Insights, Tutorials und Best Practices aus der Welt von Cloud, DevOps und Open Source
Alle Beiträge

cPanel CVE-2026-41940: 44.000 Server kompromittiert — was Unternehmen mit Shared-Hosting jetzt tun müssen
Eine cPanel-Lücke, die seit dem 23. Februar 2026 aktiv ausgenutzt wird, wird am 28. April 2026 offiziell disclosed. Bis zum 5. Mai sind über 44.000...

Cisco ASA, ArcaneDoor & CVE-2025-20362: WireGuard und NetBird als moderner VPN-Stack
Eine Cisco-ASA-Lücke aus dem September 2025 wird im Mai 2026 immer noch aktiv ausgenutzt. CrowdSec zählt sieben Monate nach dem Patch 292 Quell-IPs und 2.330...

Vaultwarden 1.36.0 & NIS2: Self-Hosted Passwort-Management für KMU
Am 3. Mai 2026 hat das Vaultwarden-Maintainer-Team Version 1.36.0 veröffentlicht — und damit sechs Security-Advisories geschlossen, eines davon eine Server-Side-Request-Forgery, die in Cloud-Setups bis zum...

Bleeding Llama (CVE-2026-7482): Warum selbst gehostete KI nicht automatisch sichere KI ist
Drei unauthentifizierte API-Calls. Kein Login, kein Exploit-Framework, keine Privilege Escalation. Drei POST-Requests an einen Standard-Port, und der Speicher der Maschine ist auf Reisen — mit...

Linux-Kernel-Schwachstellen 2026: Warum Patch-Management jetzt Chefsache ist (Dirty Frag, Copy Fail & Co.)
Drei kritische Local-Privilege-Escalation-Lücken im Linux-Kernel innerhalb von zwei Wochen — alle drei seit neun bis zwölf Jahren im Code. Eine ist bereits aktiv ausgenutzt und...

EU AI Act ab August 2026: Was Unternehmen mit Hochrisiko-KI jetzt tun müssen
Am 2. August 2026 werden die Anforderungen des EU AI Act für Hochrisiko-KI-Systeme durchsetzbar. Gleichzeitig hat das EU-Parlament im April 2026 dafür gestimmt, die Frist...
Lassen Sie uns über Ihre Idee sprechen
Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.

Timo Wevelsiep & Robin Zins
Geschäftsführer





