<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>Vservs B.V. - Internet Service Provider - News</title>
<description>Vservs B.V. - Internet Service Provider - News</description>
<link>https://vservs.com/client-area/?cmd=news</link>
<atom:link href="https://vservs.com/client-area/?cmd=news&amp;action=rss" rel="self" type="application/rss+xml" />
<item>
	<title>Wichtiges WordPress-Sicherheitsupdate</title>
	<link>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=72</link>
        <guid>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=72</guid>
	<pubDate>Thu, 13 Aug 2026 00:00:00 +0200</pubDate>
	<description><![CDATA[Am 6. August 2026 wurde eine Sicherheitslücke in WordPress Core unter der Bezeichnung CVE-2026-64638, auch bekannt als XSS2Shell, veröffentlicht.

Die Schwachstelle betrifft die WordPress-Anmeldeseite und kann unter bestimmten Umständen über einen sogenannten Reflected-XSS-Angriff ausgenutzt werden. Wird ein angemeldeter WordPress-Administrator erfolgreich angegriffen, kann die Schwachstelle letztendlich die Ausführung von PHP-Code innerhalb der betroffenen Website ermöglichen.

Aufgrund der möglichen Auswirkungen empfehlen wir WordPress-Nutzern, dieses Sicherheitsupdate mit hoher Priorität durchzuführen.

Welche WordPress-Installationen sind betroffen?

Die Schwachstelle betrifft WordPress-Versionen, die derzeit noch innerhalb des WordPress-Sicherheits-Backport-Zeitraums liegen, von WordPress 4.7.0 bis einschließlich 7.0.2.

WordPress hat entsprechende Sicherheitsupdates zur Behebung dieser Schwachstelle veröffentlicht.

Wenn Sie WordPress verwenden, überprüfen Sie bitte, ob Ihre Installation bereits auf eine Version aktualisiert wurde, die diese Sicherheitskorrektur enthält.

Was sollten Sie tun?

Wir empfehlen:

* WordPress Core schnellstmöglich auf die aktuellste verfügbare und abgesicherte Version zu aktualisieren;
* auch ältere oder nicht mehr aktiv genutzte WordPress-Installationen zu überprüfen;
* Plugins und Themes soweit möglich ebenfalls zu aktualisieren;
* nach dem Update die ordnungsgemäße Funktion der Website und des WordPress-Administrationsbereichs zu überprüfen.

Wenn automatische WordPress-Core-Updates aktiviert sind, wurde das Sicherheitsupdate möglicherweise bereits automatisch installiert. Wir empfehlen dennoch, die aktuell installierte WordPress-Version zu kontrollieren.

Sehr alte WordPress-Installationen

WordPress-Installationen vor Version 4.7 liegen außerhalb der aktuellen WordPress-Richtlinie für Sicherheits-Backports. Obwohl die zugrunde liegende Schwachstelle auch in älteren Installationen vorhanden sein kann, werden für diese Versionen nicht zwingend separate Sicherheitsupdates bereitgestellt.

Wenn Sie noch eine derart veraltete WordPress-Version verwenden, empfehlen wir dringend, die Website auf eine aktuelle und unterstützte WordPress-Version zu aktualisieren.

Kein einfacher Workaround verfügbar

Für diese Schwachstelle gibt es keinen einfachen Workaround, beispielsweise durch das Sperren einer bestimmten URL oder eines einzelnen WordPress-REST-API-Endpunkts.

Die empfohlene Lösung besteht in der Installation des offiziellen WordPress-Core-Sicherheitsupdates.

Benötigen Sie Unterstützung?

Wenn Sie nicht sicher sind, welche WordPress-Version Ihre Website verwendet, oder Unterstützung bei der Durchführung des Updates benötigen, können Sie sich gerne an uns wenden.

Vservs unterstützt Sie gerne bei der Überprüfung und Absicherung Ihrer Website.

Vservs B.V.
Hosting & Server Solutions]]></description>
</item>
<item>
	<title>Plattform-Update: PHP 7 Supportende &amp; Neue Sicherheitsrichtlinien</title>
	<link>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=71</link>
        <guid>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=71</guid>
	<pubDate>Sun, 26 Jul 2026 00:00:00 +0200</pubDate>
	<description><![CDATA[Wichtige technische Änderungen an unserer Hosting-Plattform

Um unsere Hosting-Plattform sicher, stabil und mit aktueller Software kompatibel zu halten, werden wir in den kommenden Wochen einige wichtige technische Änderungen umsetzen.

