Kategorie: Server & Netzwerk
Stabile Infrastruktur ist die Basis für alles andere. Hier dreht sich alles um Server und Netzwerke in der Praxis: von IPv6, VLANs und Virtualisierung über Monitoring bis zum zuverlässigen Betrieb. Konkrete Anleitungen und Erfahrungswerte für eine Infrastruktur, die einfach läuft. · 36 Beiträge
KI-generiert Palo Alto GlobalProtect (CVE-2026-0257): VPN-Authentifizierungsumgehung wird aktiv ausgenutzt
Sicherheitsforschende von Rapid7 bestätigen die aktive Ausnutzung von CVE-2026-0257 in Palo Alto GlobalProtect. Angreifer fälschen Authentifizierungs-Cookies und umgehen so den VPN-Login. CISA hat eine Patch-Frist gesetzt.
KI-generiert Palo Alto GlobalProtect: VPN-Authentifizierung per CVE-2026-0257 umgehbar, aktiv ausgenutzt
Eine Authentifizierungslücke in Palo Alto GlobalProtect (CVE-2026-0257, CVSS 7.8) erlaubt das Umgehen der VPN-Anmeldung per gefälschtem Cookie. Angreifer nutzen die Schwachstelle bereits aktiv aus – CISA hat sie in den KEV-Katalog aufgenommen.
KI-generiert NGINX Rift: 18 Jahre alte Schwachstelle CVE-2026-42945 wird aktiv ausgenutzt
Eine 18 Jahre alte Lücke im NGINX-Webserver erlaubt unter bestimmten Bedingungen sogar Remote Code Execution. Erste Angriffe laufen, Patch-Versionen sind verfügbar. Rund 5,7 Millionen Server gelten als exponiert.
KI-generiert Apache HTTP Server 2.4.67: Elf Lücken geschlossen, fünf davon hochkritisch
Mit Version 2.4.67 schließt die Apache Software Foundation elf Sicherheitslücken im weit verbreiteten Webserver. Fünf gelten als hochkritisch, eine erlaubt Remote Code Execution via HTTP/2.
KI-generiert Nginx-DoS-Lücke wird aktiv ausgenutzt: Patch in der Rewrite-Engine
Eine Schwachstelle in der Rewrite-Engine von Nginx kann Worker-Prozesse zum Absturz bringen. Heise meldet aktive Angriffe, Betreiber sollten auf den aktuellen Stable-Zweig aktualisieren.
KI-generiert