{"id":295840,"date":"2026-07-26T11:00:08","date_gmt":"2026-07-26T11:00:08","guid":{"rendered":"https:\/\/www.europesays.com\/at\/295840\/"},"modified":"2026-07-26T11:00:08","modified_gmt":"2026-07-26T11:00:08","slug":"linux-sicherheit-cve-2026-53274-trifft-ubuntu-bis-26-04","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/295840\/","title":{"rendered":"Linux-Sicherheit: CVE-2026-53274 trifft Ubuntu bis 26.04"},"content":{"rendered":"<p>IT-Sicherheit wird zum Top-Thema \u2013 spezielle Trainings sollen Linux-Administratoren fit f\u00fcr die Bedrohungslage machen.<\/p>\n<p>Angesichts schwerwiegender Sicherheitsl\u00fccken und immer raffinierterer Angriffsmethoden haben f\u00fchrende IT-Trainingsanbieter und Forschungseinrichtungen ihr Kursangebot massiv ausgebaut. Im Fokus stehen intensive Workshops und Zertifizierungen zur Linux-Serververwaltung und -Absicherung.<\/p>\n<p>Spezialkurse in deutschen und britischen Tech-Zentren<\/p>\n<p>Erst diese Woche starteten mehrere hochkar\u00e4tige Trainingsinitiativen in Gro\u00dfbritannien und Deutschland. The Knowledge Academy bietet ab Ende Juli lokalisierte Kurse an \u2013 darunter eint\u00e4gige Ubuntu-Administrations-Sessions in Exeter sowie f\u00fcnft\u00e4gige CompTIA Linux+-Zertifizierungen in Reading. Die Inhalte reichen von Kernel-Management \u00fcber Boot-Prozesse bis zur Implementierung von Sicherheitsframeworks wie SELinux und AppArmor.<\/p>\n<p>In Deutschland stehen Ende Juli Workshops auf dem Programm, die den Umstieg von veralteten Virtualisierungsumgebungen und die H\u00e4rtung von Unternehmenssystemen thematisieren. Ein f\u00fcnft\u00e4giger Intensivkurs unter der Leitung von Florian Winkler von B1 Systems konzentriert sich auf Linux-Serversicherheit. Die Teilnehmer trainieren praxisnah in den Bereichen Angriffserkennung, Zwei-Faktor-Authentifizierung und Penetrationstests. Die Gruppen sind bewusst klein gehalten, um tiefgehende technische Diskussionen zu erm\u00f6glichen.<\/p>\n<p>Dar\u00fcber hinaus haben die Anbieter ihr Portfolio um achtw\u00f6chige Vollzeit-Administratorkurse und spezialisierte vierw\u00f6chige Sicherheitsprogramme erweitert. Diese k\u00f6nnen teilweise \u00fcber Bildungsgutscheine financed werden. Die Aktualisierung der Lehrpl\u00e4ne kommt zu einem Zeitpunkt, an dem Unternehmen zunehmend unter Druck stehen, ihre Linux-Umgebungen gegen lokale und entfernte Bedrohungen abzusichern.<\/p>\n<p>Anzeige<\/p>\n<p>W\u00e4hrend Profis ihre Server h\u00e4rten, bietet Linux auch f\u00fcr Privatanwender eine hochsichere und stabile Alternative zum klassischen Windows-Alltag. Entdecken Sie im kostenlosen Startpaket, wie Sie die Vorteile von Ubuntu sofort testen. <a href=\"https:\/\/www.info.computerwissen-online.com\/open-source\/linux\/startpaket\/?af=KOOP_CW_LIKU_DNV_YES_LINUX-KURS_X-AD1of2-EAID-1053769-CWBNC-BCPID_36214\" rel=\"noopener nofollow\" target=\"_blank\">Warum 85% der Top-Supercomputer auf Linux setzen (und was das f\u00fcr Sie bedeutet)<\/a><\/p>\n<p>Neue Kernel-L\u00fccken und verdeckte ExploitsLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/smartphone-betrug-sms-attacken-steigen-um-146-prozent\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Smartphone-Betrug: SMS-Attacken steigen um 146 Prozent<\/a><\/p>\n<p>Der Anstieg der Trainingsnachfrage f\u00e4llt mit der Entdeckung erheblicher Sicherheitsl\u00fccken im Linux-\u00d6kosystem zusammen. Sicherheitsforscher haben k\u00fcrzlich CVE-2026-53274 offengelegt \u2013 eine lokale Denial-of-Service-Schwachstelle, die eine Vielzahl von Distributionen betrifft, darunter Ubuntu 16.04 bis 26.04, CentOS 8 sowie RHEL 8 bis 10. Der Fehler liegt im Socket-Management des Kernels und erm\u00f6glicht es nicht privilegierten Nutzern, Worker-Threads lahmzulegen. Stand Ende Juli gibt es noch keinen Patch f\u00fcr dieses mittelschwere Problem.