Alibaba Cloud ECS im Enterprise-Check: skalierbare Rechenleistung mit Sicherheitsbaukasten
FRANKFURT AM MAIN / LONDON / LONDON (IT BOLTWISE) – Alibaba Cloud ECS stellt Unternehmen Rechenleistung als virtuellen Maschinen-Baukasten bereit: von klassischen Workloads bis zu KI- und Container-Szenarien. Entscheidend sind dabei die Skalierung über Auto Scaling, die Netzwerk-Optionen in VPCs sowie das Pay-as-you-go-Billing im Sekunden- oder Minutenraster. Für deutsche Teams ist vor allem die Verfügbarkeit […]
Progress Kemp LoadMaster: Kritische Vor-Authentifizierungs-Lücke ermöglicht Root-Command-Injection (CVE-2026-8037)
LONDON (IT BOLTWISE) – Progress hat bei Kemp LoadMaster eine Vor-Authentifizierungs-Lücke (CVE-2026-8037) geschlossen, die Angreifer über eine gezielt manipulierte API-Anfrage als Root beliebige Kommandos ausführen lässt. Die Sicherheitsbewertung liegt bei 9,8 (CVSS) und betrifft LoadMaster, sobald die API aktiviert ist. Laut Hersteller-Update vom 4. Juni gab es bislang keine gemeldeten Ausnutzungen, gleichzeitig veröffentlichten Forscher Ende […]
NGINX-RCE-Lücke CVE-2026-42945: Angriffe laufen bereits in der Praxis
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher beobachten bereits wenige Tage nach der Offenlegung aktive Ausnutzung einer kritischen NGINX-Schwachstelle. Betroffen ist CVE-2026-42945, die Angreifern per speziell präparierten HTTP-Anfragen zunächst zum Absturz von Worker-Prozessen verhelfen kann. In seltenen Konfigurationen steigt das Risiko bis zu Remote Code Execution, etwa wenn Schutzmechanismen wie ASLR deaktiviert sind. Für Unternehmen […]
Sicherheitslücke in VMware Avi Load Balancer entdeckt
MÜNCHEN (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke in VMware Avi Load Balancer hat die IT-Welt in Alarmbereitschaft versetzt. Broadcom hat eine Schwachstelle identifiziert, die es Angreifern ermöglicht, unbefugten Zugriff auf Datenbanken zu erlangen. Die IT-Sicherheitsgemeinschaft ist erneut in Aufruhr, nachdem Broadcom eine kritische Sicherheitslücke in VMware Avi Load Balancer bekannt gegeben hat. Diese Schwachstelle, […]





#Sophos