Warhammer 40.000: Vengeful Hosts für Space Marines – Detachment-Review
LONDON (IT BOLTWISE) – Mit den Vengeful Hosts kommt ein neues Space-Marine-Detachment, das Jump-Infanterie spĂĽrbar verstärkt und deren Eintritt in den Nahkampf beschleunigt. Im Zentrum stehen ein Hit-1-Reroll-Paket nach Charge oder Ingress, zwei Enhancements mit Fokus auf Battle Shock und ein besonders brutales Nahkampf-Tool namens Orksbane. Dazu kommen drei 1-CP-Stratagems, mit denen sich Positionierung und […]
NGINX-Heap-Overflow CVE-2026-42533: F5 fixt, aber erfordert auch passendes Upgrade
LONDON (IT BOLTWISE) – F5 hat mit CVE-2026-42533 eine kritische NGINX-Schwachstelle gepatcht, die Worker-Prozesse ĂĽber speziell gestaltete HTTP-Requests zum Absturz bringen kann. Besonders brisant: In Szenarien mit deaktiviertem oder umgehbarem ASLR stuft F5 die Gefahr auch Richtung Remote Code Execution ein. Betroffene Systeme mĂĽssen auf nginx 1.30.4 oder 1.31.3 bzw. NGINX Plus 37.0.3.1 aktualisieren. Eine […]
F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source
SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]
F5 schlieĂźt zwei kritische RCE-LĂĽcken in NGINX Open Source
SEATTLE / LONDON (IT BOLTWISE) – F5 veröffentlicht Sicherheitsupdates fĂĽr zwei kritische LĂĽcken in NGINX Open Source, die unter bestimmten HTTP/3- und Proxy-Konfigurationen zu Remote Code Execution fĂĽhren können. Besonders heikel ist, dass die Fehler Remote und ohne Authentifizierung ausgenutzt werden können, abhängig von Modul-Setup und Puffer-/Header-Parametern. Der Hersteller nennt konkrete Versionen zum Patchen sowie […]
Migration von Ingress Nginx zu Traefik: Zukunftssichere Kubernetes-Cluster
LONDON (IT BOLTWISE) – Die bevorstehende Einstellung von Ingress Nginx zwingt Administratoren, ihre Kubernetes-Cluster zu modernisieren. Ab März 2026 wird Ingress Nginx keine Sicherheitsupdates mehr erhalten, was die Notwendigkeit eines Wechsels zu Alternativen wie Traefik unterstreicht. Die AnkĂĽndigung, dass Ingress Nginx ab März 2026 keine Sicherheitsupdates mehr erhalten wird, hat in der Kubernetes-Community fĂĽr Aufsehen […]






#Sophos