Security-Log: alle CVE- und Patch-Meldungen an einem Ort
Neuer Bereich auf rackspeed.de: Das Security-Log bündelt CVE- und Patch-Meldungen als kompakte Status-Einträge, mit eigenem RSS-Feed zum Abonnieren.
Seit heute gibt es auf rackspeed.de ein Security-Log: einen eigenen Bereich, in dem alle Sicherheitslücken und Patch-Rollouts unserer Plattform chronologisch stehen. Jeder Eintrag beantwortet drei Fragen: Was ist passiert? Was haben wir getan? Musst du etwas tun?
Warum ein eigener Bereich?
Bisher liefen CVE-Meldungen als Blog-Beiträge, Dutzende davon über die Jahre. Das hatte zwei Schwächen: Die Advisories fluteten den Blog, der eigentlich für Substanz-Themen da ist, und sie waren für viele Leser zu technisch. Wer wissen will, ob sein Server sicher ist, braucht keinen Absatz über Kernel-Subsysteme, sondern eine klare Antwort mit Datum und Status.
Genau das liefert das Security-Log: kompakte Einträge in verständlicher Sprache, mit Status-Markierung (gepatcht, mitigiert, nicht betroffen), den betroffenen CVE-Nummern und einer ehrlichen Beschreibung dessen, was auf unserer Plattform passiert ist, inklusive der Momente, in denen es nicht glatt lief. Die technische Tiefe überlassen wir den verlinkten Original-Analysen von CloudLinux, TuxCare und Qualys.
Per RSS abonnieren
Das Security-Log hat einen eigenen RSS-Feed. Wer unsere Plattform betreibt oder für Kunden verantwortet, kann ihn ins Monitoring oder den Feed-Reader hängen und bekommt jeden neuen Eintrag ohne Umweg.
Was wohin gehört
- Status-Seite: akute Störungen und laufende Wartungsfenster, live.
- Security-Log: Sicherheitslücken und ihre Behandlung, chronologisch und dauerhaft nachlesbar.
- Blog: Hintergründe, Anleitungen und alles, was eine echte Geschichte hat. Die bestehenden CVE-Beiträge bleiben unverändert erreichbar, etwa die Analyse zu Sicherheitsupdates ohne Changelog.
Die ersten drei Einträge sind bereits online, darunter die aktuelle Kernel-Lücke OVSwrap, die wir noch am Tag ihrer Veröffentlichung vor den offiziellen Hersteller-Updates entschärft haben. Wie unsere Plattform grundsätzlich gegen solche Angriffe aufgestellt ist, zeigt Unsere Server.
Fragen zum Patch-Stand deines Systems? Unser Support antwortet im Kundencenter oder über das Kontaktformular.