Aus dem Maschinenraum.
Was wir lernen, wenn wir Infrastruktur betreiben. Ehrlich, technisch, ohne Marketing-Sprech.
CVE-2026-29205/29206 und 32991 bis 32993: cPanel gepatcht
Fünf cPanel-Sicherheitslücken (CVE-2026-29205, 29206, 32991, 32992, 32993), drei davon hoch (CVSS bis 8,6), wurden am 13. Mai 2026 unterbrechungsfrei auf allen rack::SPEED-Servern gepatcht.
Weiterlesen
CVE-2026-46300 „Fragnesia": Dirty-Frag-Mitigation greift bereits
Fragnesia (CVE-2026-46300) sitzt im selben XFRM-ESP-in-TCP-Pfad wie Dirty Frag — die seit dem 7. Mai aktive modprobe-Blacklist auf esp4, esp6 und rxrpc schützt rack::SPEED-Server nahtlos.
Weiterlesen
CVE-2026-29204: WHMCS-Patch vorgezogen, sofort installiert
Die WHMCS-Client-Area-Lücke CVE-2026-29204 wurde in der Nacht zum 13. Mai 2026 vorgezogen veröffentlicht — Patch direkt auf unserem Kundencenter eingespielt.
Weiterlesen
CVE-2026-29201 bis 29203: cPanel gepatcht
Drei cPanel-Sicherheitslücken (CVE-2026-29201/02/03), zwei davon kritisch (CVSS 8,8), wurden am 8. Mai 2026 mit dem Patch-Release auf allen rack::SPEED-Servern gepatcht.
Weiterlesen
Dirty Frag CVE-2026-43284 und 43500: Linux-Kernel-Lücke per Mitigation entschärft
Linux-Kernel-Lücke „Dirty Frag" (xfrm/RxRPC) auf allen rack::SPEED cPanel- und Plesk-Servern per Mitigation entschärft. Kernel-Patch folgt nach Release.
Weiterlesen
Proxmox Backup Server als Service — neu bei rack::SPEED
Proxmox Backup Server als Service: TLS-Endpunkt, deduplizierte und verschlüsselte Backups, optionale Cross-Site-Replikation. Linear pro TB, ab 19 €/TB.
Weiterlesen
Apache CVE-2026-23918 und 24072: gepatcht, LiteSpeed nicht angreifbar
Zwei Apache-Sicherheitslücken (CVE-2026-23918, CVE-2026-24072) sind auf den meisten rack::SPEED-Servern gepatcht. CloudLinux-Hosting läuft auf LiteSpeed.
Weiterlesen
CVE-2026-40684 bis 40687: Exim auf cPanel-Servern gepatcht
Vier Exim-Sicherheitslücken (CVE-2026-40684 bis 40687) wurden in der Nacht zum 6. Mai 2026 auf allen rack::SPEED cPanel-Servern gepatcht. Plesk-Server nicht betroffen.
Weiterlesen
CVE-2026-31431 „Copy-Fail": Updates und Server-Neustart eingeplant
Lokale Root-Eskalation im Linux-Kernel-Crypto-Subsystem (algif_aead), distributionsübergreifend. Wir spielen die Updates auf allen rack::SPEED-Servern direkt nach Veröffentlichung ein.
Weiterlesen
CVE-2026-41940: cPanel und Webmailer sofort deaktiviert
Authentication-Bypass in cPanel/WHM (CVSS 9.8). Wir haben cPanel und alle Webmailer auf unseren Servern sofort deaktiviert, bis die Patches durch sind.
Weiterlesen
SEPA-Lastschriften: Wir wechseln unsere Bank
Ab April 2026 ziehen wir unsere SEPA-Lastschriften von einer neuen Bank ein. Dein Mandat, deine IBAN, unsere Gläubiger-ID und Mandatsreferenz bleiben unverändert.
Weiterlesen
18 Jahre rack::SPEED – Danke für euer Vertrauen
18 Jahre rack::SPEED — Rückblick aufs Modernisierungsjahr 2025/26 mit 100-GBit-Storage-Backbone, NVMe-Ceph, neuem HQ und 18 % Rabatt mit Code BDAY18YEARS.
Weiterlesen