Blog
Praktische Guides für Sysadmins — Patchday-Recaps, End-of-Life-Planung und Software-Updates im Griff behalten.
Betrifft mich diese CVE? Der Fünf-Minuten-Weg von der Kennung zur Antwort
Fünf Quellen, fünf Schritte, eine Reihenfolge, die man nicht umdrehen sollte. Warum die Versionsnummer die eigentliche Sackgasse ist und warum knapp die Hälfte der neu veröffentlichten Einträge gar keine maschinenlesbare Produktzuordnung trägt.
Der BSI-Warndienst meldet alles — so filterst du auf die Software, die du wirklich betreibst
250 Einträge im Feed, davon 204 Wiederholungen, der älteste keine 48 Stunden alt: Wie eine WID-SEC-Nummer aufgebaut ist, welche drei Bezugswege es gibt und wo jeder davon beim Abgleich mit dem eigenen Bestand bricht.
CVE-Überwachung mit freien Mitteln: vier Bauarten und wo jede bricht
Im Juli 2026 erschienen 9.770 CVE-Einträge — die Hälfte ohne maschinenlesbare Produktangabe. Was OpenCVE, cve-bin-tool, Dependency-Track und die Feeds von NVD, CISA, BSI und ENISA daraus machen, und an welcher Stelle jedes Verfahren scheitert.
Exchange Server im eigenen Haus: 17 belegt ausgenutzte Lücken, seit Oktober 2025 ohne Support
Exchange 2016 und 2019 bekommen seit dem 14.10.2025 keine öffentlichen Sicherheitsupdates mehr, das BSI zählte Ende Oktober über 30.000 betroffene Server in Deutschland. Was in der Ausnutzungsliste steht und welche drei Wege bleiben, wenn die Cloud nicht in Frage kommt.
Wer verspricht wie lange Firmware? UniFi, MikroTik, LANCOM und AVM im Vergleich
Nur einer der vier Hersteller nennt für dein Modell ein Datum, an dem die Firmware-Pflege endet. Was die anderen drei stattdessen sagen, warum eine „UniFi EOL list“ mit Terminen nicht existiert und welche Frage vor dem Kauf gehört.
FortiOS 7.2 endet am 30. September — dein Support ist seit März 2025 vorbei
Fortinet veröffentlicht zwei Enddaten je Firmware-Zweig, nicht eines. Für FortiOS 7.2 lief die Engineering-Unterstützung am 31.03.2025 aus, das End of Support ist der 30.09.2026. Was dazwischen gilt, welche Geräte sich selbst hochziehen und warum die LTS-Zeile für die meisten nichts bedeutet.
MariaDB 12.2 ist tot, 10.11 lebt bis 2028: welche MariaDB-Version gehört auf den Server
Bei MariaDB sagt die Höhe der Versionsnummer nichts über die Pflegedauer: 12.2 endete im Mai 2026, 10.11 bekommt bis Februar 2028 Fixes, und 11.4 überlebt das jüngere 11.8 um ein Jahr. Die Regel dahinter, die Tabelle mit den Enddaten und der Befehl, der zeigt, worauf du sitzt.
NAS kaufen nach Update-Versprechen: Synology, QNAP, TrueNAS und openmediavault
Wie lange bekommt dieses NAS noch Updates? Die Frage hat zwei Antworten — eine für das Modell, eine für den Betriebssystem-Zweig. Was die vier gängigen Systeme dazu tatsächlich veröffentlichen, mit Terminen und Quellen (Stand: 19.08.2026).
Nextcloud 32 endet am 30. September — und du kannst nicht einfach auf 34 springen
Die Wartung für Nextcloud 32 läuft am 30.09.2026 aus. Ein Sprung auf die aktuelle 34 ist nicht vorgesehen: Hauptversionen müssen einzeln durchlaufen werden. Was das für Zeitplan, PHP-Version und Punktversionen heißt.
Nextcloud, ownCloud Infinite Scale, OpenCloud: nicht welches kann mehr, sondern welches wird länger gepflegt
Von drei Anbietern nennt genau einer ein öffentliches Support-Enddatum je Version. Wie viele Zweige gleichzeitig gepflegt werden, wie lange, wo das Datum steht — und was die Mehrjahres-Zusage kostet.
Proxmox Backup Server statt Veeam? Was der Wechsel beim Lebenszyklus bedeutet
Veeam Backup & Replication 12 hat Support bis zum 01.02.2027, Proxmox Backup Server 3 nur bis zum 31.08.2026 — obwohl es fünf Monate später erschien. Was der Wechsel beim Upgrade-Takt wirklich ändert, und was vorher wichtiger ist.
Security-Advisory-Feeds der Hersteller: 16 geprüfte RSS- und Atom-Adressen
Welcher Hersteller einen Security-Advisory-Feed anbietet, unter welcher Adresse, in welchem Format und wie weit er zurückreicht — jede URL am 19.08.2026 abgerufen und gezählt. Dazu der stille Fehler, an dem Feed-Abos sterben.
Softwareinventar mit Bordmitteln: winget, PowerShell, dpkg — und die eine Spalte, die keins füllen kann
Vier Wege zur Liste der installierten Software — Registry, winget, Get-AppxPackage, dpkg und rpm — mit Befehl, Ausgabeformat und dem, was jeder Weg systematisch übersieht. Und warum Win32_Product der teuerste davon ist.
