ISO 27001-Zertifizierung: eXirius sichert die Wartung und das Hosting Ihrer produktions- und betriebskritischen Datenbanken

eXirius ist ein spezialisierter Dienstleister für die Wartung von Kundenservern on-prem und das Housing sowie Hosting von IT-Systemen in Rechenzentren. Unsere Kunden – Logistikunternehmen, produzierende Industriebetriebe und Versorger – wissen: Ohne zuverlässig laufende Datenbanken stehen heute viele Prozesse still. Genau hier setzen wir an. Der TÜV Rheinland hat unser Informationssicherheitsmanagementsystem nach ISO/IEC 27001:2022 zertifiziert. Der Scope umfasst die Wartung von Kundenservern vor Ort sowie Housing und Hosting von IT-Systemen im Kundenauftrag. Was das für Ihre tägliche Praxis bedeutet Wir begleiten den gesamten Lebenszyklus Ihrer Datenbank-Infrastruktur: von der Planung passender Hardware über die Installation und den Rollout bis zum laufenden Performance-Monitoring. Besonders wichtig ist uns eine belastbare Backup-Strategie nach der 3-2-1-(1)-Regel – drei Kopien auf zwei Medientypen, eine davon extern und eine zusätzlich geschützt. Das reduziert das Risiko von Ausfällen oder Datenverlusten spürbar, die im Alltag von Logistik, Produktion oder Versorgung schnell teuer werden können. In der Praxis heißt das für…

Sicherheitswarnung: CVE-2026-31431 – Schwachstelle in Linux

Während die KI halluziniert, machen Menschen Fehler. In der IT ist es nicht anders. Eine seit Jahren existierende aber gerade bekannt gewordene Lücke in Kernels algif_aead (kryptographisches Interface) ermöglicht den lokal angemeldeten Benutzern, die Rechte des Administrators zu erlangen. Nun soll es uns darum gehen, den Schaden zu minimieren oder gar zu verhindern. Worum geht's? Die kritische Sicherheitslücke CVE-2026-31431 - im Internet auf den Namen "Copy Fail" getauft - (Score: 7.8, Risikostufe: 5/hoch), die zahlreiche Linux-Distributionen (wie z.B. RHEL 8-9) betrifft, liegt im kryptografischen Template "authencesn" und der Verarbeitung im Kernel. Sie ermöglich nach aktuellem Forschungsstand die Manipulation von SetUID und damit Ausführbarkeit beliebiger binärer Datei als Administrator "root" Risiken für Unternehmensumgebungen Erlangung von Root-Rechten auf betroffenen Servern Manipulation von Daten und Datenflüssen Kompromittierung weiterer Systeme über kompromittierte Linux-Server als Pivot-Point Kreis der Betroffenen Unternehmen mit allen gängigen Linux-Betriebssystemen, die eine Anmeldung der Benutzer auf den Servern erlauben oder nutzen,…