// Blog

Aus dem Maschinenraum.

Was wir lernen, wenn wir Infrastruktur betreiben. Ehrlich, technisch, ohne Marketing-Sprech.

58 Artikel insgesamt · Seite 1 von 5 · CVE- und Patch-Meldungen → Security-Log
Geöffneter Briefumschlag, aus dem ein rotes PHP-Code-Fragment ragt, davor ein dunkler Schutzschild, der weiteren Code abfängt, daneben die Headline StyleSmuggler: Magento-0-Day aktiv ausgenutzt
Sicherheit
· 8 min

StyleSmuggler: Magento-0-Day wird aktiv ausgenutzt. Was du jetzt tun musst

StyleSmuggler: ungepatchte RCE-Lücke in Magento 2.4.6 bis 2.4.9, seit 4. September aktiv ausgenutzt. Erkennung, Sofortmaßnahmen, Patches, Rundumschutz ab 25 €.

Weiterlesen
Fahrplan-Linie mit vier Wegmarken für Aktionen, Tarife, Bestellprozess und Nürnberg, daneben ein aufgeschlagenes Security-Log mit grünen Status-Punkten
Plattform-Updates
· 3 min

Was im Herbst kommt: neue Aktionen, flexiblere Tarife und ein Bestellweg für alles

Ausblick bei rack::SPEED: neue Aktionen, flexiblere Tarife, Bestellprozess für alle Produkte, Umzug nach Nürnberg. Plus das Security-Log in Zahlen.

Weiterlesen
Drei Bausteine für Talk-Backend, Whiteboard und Office docken an eine Nextcloud-Wolke an, daneben ein Bestell-Button und ein Aufwärts-Pfeil für das Tarif-Upgrade
Plattform-Updates
· 4 min

Managed Nextcloud: neue Add-ons, Online-Bestellung und Tarif-Upgrade in Eigenregie

Talk-Backend, Whiteboard-Server und Euro-Office als Add-ons, dazu Bestellung und Upgrade ohne Ticket: Was sich bei Managed Nextcloud in vier Wochen getan hat.

Weiterlesen
Ausschnitt des neuen rack::SPEED Security-Logs: chronologische Einträge mit Datum, Status-Markierung und CVE-Nummern
Plattform-Updates
· 2 min

Security-Log: alle CVE- und Patch-Meldungen an einem Ort

Neuer Bereich auf rackspeed.de: Das Security-Log bündelt CVE- und Patch-Meldungen als kompakte Status-Einträge, mit eigenem RSS-Feed zum Abonnieren.

Weiterlesen
Stilisierte Cloud mit rotem Aufwärts-Pfeil und der Zahl 33 über einem Server-Stack, Symbolbild für das Nextcloud-33-Update bei rack::SPEED
Plattform-Updates
· 3 min

Nextcloud 33, PHP 8.4 und neue Office-Pakete: das steckt im gestrigen Update

Alle Managed-Nextcloud-Instanzen laufen jetzt auf Nextcloud 33 mit PHP 8.4, Collabora 25 und ONLYOFFICE 9. Was du davon hast, ohne selbst zu aktualisieren.

Weiterlesen
Sonne mit Prozentzeichen geht hinter einem Server-Stack auf, daneben der Text 20 % auf alles, dauerhaft, Code SUMMERSALE2026 bis 1. September
Unternehmen
· 2 min

SUMMERSALE: 20 % auf alles. Dauerhaft, nicht bis Weihnachten

Bis zum 1. September buchen, für immer 20 % sparen: Der Sommer-Rabatt gilt auf alle Standard-Tarife und bleibt bis zum nächsten Tarifwechsel bestehen.

Weiterlesen
Stilisierte Hand mit rotem Schraubenschlüssel wartet einen Server-Stack mit herausgezogenem Blade, Symbolbild für den buchbaren HandsOn Admin-Service
Unternehmen
· 3 min

HandsOn: der Admin, den du buchst

Unser Admin-Service bekommt eine eigene Seite: Umzüge, Rettungseinsätze und Serverpflege ab 25 € je 15 Minuten, mit Festpreisen und Stunden-Kontingenten.

Weiterlesen
Aufgeräumtes Nachschlagewerk mit Reitern für Plesk und cPanel, ein Reiter signalrot hervorgehoben
Plattform-Updates
· 3 min

Neue Online-Hilfe: Anleitungen für Plesk und cPanel

Unsere neue Online-Hilfe unter rackspeed.de/wissen: durchsuchbare Schritt-für-Schritt-Anleitungen für Plesk und cPanel, E-Mail, SSL, Backups und Nextcloud.

Weiterlesen
Software-Changelog mit rot geschwärzten Zeilen, die ein verstecktes Sicherheitsupdate andeuten
Sicherheit
· 6 min

Sicherheitsupdates ohne Changelog: dein Login ändert sich

Vendoren verstecken Sicherheitsupdates im Changelog-Rauschen. Was das bedeutet und warum cPanel-, Plesk- und Roundcube-Login jetzt übers Kundencenter laufen.

Weiterlesen
Symbolbild zur Linux-Kernel-Schwachstelle PinTheft (CVE-2026-43494): blockiertes RDS-Kernel-Modul hinter einer vorsorglich gesetzten Mitigations-Barriere, Verifikations-Häkchen für den nicht-betroffenen Status
Sicherheit
· 2 min

CVE-2026-43494 „PinTheft": Mitigation vorsorglich aktiv

Linux-Kernel-Lücke „PinTheft" (CVE-2026-43494) im RDS-Zerocopy-Pfad. CloudLinux ist nach eigener Aussage nicht betroffen, wir haben die Mitigation auf allen rack::SPEED-Servern trotzdem ausgerollt.

Weiterlesen
Symbolbild zum cPanel-Sicherheitsupdate SEC-73728 und SEC-73755: zwei behobene Sicherheitsfälle und ein entferntes LiteSpeed-Plugin auf allen rack::SPEED-Servern
Sicherheit
· 2 min

cPanel SEC-73728 und SEC-73755: Sicherheitsupdate eingespielt

cPanel hat zwei Sicherheitsfälle (SEC-73728, SEC-73755) behoben. Wir haben die Updates auf allen rack::SPEED-Servern eingespielt und ein fehlerhaftes LiteSpeed-Plugin deinstalliert.

Weiterlesen
Symbolbild zur Linux-Kernel-Schwachstelle CVE-2026-46333 (ptrace exit-race): Stoppuhr mit wenigen Minuten neben einer Schutzbarriere vor dem ptrace-Syscall-Pfad.
Sicherheit
· 2 min

CVE-2026-46333 (ptrace exit-race): Mitigation in Minuten aktiv

Linux-Kernel-Lücke im ptrace-Pfad (CVE-2026-46333, „ssh-keysign-pwn") wurde Minuten nach Disclosure auf allen rack::SPEED-Servern per Mitigation entschärft. Kernel-Patch folgt zeitnah.

Weiterlesen