S3 Object Storage – sichere und flexible Datenspeicherung „im Bunker“

Datenmengen wachsen stetig – gleichzeitig steigen die Anforderungen an Datensicherheit, Verfügbarkeit und Schutz vor Ransomware. Unser S3 Object Storage bietet eine flexible Möglichkeit, Daten unabhängig von klassischen Filesystemen zu speichern und zuverlässig zu schützen.

Unser S3-Service ist unter s3.bunker1.exirius.de erreichbar und wird in einem ehemaligen Atomschutzbunker in der Innenstadt von Saarbrücken betrieben. Die physische Infrastruktur bietet damit bereits besondere Voraussetzungen für den Schutz der gespeicherten Daten.

Was S3 ist und wozu man es einsetzt, erfahren Sie im neuen Beitrag unserer Reihe „Stand der Technik„.

(mehr …)

Oracles August-2026-Advisory (CSPU) erfordert zeitnahes Handeln

  • Beitrags-Kategorie:Oracle

Oracle veröffentlicht regelmäßig Critical Security Patch Updates (CSPUs) und Critical Patch Updates (CPUs), um bekannte Schwachstellen in seinen Produkten zu schließen. Das August-2026-Advisory (CSPU) zeigt Sicherheitslücken auf, die – so schnell es geht – mit einem Update geschlossen werden müssen. Ohne zeitnahe und vom Hersteller freigegebenen Updates bleiben Systeme angreifbar – oft mit schwerwiegenden Folgen für Vertraulichkeit, Integrität und Verfügbarkeit.

In diesem Beitrag beleuchten wir die für typische Oracle-Datenbank-Umgebungen relevanten Schwachstellen aus dem aktuellen Advisory und erklären, warum „irgendwann patchen“ keine Option ist. Gleichzeitig soll man genau hinschauen und nur dann die Gefahrenpotenziale angehen, wenn sie auch tatsächlich da sind.

(mehr …)

ISO 27001-Zertifizierung: eXirius sichert die Wartung und das Hosting Ihrer Produktions- und betriebskritischen Datenbanken

eXirius ist ein spezialisierter Dienstleister für die Wartung von Kundenservern on-prem und das Housing sowie Hosting von IT-Systemen in Rechenzentren. Unsere Kunden – Logistikunternehmen, produzierende Industriebetriebe und Versorger – wissen: Ohne zuverlässig laufende Datenbanken stehen heute viele Prozesse still. Genau hier setzen wir an. Der TÜV Rheinland hat unser Informationssicherheitsmanagementsystem nach ISO/IEC 27001:2022 zertifiziert. Der Scope umfasst die Wartung von Kundenservern vor Ort sowie Housing und Hosting von IT-Systemen im Kundenauftrag. Was das für Ihre tägliche Praxis bedeutet Wir begleiten den gesamten Lebenszyklus Ihrer Datenbank-Infrastruktur: von der Planung passender Hardware über die Installation und den Rollout bis zum laufenden Performance-Monitoring. Besonders wichtig ist uns eine belastbare Backup-Strategie nach der 3-2-1-(1)-Regel – drei Kopien auf zwei Medientypen, eine davon extern und eine zusätzlich geschützt. Das reduziert das Risiko von Ausfällen oder Datenverlusten spürbar, die im Alltag von Logistik, Produktion oder Versorgung schnell teuer werden können. In der Praxis heißt das für…

Sicherheitswarnung: CVE-2026-31431 – Schwachstelle in Linux

Während die KI halluziniert, machen Menschen Fehler. In der IT ist es nicht anders. Eine seit Jahren existierende aber gerade bekannt gewordene Lücke in Kernels algif_aead (kryptographisches Interface) ermöglicht den lokal angemeldeten Benutzern, die Rechte des Administrators zu erlangen. Nun soll es uns darum gehen, den Schaden zu minimieren oder gar zu verhindern. Worum geht's? Die kritische Sicherheitslücke CVE-2026-31431 - im Internet auf den Namen "Copy Fail" getauft - (Score: 7.8, Risikostufe: 5/hoch), die zahlreiche Linux-Distributionen (wie z.B. RHEL 8-9) betrifft, liegt im kryptografischen Template "authencesn" und der Verarbeitung im Kernel. Sie ermöglich nach aktuellem Forschungsstand die Manipulation von SetUID und damit Ausführbarkeit beliebiger binärer Datei als Administrator "root" Risiken für Unternehmensumgebungen Erlangung von Root-Rechten auf betroffenen Servern Manipulation von Daten und Datenflüssen Kompromittierung weiterer Systeme über kompromittierte Linux-Server als Pivot-Point Kreis der Betroffenen Unternehmen mit allen gängigen Linux-Betriebssystemen, die eine Anmeldung der Benutzer auf den Servern erlauben oder nutzen,…