Bitte lesen Sie die folgenden Informationen sorgfältig, da diese Ihre Website oder Anwendung betreffen können.

⸻

PHP 7.x hat das Ende des Supports erreicht

PHP 7.x wird seit längerer Zeit nicht mehr von der PHP Foundation unterstützt und erhält keine Sicherheitsupdates mehr.

Außerdem setzen immer mehr Softwarehersteller PHP 8.x oder höher voraus. Ein aktuelles Beispiel ist Roundcube Webmail für DirectAdmin, das inzwischen mindestens PHP 8.x benötigt.

Was bedeutet das für Sie?

Falls Ihre Website, Ihr Onlineshop oder Ihre Anwendung noch PHP 7.x verwendet, empfehlen wir dringend, zeitnah auf eine unterstützte PHP-Version umzusteigen.

Der weitere Betrieb von PHP 7.x kann zu folgenden Problemen führen:

* Keine Sicherheitsupdates mehr.
* Neue Softwareversionen können nicht mehr installiert werden.
* Zunehmende Kompatibilitätsprobleme.
* Höheres Risiko durch Sicherheitslücken.

Wir empfehlen den Einsatz von PHP 8.2 oder PHP 8.3, abhängig von der verwendeten Software.

⸻

Linux-Kernel-Sicherheitsupdates werden künftig sofort aktiviert

In den vergangenen Monaten hat die Anzahl der Sicherheitsupdates für den Linux-Kernel deutlich zugenommen. Wir gehen davon aus, dass sich diese Entwicklung fortsetzen wird.

Ein Linux-Kernel-Update wird erst nach einem Neustart des Servers wirksam.

Bisher haben wir geplante Neustarts häufig mit unseren Kunden abgestimmt. Aufgrund der steigenden Anzahl sicherheitsrelevanter Kernel-Updates ist dieses Vorgehen künftig jedoch nicht mehr praktikabel.

Neue Vorgehensweise

Nach der Installation eines Linux-Kernel-Sicherheitsupdates werden wir den Server zeitnah neu starten, damit das Sicherheitsupdate sofort aktiv wird.

Dadurch wird verhindert, dass Server unnötig lange mit einer veralteten oder verwundbaren Kernel-Version betrieben werden.

Was bedeutet das für Sie?

In den meisten Fällen kaum spürbar.

Ein kontrollierter Neustart dauert in der Regel nur 1 bis 2 Minuten. Für Websites und E-Mail-Dienste ist diese kurze Unterbrechung meist kaum oder gar nicht bemerkbar.

So stellen wir sicher, dass unsere Infrastruktur jederzeit bestmöglich geschützt bleibt.

⸻

Sicherheit und Zuverlässigkeit haben höchste Priorität

Cyberbedrohungen entwickeln sich ständig weiter. Deshalb aktualisieren wir unsere Infrastruktur kontinuierlich und aktivieren wichtige Sicherheitsupdates unmittelbar nach der Installation.

Mit der rechtzeitigen Umstellung auf unterstützte PHP-Versionen und der schnellen Aktivierung von Kernel-Sicherheitsupdates sorgen wir für eine sichere, stabile und zukunftssichere Hosting-Plattform.

Falls Sie Fragen zur PHP-Version Ihrer Website haben oder Unterstützung bei der Umstellung auf PHP 8.x benötigen, steht Ihnen unser Support-Team jederzeit gerne zur Verfügung.]]></description>
</item>
<item>
	<title>Kritisches WordPress-Sicherheitsupdate – Sofortiges Handeln empfohlen</title>
	<link>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=69</link>
        <guid>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=69</guid>
	<pubDate>Wed, 22 Jul 2026 00:00:00 +0200</pubDate>
	<description><![CDATA[Für WordPress Core wurden zwei kritische Sicherheitslücken veröffentlicht: CVE-2026-63030 und CVE-2026-60137. Gemeinsam werden diese Schwachstellen unter dem Namen wp2shell bezeichnet.

Durch die Kombination beider Schwachstellen kann ein nicht authentifizierter Angreifer auf einer Standard-WordPress-Installation Remote Code Execution (RCE) durchführen. Dadurch kann eine vollständige Übernahme der Website und der Hosting-Umgebung möglich werden.

Wer ist betroffen?

Alle Websites, die eine anfällige Version von WordPress Core verwenden, können betroffen sein.

