Aus dem Maschinenraum.
Was wir lernen, wenn wir Infrastruktur betreiben. Ehrlich, technisch, ohne Marketing-Sprech.
CVE-2026-43494 „PinTheft": Mitigation vorsorglich aktiv
Linux-Kernel-Lücke „PinTheft" (CVE-2026-43494) im RDS-Zerocopy-Pfad. CloudLinux ist nach eigener Aussage nicht betroffen, wir haben die Mitigation auf allen rack::SPEED-Servern trotzdem ausgerollt.
Weiterlesen
cPanel SEC-73728 und SEC-73755: Sicherheitsupdate eingespielt
cPanel hat zwei Sicherheitsfälle (SEC-73728, SEC-73755) behoben. Wir haben die Updates auf allen rack::SPEED-Servern eingespielt und ein fehlerhaftes LiteSpeed-Plugin deinstalliert.
Weiterlesen
CVE-2026-46333 (ptrace exit-race): Mitigation in Minuten aktiv
Linux-Kernel-Lücke im ptrace-Pfad (CVE-2026-46333, „ssh-keysign-pwn") wurde Minuten nach Disclosure auf allen rack::SPEED-Servern per Mitigation entschärft. Kernel-Patch folgt zeitnah.
Weiterlesen
CVE-2026-29205/29206 und 32991 bis 32993: cPanel gepatcht
Fünf cPanel-Sicherheitslücken (CVE-2026-29205, 29206, 32991, 32992, 32993), drei davon hoch (CVSS bis 8,6), wurden am 13. Mai 2026 unterbrechungsfrei auf allen rack::SPEED-Servern gepatcht.
Weiterlesen
CVE-2026-46300 „Fragnesia": Dirty-Frag-Mitigation greift bereits
Fragnesia (CVE-2026-46300) sitzt im selben XFRM-ESP-in-TCP-Pfad wie Dirty Frag — die seit dem 7. Mai aktive modprobe-Blacklist auf esp4, esp6 und rxrpc schützt rack::SPEED-Server nahtlos.
Weiterlesen
CVE-2026-29204: WHMCS-Patch vorgezogen, sofort installiert
Die WHMCS-Client-Area-Lücke CVE-2026-29204 wurde in der Nacht zum 13. Mai 2026 vorgezogen veröffentlicht — Patch direkt auf unserem Kundencenter eingespielt.
Weiterlesen
CVE-2026-29201 bis 29203: cPanel gepatcht
Drei cPanel-Sicherheitslücken (CVE-2026-29201/02/03), zwei davon kritisch (CVSS 8,8), wurden am 8. Mai 2026 mit dem Patch-Release auf allen rack::SPEED-Servern gepatcht.
Weiterlesen
Dirty Frag CVE-2026-43284 und 43500: Linux-Kernel-Lücke per Mitigation entschärft
Linux-Kernel-Lücke „Dirty Frag" (xfrm/RxRPC) auf allen rack::SPEED cPanel- und Plesk-Servern per Mitigation entschärft. Kernel-Patch folgt nach Release.
Weiterlesen
Proxmox Backup Server als Service — neu bei rack::SPEED
Proxmox Backup Server als Service: TLS-Endpunkt, deduplizierte und verschlüsselte Backups, optionale Cross-Site-Replikation. Linear pro TB, ab 19 €/TB.
Weiterlesen
Apache CVE-2026-23918 und 24072: gepatcht, LiteSpeed nicht angreifbar
Zwei Apache-Sicherheitslücken (CVE-2026-23918, CVE-2026-24072) sind auf den meisten rack::SPEED-Servern gepatcht. CloudLinux-Hosting läuft auf LiteSpeed.
Weiterlesen
CVE-2026-40684 bis 40687: Exim auf cPanel-Servern gepatcht
Vier Exim-Sicherheitslücken (CVE-2026-40684 bis 40687) wurden in der Nacht zum 6. Mai 2026 auf allen rack::SPEED cPanel-Servern gepatcht. Plesk-Server nicht betroffen.
Weiterlesen
CVE-2026-31431 „Copy-Fail": Updates und Server-Neustart eingeplant
Lokale Root-Eskalation im Linux-Kernel-Crypto-Subsystem (algif_aead), distributionsübergreifend. Wir spielen die Updates auf allen rack::SPEED-Servern direkt nach Veröffentlichung ein.
Weiterlesen