<\/p>\n<p>Ebenfalls behoben wurde eine jahrelange Sicherheitsl\u00fccke namens Januscape \u2013 ein 16 Jahre alter Use-After-Free-Fehler in der Shadow MMU. Diese Schwachstelle erlaubte es nicht vertrauensw\u00fcrdigen virtuellen Maschinen, Root-Zugriff auf ihre Host-Systeme zu erlangen. Google zahlte dem Forscher Hyunwoo Kim f\u00fcr die Entdeckung eine Pr\u00e4mie von 250.000 Dollar \u2013 umgerechnet rund 230.000 Euro.<\/p>\n<p>Die Angreifer werden zudem immer kreativer bei ihren Persistenzmechanismen. Das Microsoft Defender Research Team identifizierte k\u00fcrzlich cookie-gesteuerte PHP-Webshells, die auf Linux-Server abzielen. Die T\u00e4ter nutzen HTTP-Cookies als verdeckten Kommando- und Kontrollkanal und sichern ihre Pr\u00e4senz durch verschleierte Loader und Cron-Jobs. Die Trainingsanbieter haben nun gezielte Gegenma\u00dfnahmen in ihre Sicherheitslehrpl\u00e4ne integriert \u2013 etwa Cron-Auditing und die Einschr\u00e4nkung von Shell-Interpretern.<\/p>\n<p>Nationale Sicherheit und Fachkr\u00e4fteentwicklung<\/p>\n<p>Der Fokus auf Linux-Sicherheit hat l\u00e4ngst auch den \u00f6ffentlichen und milit\u00e4rischen Sektor erreicht. Das C3iHub am IIT Kanpur hat k\u00fcrzlich seinen zweiten Cybersecurity-Trainingszyklus f\u00fcr die indische Armee abgeschlossen. Insgesamt 140 Soldaten durchliefen ein sechsmonatiges Hybridprogramm \u2013 von grundlegender Linux-Sicherheit bis zu fortgeschrittener Malware-Analyse und Forensik-Tools wie Wireshark und Splunk.<\/p>\n<p>In den USA hat die SANS Cyber Workforce Academy die Bewerbungsfristen f\u00fcr erweiterte Programme in Maryland verl\u00e4ngert. Neue Schwerpunkte liegen auf KI-Sicherheit und industriellen Kontrollsystemen. Hintergrund dieser Initiativen: Aktuelle Branchendaten zeigen, dass rund 27 Prozent aller Unternehmen bereits Sicherheitsverletzungen erlitten haben \u2013 verursacht durch den anhaltenden Mangel an qualifizierten Cybersicherheitsexperten.<\/p>\n<p>Anzeige<\/p>\n<p>Der Umstieg auf ein sichereres System wie Ubuntu muss nicht kompliziert sein und erfordert keine teure Hardware-Aufr\u00fcstung. Das kostenlose Linux-Startpaket zeigt Schritt f\u00fcr Schritt, wie Sie Ubuntu parallel zu Windows installieren \u2013 ohne Risiko und ohne Datenverlust. <a href=\"https:\/\/www.info.computerwissen-online.com\/open-source\/linux\/startpaket\/?af=KOOP_CW_LIKU_DNV_YES_LINUX-KURS_X-AD2of2-EAID-1053769-CWBNC-BCPID_36214\" rel=\"noopener nofollow\" target=\"_blank\">Genervt von Windows-Fehlermeldungen und Zwangs-Updates?<\/a><\/p>\n<p>Auch technologische Neuerungen unterst\u00fctzen die H\u00e4rtungsbem\u00fchungen. Die Ende Juli ver\u00f6ffentlichte Version Incus 7.2 bringt eine pro-Instanz-SELinux-Integration und verbesserte Netzwerkfunktionen mit \u2013 darunter BGP-Routenank\u00fcndigungen und optimierte statische Konfigurationen f\u00fcr OCI-Container. F\u00fcr Administratoren bedeutet das: robustere Sicherheitskontrollen direkt aus der Box.<\/p>\n","protected":false},"excerpt":{"rendered":"IT-Sicherheit wird zum Top-Thema \u2013 spezielle Trainings sollen Linux-Administratoren fit f\u00fcr die Bedrohungslage machen. Angesichts schwerwiegender Sicherheitsl\u00fccken und&hellip;\n","protected":false},"author":2,"featured_media":295841,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,4470,77851,13984,44,97,96,9323,101,98,100,99],"class_list":["post-295840","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-cybersicherheit","tag-it-sicherheitstrainings","tag-linux","tag-oesterreich","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116985936303907609","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/295840","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=295840"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/295840\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/295841"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=295840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=295840"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=295840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}