Bitte überprüfen Sie daher umgehend die installierte WordPress-Version Ihrer Website.

Verfügbare Sicherheitsupdates

Die Sicherheitslücken wurden in folgenden Versionen behoben:

* WordPress 7.1 Beta 2
* WordPress 7.0.2
* WordPress 6.9.5
* WordPress 6.8.6

Wir empfehlen dringend, Ihre Website schnellstmöglich auf eine dieser Versionen oder eine neuere Version zu aktualisieren.

Vorübergehende Schutzmaßnahmen

Falls ein sofortiges Update derzeit nicht möglich ist, empfehlen wir folgende Maßnahmen:

* Blockieren Sie die folgenden REST-API-Endpunkte über Ihren Webserver oder eine Web Application Firewall (WAF):
    * /wp-json/batch/v1
    * rest_route=/batch/v1
* Deaktivieren Sie die WordPress REST API vorübergehend, sofern dies möglich ist.

Diese Maßnahmen sind lediglich eine Übergangslösung und ersetzen kein Sicherheitsupdate.

Empfehlung von Vservs

Wir empfehlen allen WordPress-Nutzern, ihre Installationen umgehend zu überprüfen und die verfügbaren Sicherheitsupdates schnellstmöglich einzuspielen.

Wenn Sie ein Managed Hosting bei Vservs nutzen und Unterstützung benötigen, hilft Ihnen unser Support-Team gerne bei der sicheren Durchführung des Updates.]]></description>
</item>
<item>
	<title>Wichtige Änderung für .RU-, .РФ- und .SU-Domains ab dem 1. September 2026</title>
	<link>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=67</link>
        <guid>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=67</guid>
	<pubDate>Thu, 21 May 2026 00:00:00 +0200</pubDate>
	<description><![CDATA[Die russischen Domain-Registries führen neue gesetzliche Vorschriften für alle .RU-, .РФ- und .SU-Domains ein.

Ab dem 1. September 2026 müssen alle Domaininhaber verpflichtend elektronisch über das russische Regierungsportal Gosuslugi identifiziert werden.

Diese Änderung betrifft sowohl russische als auch internationale Domaininhaber.

Was bedeutet das?

Ohne erfolgreiche Verifizierung über Gosuslugi können .RU-, .РФ- und .SU-Domains künftig nicht mehr vollständig verwaltet werden.

Das bedeutet unter anderem:

* Domains können nicht mehr verlängert werden
* Nameserver oder DNS-Einstellungen können nicht mehr geändert werden
* Inhaberdaten können nicht mehr aktualisiert werden
* Neue .RU/.SU/.РФ-Domains können nicht mehr registriert werden

Wenn eine Domain nicht verlängert werden kann, läuft sie ab und kann verloren gehen.

Wer ist betroffen?

Diese Regelungen gelten auch für Kunden außerhalb Russlands.

Für internationale Domaininhaber kann die Verifizierung schwierig oder sogar unmöglich sein ohne:

* russische digitale Identität
* russische Dokumente
* oder lokale Präsenz in Russland

Was sollten Kunden jetzt tun?

Wir empfehlen allen Kunden mit .RU-, .РФ- oder .SU-Domains, rechtzeitig vor der Frist Maßnahmen zu ergreifen.

Schritt 1 – Prüfen Sie Ihre Domains

Überprüfen Sie, welche .RU-, .РФ- und .SU-Domains Sie aktuell nutzen.

Bestimmen Sie:

* welche Domains aktiv genutzt werden
* welche geschäftskritisch sind
* welche eventuell nicht mehr benötigt werden

Schritt 2 – Wählen Sie eine Lösung

Aktuell gibt es drei mögliche Optionen:

Option A – Russische Registrierungsstelle / Inhaber

Registrierung der Domain auf:

* ein russisches Unternehmen
* einen russischen Partner
* oder eine russische Privatperson mit Gosuslugi-Verifizierung

Option B – Trustee- / Local-Presence-Service

Es werden Trustee-Lösungen verfügbar sein, bei denen eine lokale Partei die Domain offiziell in Ihrem Auftrag verwaltet.

Unser Registrar hat angekündigt, weitere Informationen und Preise hierzu später bekanntzugeben.

