SUMMERSALE −20 % auf alles · dauerhaft · bis 1. September
← zurück zum Blog
Plattform-Updates

Security-Log: alle CVE- und Patch-Meldungen an einem Ort

Neuer Bereich auf rackspeed.de: Das Security-Log bündelt CVE- und Patch-Meldungen als kompakte Status-Einträge, mit eigenem RSS-Feed zum Abonnieren.

rack::SPEED 31. Juli 2026 2 min Lesezeit
Ausschnitt des neuen rack::SPEED Security-Logs: chronologische Einträge mit Datum, Status-Markierung und CVE-Nummern
Ausschnitt des neuen rack::SPEED Security-Logs: chronologische Einträge mit Datum, Status-Markierung und CVE-Nummern

Seit heute gibt es auf rackspeed.de ein Security-Log: einen eigenen Bereich, in dem alle Sicherheitslücken und Patch-Rollouts unserer Plattform chronologisch stehen. Jeder Eintrag beantwortet drei Fragen: Was ist passiert? Was haben wir getan? Musst du etwas tun?

Warum ein eigener Bereich?

Bisher liefen CVE-Meldungen als Blog-Beiträge, Dutzende davon über die Jahre. Das hatte zwei Schwächen: Die Advisories fluteten den Blog, der eigentlich für Substanz-Themen da ist, und sie waren für viele Leser zu technisch. Wer wissen will, ob sein Server sicher ist, braucht keinen Absatz über Kernel-Subsysteme, sondern eine klare Antwort mit Datum und Status.

Genau das liefert das Security-Log: kompakte Einträge in verständlicher Sprache, mit Status-Markierung (gepatcht, mitigiert, nicht betroffen), den betroffenen CVE-Nummern und einer ehrlichen Beschreibung dessen, was auf unserer Plattform passiert ist, inklusive der Momente, in denen es nicht glatt lief. Die technische Tiefe überlassen wir den verlinkten Original-Analysen von CloudLinux, TuxCare und Qualys.

Per RSS abonnieren

Das Security-Log hat einen eigenen RSS-Feed. Wer unsere Plattform betreibt oder für Kunden verantwortet, kann ihn ins Monitoring oder den Feed-Reader hängen und bekommt jeden neuen Eintrag ohne Umweg.

Was wohin gehört

  • Status-Seite: akute Störungen und laufende Wartungsfenster, live.
  • Security-Log: Sicherheitslücken und ihre Behandlung, chronologisch und dauerhaft nachlesbar.
  • Blog: Hintergründe, Anleitungen und alles, was eine echte Geschichte hat. Die bestehenden CVE-Beiträge bleiben unverändert erreichbar, etwa die Analyse zu Sicherheitsupdates ohne Changelog.

Die ersten drei Einträge sind bereits online, darunter die aktuelle Kernel-Lücke OVSwrap, die wir noch am Tag ihrer Veröffentlichung vor den offiziellen Hersteller-Updates entschärft haben. Wie unsere Plattform grundsätzlich gegen solche Angriffe aufgestellt ist, zeigt Unsere Server.

Fragen zum Patch-Stand deines Systems? Unser Support antwortet im Kundencenter oder über das Kontaktformular.