08.08.2026
Ein frisch gezogenes nginx-Image bringt 33 veraltete Pakete mit, 15 davon mit Sicherheitsaktualisierung. Wie du den Rückstand in einem Kommando misst und was das Nachpatchen wirklich kostet.
07.08.2026
Ohne Lizenzangabe gilt das strengste Urheberrecht. Warum die Beiträge hier jetzt unter CC BY 4.0 stehen, warum Code getrennt lizenziert ist und was das kostet.
06.08.2026
Europa betreibt seit Mai 2025 eine eigene Datenbank für Schwachstellen. Die API ist offen und ohne Token, aber kein verbreiteter Scanner bindet sie ein. Ein Scan liefert 504 CVE und null EUVD.
05.08.2026
Die erste CRA-Pflicht greift am 11. September 2026, nicht 2027. Wer Hersteller ist, was die SBOM wirklich verlangt und warum offene Abhängigkeiten die Pflicht nicht kleiner machen, nur erfüllbar.
04.08.2026
Kubernetes kann Images als Volume mounten. Echte OCI-Artefakte aber nicht, und containerd sagt es dir nicht. Der Pod läuft, das Verzeichnis bleibt leer.
03.08.2026
Ob eine Änderung lokal bleibt, kannst du zählen statt diskutieren. Wie du mit helm template misst, wie viele Services eine einzelne Zeile Konfiguration neu startet.
02.08.2026
Eine Registry kennt keine Images, sie kennt Manifeste und Blobs. Was OCI-Artefakte sind, warum Helm und Trivy sie nutzen und was das mit Lock-in zu tun hat.
01.08.2026
kubara bootstrappt eine GitOps-Plattform aus einem einzigen Binary. Welche Lizenz dahintersteckt und was das Framework dir wirklich abnimmt.
31.07.2026
Dasselbe Image, derselbe Tag, zwei Scanner: 236 gegen 474 CVEs. Warum die Zahl vom Werkzeug abhängt und was das für eure Container-Security bedeutet.
30.07.2026
Valkey hängt sich als Replica an dein Redis 7.2 und übernimmt beim Cutover. Kein Dump, kein Wartungsfenster, ein Befehl.
29.07.2026
Mit k3d steht ein lokaler Kubernetes-Cluster in 20 Sekunden. Alle drei Werkzeuge sind frei lizenziert, gebunden wirst du im Unterbau.
28.07.2026
Docker auf Debian: docker.io aus den Debian-Quellen oder docker-ce vom Hersteller? Beide Wege, der ehrliche Vergleich und eine klare Empfehlung.