Option C – Alternative Domainendung verwenden

Erwägen Sie, wichtige Webseiten und E-Mail-Dienste zusätzlich unter alternativen Endungen bereitzustellen, zum Beispiel:

* .COM
* .NET
* .EU
* .DE

Dadurch vermeiden Sie eine vollständige Abhängigkeit von zukünftigen russischen Vorschriften.

Wichtige Frist

Frist: 1. September 2026

Nach diesem Datum können nicht verifizierte .RU-, .РФ- und .SU-Domains eingeschränkt oder vollständig unverwaltbar werden.

Wir empfehlen dringend, nicht bis zur letzten Minute zu warten.

Benötigen Sie Unterstützung?

Wenn Sie .RU-, .РФ- oder .SU-Domains besitzen und Beratung zur besten Lösung wünschen, kontaktieren Sie bitte unser Support-Team.

Wir unterstützen Sie gerne bei:

* der Prüfung Ihrer Domains
* der Suche nach Alternativen
* der Vorbereitung auf die neuen Vorschriften
* zukünftigen Trustee-Lösungen]]></description>
</item>
<item>
	<title>Wichtige Information zu SSL-Zertifikaten ab dem 12. März 2026</title>
	<link>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=65</link>
        <guid>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=65</guid>
	<pubDate>Tue, 27 Jan 2026 00:00:00 +0100</pubDate>
	<description><![CDATA[Sehr geehrte Kundin, sehr geehrter Kunde,

gerne informieren wir Sie über eine Änderung der internationalen SSL/TLS-Sicherheitsstandards, die ab dem 12. März 2026 gilt. Diese Änderung betrifft alle Zertifizierungsstellen und bezieht sich auf die technische Gültigkeit von SSL-Zertifikaten, nicht auf Ihr Abonnement oder die Preisgestaltung.

---

### Was ändert sich ab dem 12. März 2026?
Ab diesem Datum müssen SSL-Zertifikate innerhalb der Laufzeit häufiger neu ausgestellt werden. Dies ist eine weltweite Sicherheitsmaßnahme und gilt für alle öffentlich vertrauenswürdigen SSL/TLS-Zertifikate.

Wichtig:
- SSL-Zertifikate werden weiterhin als Jahres- oder Mehrjahresabonnements angeboten
- Preise und Vertragslaufzeiten bleiben unverändert
- Die erneute Ausstellung erfolgt innerhalb der bestehenden Laufzeit

---

### Was bedeutet das für Sie?
Für die meisten Kunden ändert sich in der Praxis nichts.

- Wenn Ihre Domain und DNS bei Vservs verwaltet werden  
  → übernehmen wir Validierung und erneute Ausstellung vollautomatisch über unsere DNS-Systeme.

- Wenn Domain und/oder DNS extern verwaltet werden  
  → kann es erforderlich sein, dass Sie in bestimmten Fällen selbst eine Validierung durchführen, z. B. durch das Setzen eines DNS-Eintrags oder einer Datei. Wir informieren Sie rechtzeitig, falls Handlungsbedarf besteht.

⚠️  Vollständig verwaltete SSL-Validierung bei Domains über Vservs DNS  
⚠️ Externe DNS oder Registrierung kann manuelle Validierung erfordern

Wenn Ihr SSL-Zertifikat von Vservs betreut wird, erfolgt die erneute Ausstellung – soweit möglich – automatisch und ohne Unterbrechung Ihrer Website.

---

### Kurze FAQ

Muss ich am 12. März 2026 etwas unternehmen?  
Nein. Ihr SSL bleibt aktiv und wird automatisch innerhalb Ihres bestehenden Abonnements neu ausgestellt.

Ändern sich Preis oder Vertragslaufzeit?  
Nein. Abonnements bleiben jährlich oder mehrjährig ohne Änderungen.

Warum wird diese Änderung eingeführt?  
Dies ist eine internationale Sicherheitsmaßnahme zur Verbesserung der Internet-Sicherheit.

---

### Zusammenfassung
- ✔️ Gültig ab: 12. März 2026
- ✔️ Keine Preisänderungen
- ✔️ Kein Handlungsbedarf für die meisten Kunden
- ✔️ Vollautomatisch bei Domains und DNS über Vservs
- ✔️ Externe DNS kann Validierung durch Kunden erfordern

Bei Fragen oder wenn Sie möchten, dass wir Ihre Situation prüfen, helfen wir Ihnen gerne weiter.

