Blog

Blog & Insights

Tiefgehende Artikel zu CMS, DevSecOps, Prozessautomatisierung und digitaler Transformation.

Kategorie

Hosting & Infrastructure

Managed Hosting auf FrankenPHP/Caddy, Multi-Cloud-Architekturen, Kernel- und Distro-Operationen, Hardware- und VM-Strategie für CMS-Stacks.

31 Beiträge

TYPO3 als signiertes OCI-Artefakt

Weiterlesen →

5 Irrtümer: TYPO3 auf Kubernetes

Weiterlesen →

TYPO3 auf K8s ohne RWX-Volume

Weiterlesen →

PHP SOAP CVE-2026-6722 (UAF-RCE)

Weiterlesen →

FFmpeg 21 Zero-Days (KI-Agent)

Weiterlesen →

Merkle Tree Certificates (Let's Encrypt)

Weiterlesen →

FrankenPHP 1.12.4 (Underscore-Header / Caddy 2.11.4)

Weiterlesen →

HTTP/2 Bomb (HPACK + Window-Stall)

Weiterlesen →

OpenShift CVE-2026-1784 (Ingress-RCE)

Weiterlesen →

Symfony CVE-2026-48736 (SSRF-Bypass)

Weiterlesen →

Symfony CVE-2026-48489 (Firewall-Bypass)

Weiterlesen →

Keycloak CVE-2026-9795 (FGAPv2 PrivEsc)

Weiterlesen →

KubeVirt CVE-2026-9804 (Symlink Path Traversal)

Weiterlesen →

OpenShift Router Doppel (SSRF + mTLS)

Weiterlesen →

Kernel-Welle CVE-2026-46227 (SCTP)

Weiterlesen →

Samba CVE-2026-4408 (SAMR RCE)

Weiterlesen →
Halb geöffnete Betontür eines modernen Rechenzentrums — davor ein dunkles Slate-Plinth mit einem aufgerollten oxblood-Kabel und einem Rack-Modul mit Kraft-Paper-Etikett, im Hintergrund die Mosel-Weinberghänge.

Post-Quantum Security ist kein Zukunftsthema — RFC 9964, ML-DSA und was wir heute bereits produktiv einsetzen

Weiterlesen →
Offener Walnuss-und-Messing-Schlüsselkasten auf mattem dunklem Schiefer mit zwei identischen Schlüsselloch-Slots. Ein gebürsteter Messing-Hauptschlüssel mit oxblutrotem Band hängt am Walnuss-Pendelarm exakt zwischen beiden Slots, ohne in einem zu greifen. Unten links Messing-Zählwerk und geschlossenes Walnuss-Logbuch, oben rechts eine Messing-Uhrwerk-Hemmung. Metapher für die Endlos-Wiederholungs-Schleife im Resolver-State-Machine, die zwischen zwei „bad server"-Zuständen pendelt, ohne abzuschliessen.

BIND-9-Resolver-Loop (CVE-2026-5950)

Weiterlesen →
Aufgeschlagenes Hauptbuch mit zwei parallelen, durch Walnusslineale geführten Spalten auf mattem dunklem Schiefer; zwei identische Bleisatz-Blöcke aus gebürstetem Stahl liegen auf den Spalten — einer perfekt ausgerichtet, der zweite um einen halben Millimeter verschoben. Ein oxblutroter Seidenfaden überbrückt die Verschiebung. Oben rechts eine Messinglupe mit Walnussgriff, unten links Messing-Set-Square und Kalibriergewicht. Metapher für zwei Mess-Pässe im Pool-Allocator, deren minimaler Versatz das Slip-Verhalten auslöst.

nginx-poolslip 0-Day (nginx 1.31.0)

Weiterlesen →
Dunkles 19-Zoll-Rack mit FrankenPHP-Worker-Hosts: matt-schwarze Edge-Boxen, sage-grüne Patch-Kabel an den Switch-Ports, ein Modul-Cartridge mit Kraftpaper-Mono-Label und einem einzelnen oxblood-Etikett. Status-LEDs der Switch-Frontblende leuchten ruhig pulsierend, die rechte Bildhälfte fällt in tiefes Schwarz ab und lässt Negative Space für das Title-Overlay.

FrankenPHP 1.12.3 schließt CVE-2026-45062 — Unicode-Pfad-Splitting wird zum RCE-Pfad

Weiterlesen →
Dunkles Linux-Server-Rack mit drei sage-grünen Patch-Kabeln zwischen Switch-Ports; das mittlere Kabel hängt halb herausgerissen und lose vor matt-schwarzen 1U-Edge-Boxen, daneben ein deep-oxblood Label-Tag — visuelle Metapher für die dritte XFRM-LPE in drei Wochen.

Fragnesia (CVE-2026-46300): dritte XFRM-LPE in drei Wochen — espintcp ULP wird zur One-Byte-Schreibprimitive

Weiterlesen →

Apache HTTP/2 CVE-2026-23918

Weiterlesen →
Zwei papierdünne Rahmen überlappen sich leicht auf Beton, darunter ein kleiner Wasserspiegel; aus der Nahtstelle zieht ein roter Faden ins Wasser; eine Messinglupe und drei Stempel rahmen die Szene im kühlen Nordlicht.

Apache HTTP/2 CVE-2026-23918: Wenn zwei Frames den Webserver-Pool kippen — was 2.4.67 wirklich ändert

Weiterlesen →
Drei identische Karteikasten aus Edelstahl in Pyramidenform auf Beton, der oberste leicht geöffnet mit cremefarbenen Karten, daneben eine teilweise entrollte Bauzeichnung mit Bleistiftlinien und ein messingfarbener Schlüssel auf einem Lederkartenträger im kühlen Nordlicht.

Datenbanken im BSI-Bauplan: Was der neue Praxisleitfaden für relationale, NoSQL- und containerisierte Systeme operativ verändert

Weiterlesen →
Kontakt

Lassen Sie uns sprechen.

30 Minuten, kein Pitch. Wir analysieren Ihre Situation.

Beratung buchen