Kategorie: Server & Netzwerk
Stabile Infrastruktur ist die Basis für alles andere. Hier dreht sich alles um Server und Netzwerke in der Praxis: von IPv6, VLANs und Virtualisierung über Monitoring bis zum zuverlässigen Betrieb. Konkrete Anleitungen und Erfahrungswerte für eine Infrastruktur, die einfach läuft. · 36 Beiträge
KI-generiert Cisco patcht neun kritische Lücken in Crosswork und Secure Workload - fünf mit CVSS 10.0
Cisco hat im Rahmen einer laufenden internen Sicherheitsüberprüfung neun weitere kritische Schwachstellen in den Netzwerk-Management-Plattformen Crosswork und Secure Workload geschlossen. Fünf der Lücken erreichen den maximalen CVSS-Wert von 10.0, darunter SQL-Injection und fehlende Authentifizierung. Aktive Ausnutzung ist laut Cisco nicht bekannt, dennoch rät der Hersteller zum zeitnahen Update.
KI-generiert August-Patchday-Toolkette: Wireshark, .NET und Windows-KBs sauber einspielen
Rund um den August-Patchday 2026 erschienen mehrere sicherheitsrelevante Updates parallel: Wireshark 4.6.8 schließt 28 Lücken, .NET 10.0.11/9.0.19/8.0.30 beheben zehn CVEs, dazu kommen die regulären Windows-11-Sicherheitsupdates KB5121000 und KB5121003. Diese Anleitung zeigt eine sinnvolle Reihenfolge, Testschritte und Stolperfallen für kleine IT-Teams.
KI-generiert Linux SCTP-Lücke schließen: Kernel-Update und Docker-Host-Check
Eine seit Jahren bestehende SCTP-Schwachstelle im Linux-Kernel wurde behoben. The Hacker News nennt lokale Root-Rechte und möglichen Container-Ausbruch. Betreiber sollten Kernelstand, SCTP-Nutzung und nicht vertrauenswürdige Workloads prüfen.
KI-generiert Docker Engine gegen Copy Fail absichern: Update und Container-Check
Docker erläutert Maßnahmen gegen CVE-2026-31431, bekannt als Copy Fail. Für Betreiber von CI, Multi-Tenant-Hosts und fremden Containern zählen ein aktueller Engine-Stand, Kernel-Patches und kontrollierte Workloads.
KI-generiert UGREEN NAS App 1.18.0: CarPlay-Musikstreaming vom eigenen Speicher
Die UGREEN-NAS-App unterstützt ab Version 1.18.0 Apple CarPlay: Musikdateien auf dem eigenen NAS lassen sich direkt über das Infotainmentsystem im Auto abspielen. Dieser Beitrag erklärt die technischen Grundmechanismen hinter Fernzugriff und Audio-Streaming vom NAS und worauf Nutzer bei Zugangsdaten und Sicherheit achten sollten.
KI-generiert TP-Link Omada: 15 Schwachstellen im Zero-Touch-Provisioning ermöglichen Netzwerk-Übernahme
Forescout Vedere Labs hat 15 Schwachstellen in TP-Link Omada entdeckt, die als Kette zusammengefasst einem Angreifer ohne Netzzugang die Übernahme des Controllers und der gesamten verwalteten Geräteflotte ermöglichen. Betroffen sind Omada, VIGI, Festa, Tapo und Kasa. TP-Link hat Patches veröffentlicht, aber zwei Fehler werden erst im dritten Quartal 2026 behoben.
KI-generiert Ubiquiti UniFi: 25 Schwachstellen, darunter CVSS 10.0 Command Injection
Ubiquiti hat 25 Sicherheitslücken im UniFi-Ökosystem geschlossen, darunter eine mit maximalem Schweregrad. Betroffen sind UniFi Connect, Access, Talk und Protect.
KI-generiert SonicWall SMA1000: Zwei Zero-Day-Schwachstellen aktiv ausgenutzt – CVE-2026-15409 erlaubt unauthentifizierte Remote Code Execution
SonicWall bestätigt zwei aktiv ausgenutzte Zero-Day-Schwachstellen in der SMA1000-Appliance-Serie. CVE-2026-15409 ermöglicht unauthentifizierte Remote Code Execution. Das BSI meldet zahlreiche Angriffsfälle – ein öffentlicher Rapid7-Proof-of-Concept verschärft die Lage erheblich.
KI-generiert Citrix NetScaler CVE-2026-8451: CitrixBleed-Nachfolger leakt Speicher vor der Anmeldung
Citrix hat am 30. Juni 2026 sechs NetScaler-Lücken geschlossen, die kritische CVE-2026-8451 leakt Speicherfragmente über das NSC_TASS-Cookie. Erste Probe-Angriffe laufen bereits, Admins mit SAML-IdP-Konfiguration sollten jetzt patchen.
KI-generiert Progress Kemp LoadMaster CVE-2026-8037: Pre-Auth-RCE jetzt prüfen
Progress Kemp LoadMaster hat eine kritische Pre-Auth-RCE-Lücke. Admins sollten heute prüfen, ob GA 7.2.63.1 oder LTSF 7.2.54.17 und älter im Einsatz sind.