherheitsrelevante Updates parallel: Wireshark 4.6.8 schließt 28 Lücken, .NET 10.0.11/9.0.19/8.0.30 beheben zehn CVEs, dazu kommen die regulären Windows-11-Sicherheitsupdates KB5121000 und KB5121003. Diese Anleitung zeigt eine sinnvolle Reihenfolge, Testschritte und Stolperfallen für kleine IT-Teams.

Linux SCTP-Sicherheitslücke schließen mit Kernel-Update und Docker-Host-Check KI-generiert
Server & Netzwerk· 13.08.2026 ·3 min

Linux SCTP-Lücke schließen: Kernel-Update und Docker-Host-Check

Eine seit Jahren bestehende SCTP-Schwachstelle im Linux-Kernel wurde behoben. The Hacker News nennt lokale Root-Rechte und möglichen Container-Ausbruch. Betreiber sollten Kernelstand, SCTP-Nutzung und nicht vertrauenswürdige Workloads prüfen.

Docker Engine absichern: Server mit geschützten Containern, Sicherheitsprüfung und Update gegen Copy Fail Angriffe. KI-generiert
Server & Netzwerk· 11.08.2026 ·3 min

Docker Engine gegen Copy Fail absichern: Update und Container-Check

Docker erläutert Maßnahmen gegen CVE-2026-31431, bekannt als Copy Fail. Für Betreiber von CI, Multi-Tenant-Hosts und fremden Containern zählen ein aktueller Engine-Stand, Kernel-Patches und kontrollierte Workloads.

UGREEN NAS mit App 1.18.0 und CarPlay-Musikstreaming vom eigenen Netzwerkspeicher im Auto, ohne Cloud-Anbindung. KI-generiert
Server & Netzwerk· 10.08.2026 ·5 min

UGREEN NAS App 1.18.0: CarPlay-Musikstreaming vom eigenen Speicher

Die UGREEN-NAS-App unterstützt ab Version 1.18.0 Apple CarPlay: Musikdateien auf dem eigenen NAS lassen sich direkt über das Infotainmentsystem im Auto abspielen. Dieser Beitrag erklärt die technischen Grundmechanismen hinter Fernzugriff und Audio-Streaming vom NAS und worauf Nutzer bei Zugangsdaten und Sicherheit achten sollten.

TP-Link Omada mit 15 Schwachstellen im Zero-Touch-Provisioning, die eine Übernahme der Netzwerk-Infrastruktur ermöglichen können. KI-generiert
Server & Netzwerk· 09.08.2026 ·4 min

TP-Link Omada: 15 Schwachstellen im Zero-Touch-Provisioning ermöglichen Netzwerk-Übernahme

Forescout Vedere Labs hat 15 Schwachstellen in TP-Link Omada entdeckt, die als Kette zusammengefasst einem Angreifer ohne Netzzugang die Übernahme des Controllers und der gesamten verwalteten Geräteflotte ermöglichen. Betroffen sind Omada, VIGI, Festa, Tapo und Kasa. TP-Link hat Patches veröffentlicht, aber zwei Fehler werden erst im dritten Quartal 2026 behoben.

IT News Titelbild: Ubiquiti UniFi Netzwerkgeräte mit Sicherheitswarnung, 25 Schwachstellen inklusive kritischer CVSS 10.0 Command Injection Lücke entdeckt KI-generiert
Server & Netzwerk· 29.07.2026 ·3 min

Ubiquiti UniFi: 25 Schwachstellen, darunter CVSS 10.0 Command Injection

Ubiquiti hat 25 Sicherheitslücken im UniFi-Ökosystem geschlossen, darunter eine mit maximalem Schweregrad. Betroffen sind UniFi Connect, Access, Talk und Protect.

SonicWall SMA1000 Zero Day CVE-2026-15409 Sicherheitslücke: Server mit Warnsymbol, aktive Ausnutzung, unauthentifizierte Remote Code Execution KI-generiert
Server & Netzwerk· 21.07.2026 ·3 min

SonicWall SMA1000: Zwei Zero-Day-Schwachstellen aktiv ausgenutzt – CVE-2026-15409 erlaubt unauthentifizierte Remote Code Execution

SonicWall bestätigt zwei aktiv ausgenutzte Zero-Day-Schwachstellen in der SMA1000-Appliance-Serie. CVE-2026-15409 ermöglicht unauthentifizierte Remote Code Execution. Das BSI meldet zahlreiche Angriffsfälle – ein öffentlicher Rapid7-Proof-of-Concept verschärft die Lage erheblich.

Professionelle IT News Grafik zu Citrix NetScaler mit der kritischen Sicherheitslücke CVE 2026 8451. Die Darstellung zeigt eine NetScaler Appliance mit Cybersecurity Warnsymbolen, einem geöffneten Schloss und Visualisierungen eines Speicherlecks vor der A KI-generiert
Server & Netzwerk· 05.07.2026 ·4 min

Citrix NetScaler CVE-2026-8451: CitrixBleed-Nachfolger leakt Speicher vor der Anmeldung

Citrix hat am 30. Juni 2026 sechs NetScaler-Lücken geschlossen, die kritische CVE-2026-8451 leakt Speicherfragmente über das NSC_TASS-Cookie. Erste Probe-Angriffe laufen bereits, Admins mit SAML-IdP-Konfiguration sollten jetzt patchen.

Professionelle IT News Grafik zu Progress Kemp LoadMaster mit der kritischen Sicherheitslücke CVE 2026 8037. Die Darstellung zeigt einen Load Balancer mit Warnsymbolen, Cyberangriffs Visualisierungen und einem Hinweis auf eine Pre Auth Remote Code Executi KI-generiert
Server & Netzwerk· 05.07.2026 ·3 min

Progress Kemp LoadMaster CVE-2026-8037: Pre-Auth-RCE jetzt prüfen

Progress Kemp LoadMaster hat eine kritische Pre-Auth-RCE-Lücke. Admins sollten heute prüfen, ob GA 7.2.63.1 oder LTSF 7.2.54.17 und älter im Einsatz sind.