ITScape CVE-2026-46316: Die ARM64-VM übernimmt den KVM-Host
ITScape ist ein ARM64-KVM-Escape mit öffentlicher Root-Kette. Betroffene Kernel, Distro-Patches, Voraussetzungen, Prüfungen und Mitigation.
Einschätzungen zu Security-Themen, Infrastruktur, Webbetrieb, Monitoring, Migrationen und Open-Source-Systemen. Praktisch geschrieben, mit Fokus auf betroffene Systeme und konkrete Maßnahmen.
ITScape ist ein ARM64-KVM-Escape mit öffentlicher Root-Kette. Betroffene Kernel, Distro-Patches, Voraussetzungen, Prüfungen und Mitigation.
Zapscape ermöglicht Host-root aus einer VM mit Nested KVM. Patchstände, Proxmox-Fixes, Prüfungen, Mitigation und Exploit-Voraussetzungen.
Januscape trifft x86-KVM mit Nested Virtualization. Patchstände für Debian, Ubuntu, RHEL, Proxmox und Co. plus Mitigation.
Bad Epoll betrifft Linux-Kernel mit epoll-UAF. Patchstände, Angriffspfad, Distributionen, Proxmox, Plesk, Container und Reboot-Prüfung.
pedit COW betrifft Linux-Kernel, Hosting-, Container- und CI-Systeme. Patchstände, Angriffspfad, Mitigation und Reboot-Prüfung.
Zwei NGINX-Lücken betreffen HTTP/2/gRPC-Upstreams und HTTP/3. Prüfe Versionen, Distro-Fixes, Konfiguration und Mitigation.
CIFSwitch betrifft Linux-Kernel mit cifs-utils und User-Namespaces. Betroffene Distributionen, Angriffsweg, Checks, Mitigation und Patchstände.
Windows Defender, BitLocker und WinRE: Was zu BlueHammer, RedSun, UnDefend, YellowKey und GreenPlasma bekannt ist und was Admins prüfen sollten.
CVE-2026-46333 kann lokale Root-Dateien lesbar machen. Patchstände, Angriffspfad, Mitigation und Einordnung für Linux-Server.
NGINX Rift betrifft Rewrite-Konfigurationen. Prüfe CVE-2026-42945, Paketstände, Plesk-Hosts, ASLR, Mitigation und Updates.
Dirty Frag betrifft Linux-Kernel, Plesk-, Proxmox- und Container-Hosts. Betroffene Versionen, Mitigation, Vendor-Fixes und Reboot-Prüfung.
Fragnesia betrifft Linux-Kernel, Plesk-, Proxmox- und Container-Hosts. Patchstände, Angriffsweg, Mitigation und Reboot-Prüfung.
Der DENIC-Ausfall vom 5. Mai 2026 war kein Hostingproblem, sondern DNSSEC in der .de-Zone. Was passiert ist und was Betreiber daraus lernen.
Copy Fail betrifft Linux-Kernel und ist für Proxmox-, Plesk- und Hosting-Server relevant. Prüfe Kernel, Distributionen, Mitigation und Reboot-Status.