Kritische WordPress-Sicherheitslücke wp2shell (CVE-2026-63030 und CVE-2026-60137)
Kernel-Schwachstelle ermöglicht lokale Root-Eskalation auf Rocky Linux. Mitigation erfolgt kurzfristig, Patches werden anschließend abgestimmt eingespielt.
Sicherheitsupdate: Kritische VMware-Schwachstellen wurden auf unserer Plattform umgehend gepatcht – vereinzelt kam es zu VM-Neustarts.
Am 18. Februar 2025 haben Qualys und Red Hat informationen zu Sicherheitslücken in SSH veröffentlicht. Wir haben eine interne Bewertung des Sachverhaltes anhand der zugänglichen Informationen durchgeführt und kommen zu folgendem Ergebnis:
Bei Verwendung des standardmäßig nicht aktivierten Leistungsmerkmals "postjournal" ist es einem Angreifer möglich, Schadcode auszuführen. Die von managedhosting.de betriebenen Systeme sind aufgrund des speziell gehärteten Systems nicht betroffen.
Die MTA - Komponenete Postfix erlaubt das nicht autorisierte versenden von E-Mails.
Am 13.09.2023 veröffentliche Synacor eine Patch für Zimbra Collaboration zum Schließen einer XSS Sicherheitslücke.
Am 23.08.2023 wurde von Synacor auf eine kritischen Sicherheitslücke in der Zimbra Collaboration Suite hingewiesen. Die Information enthält einen Verweis auf ein verfügbares Update, während offizielle Informationen noch fehlen.
Diverse Sicherheitslücken in Nextcloud
Am 13.07.2023 wurde von Synacor auf eine Sicherheitslücke in der Zimbra Collaboration Suite Version 8.8.15 hingewiesen. Die Mail enthält einen Verweis auf eine manuelle Änderung der betroffenen Datei, während offizielle Informationen noch fehlen.