Ransomware kommt durchs SSL-VPN — vier Hersteller im Vergleich
33 nachweislich ausgenutzte Schwachstellen sitzen auf vier Perimeter-Produkten (Stand: 19.08.2026), 21 davon mit Ransomware-Vermerk. Was FortiOS, PAN-OS, SonicOS und FortiClient EMS unterscheidet — und welche Frage du heute am eigenen Gerät beantwortest.
STARFACE 10, 9 und 8.1 werden am selben Tag gepatcht — welche Version auf deine Anlage gehört
Am 8. Juli 2026 erschienen 10.0.1.7, 9.0.3.8 und 8.1.3.7 am selben Tag, mit demselben Bugfix-Text. Was die vier Stellen der Versionsnummer bedeuten, welche Linien noch gepflegt werden und wie das Update von 8.0 aufwärts ohne Neuinstallation läuft.
Synology DSM: sechs Versionsstände gleichzeitig — und warum deine DiskStation ein anderes Update sieht
Sechs DSM-Stände stehen gleichzeitig an der Spitze ihrer Linie, von 7.4.1-90080 bis 6.2.4-25556-8. Nur zwei Zweige bekommen noch Korrekturen. Wie die Nummer aufgebaut ist und warum dein Gerät ein anderes Update angeboten bekommt als das daneben.
Unattended-Upgrades auf Proxmox und Debian: die Paketliste, die nicht automatisch darf
unattended-upgrades entfernt nie ein Paket — und ist damit genau der apt-Modus, vor dem Proxmox warnt. Welche Herkunft du erlauben darfst, welche Sperrliste wirklich nötig ist, warum needrestart im Automatiklauf nichts tut und welcher Fehler vor dem ersten nächtlichen Neustart lauert.
Der Upgrade-Pfad: warum du bei FortiOS, GitLab und Proxmox keine Version überspringen darfst
Von FortiOS 6.4.9 auf 7.6.4 sind es sechs Installationen, nicht eine. Warum Zwischenstopps technisch erzwungen sind, wie die drei Bruchbilder beim Springen aussehen, warum Downgrade keine Rückfallebene ist — und wie du den Pfad ohne Herstellerkonto rekonstruierst.
Veeam: welche Version bis wann — und warum „unterstützt“ zweierlei heißt
Veeam führt zwei Enddaten je Version: End of Fix und End of Support. Backup & Replication 12 hat das erste im November 2025 überschritten und läuft bis Februar 2027 weiter. Backup for Microsoft 365 8 endet im September 2026 — ein Nachfolger ist bislang nicht erschienen. Die Matrix mit beiden Spalten.
Was WSUS, Intune, winget und Chocolatey jeweils nicht patchen
Vier Verteilwerkzeuge, vier Zuständigkeitsgrenzen — und eine Restmenge, die alle vier auslassen. Was jedes abdeckt, was nicht, und drei Fragen, mit denen du deine tatsächliche Deckung misst.
winget, Chocolatey oder Scoop — und die Lücke, die alle drei offenlassen
winget versorgt Arbeitsplatz-Anwendungen, Chocolatey kann Skripte und interne Repositories, Scoop läuft ohne Administratorrechte. Von zehn typischen Bestandsposten fasst keines der drei sieben an — und Scoop hat seit 372 Tagen kein Release (Stand: 19.08.2026).
WinRAR aktualisiert sich nicht selbst — und genau das ist das Problem
Vier WinRAR-Lücken stehen im CISA-Katalog nachweislich ausgenutzter Schwachstellen, drei davon mit Ransomware-Vermerk. Warum der Hersteller bewusst keinen Updater einbaut — und drei Wege, die Version trotzdem aktuell zu halten.
Zabbix LTS heißt nicht fünf Jahre Bugfixes — und Zabbix 6.0 beweist es
Zabbix 6.0 LTS wird bis zum 28.02.2027 geführt, die volle Pflege endete am 28.02.2025. Fünf Jahre LTS sind drei plus zwei. Alle neun datierten Zyklen mit beiden Datumsspalten — und warum für Produktion 7.0 LTS zählt, nicht 7.4.
Was wirklich angegriffen wird — und warum CVSS die falsche Reihenfolge vorgibt
163 nachweislich ausgenutzte Schwachstellen (Stand: 26.07.2026), ausgewertet. 16 davon gelten nur als „mittel“. Wer nach Schweregrad priorisiert und bei „hoch“ abschneidet, übersieht genau die Lücken, die Angreifer gerade benutzen.
End of Life im Griff: die Lücke, für die es keinen Patch gibt
Ungepatchte Software bekommt irgendwann einen Patch. Software am Support-Ende nicht. Wie du Support-Zyklen früh genug siehst und die Migration planst, statt sie zu erleben.
Microsoft Patchday Juli 2026: Was Sysadmins jetzt tun sollten
Am 14. Juli 2026 war Microsoft-Patchday. So priorisierst du richtig: aktiv ausgenutzte Lücken zuerst, aktuelle Versionen prüfen, End-of-Life im Blick behalten.