Freundliche Grüße  
Vservs B.V.]]></description>
</item>
<item>
	<title>Wichtige Informationen zu DirectAdmin-Lizenzen, MariaDB-Versionen und Pro Pack</title>
	<link>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=64</link>
        <guid>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=64</guid>
	<pubDate>Thu, 22 Jan 2026 00:00:00 +0100</pubDate>
	<description><![CDATA[Sehr geehrte Kundin, sehr geehrter Kunde,

gerne informieren wir Sie über eine Anpassung in der Einteilung unserer DirectAdmin-Lizenzen, um Transparenz über die eingesetzte Konfiguration und mögliche Upgrade-Optionen zu schaffen.

---

### DirectAdmin Legacy
Kunden mit einer bestehenden DirectAdmin-Lizenz wurden von uns auf DirectAdmin Legacy umgestellt.  
Diese Konfiguration bleibt vollständig unterstützt und kann weiterhin genutzt werden, mit folgenden Eigenschaften:

- MariaDB 10.6 LTS
- Unbegrenzte Accounts und Domains
- Enterprise-Support für MariaDB bis 23. August 2029
- Kein Upgrade möglich auf MariaDB-Versionen höher als 10.6

Für viele Umgebungen ist MariaDB 10.6 weiterhin stabil und vollkommen ausreichend. Sie können diese Konfiguration nutzen, solange sie Ihren Anforderungen entspricht.

---

### Upgrade auf neuere MariaDB-Versionen (inkl. Pro Pack)
Wenn Sie neuere MariaDB-Versionen (11.4 oder höher) einsetzen möchten, ist ein Upgrade Ihrer DirectAdmin-Lizenz erforderlich.

Im Kundenbereich steht dafür eine Upgrade-Option zur Verfügung auf:
- DirectAdmin Lite + Pro Pack (max. 10 Accounts / 50 Domains)
- DirectAdmin Standard + Pro Pack (unbegrenzte Accounts & Domains)

Diese modernen Lizenzen enthalten das DirectAdmin Pro Pack, unter anderem mit:
- Erweiterten Backup- und Restore-Funktionen
- Zusätzlichen Sicherheits- und Systemfeatures
- Professionellen Tools für produktive Umgebungen
- Unterstützung moderner Software-Stacks und zukünftiger Updates

---

### Häufig gestellte Fragen (FAQ)

Muss ich jetzt etwas unternehmen?  
Nein. Ihre bestehende Umgebung bleibt unverändert. Es gibt keine verpflichtende Umstellung.

Warum ist MariaDB bei DirectAdmin Legacy auf Version 10.6 begrenzt?  
DirectAdmin Legacy basiert auf einer festen, langfristig unterstützten Konfiguration. Neuere MariaDB-Versionen erfordern ein modernes DirectAdmin-Lizenzmodell.

Ist MariaDB 10.6 weiterhin sicher und unterstützt?  
Ja. MariaDB 10.6 ist eine LTS-Version mit Enterprise-Support bis 23.08.2029.

Welchen Vorteil habe ich bei einem Upgrade?  
Sie erhalten Zugriff auf neuere MariaDB-Versionen (11.4+) sowie auf das DirectAdmin Pro Pack mit erweiterten Funktionen und Zukunftssicherheit.

Kann ich später upgraden?  
Ja. Die Upgrade-Option bleibt jederzeit im Kundenbereich verfügbar.

---

### Keine Aktion erforderlich
- Ihre bestehende Umgebung bleibt unverändert  
- Es ist keine Umstellung erforderlich  
- Ein Upgrade ist nur notwendig, wenn Sie neuere MariaDB-Versionen oder Pro-Pack-Funktionen nutzen möchten  

Bei Fragen oder wenn Sie Beratung zu der für Sie passenden Option wünschen, helfen wir Ihnen gerne weiter.

Freundliche Grüße  
Vservs B.V.]]></description>
</item>
<item>
	<title>Weihnachtsgruß &amp; Informationen zur Weihnachtsferienzeit – Vservs</title>
	<link>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=63</link>
        <guid>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=63</guid>
	<pubDate>Thu, 11 Dec 2025 00:00:00 +0100</pubDate>
	<description><![CDATA[Sehr geehrte Kundin, sehr geehrter Kunde,

Wir möchten uns herzlich für Ihr Vertrauen im vergangenen Jahr bedanken. Wir wünschen Ihnen und Ihren Familien eine frohe Weihnachtszeit sowie ein glückliches, gesundes und erfolgreiches Jahr 2026!

Nachfolgend finden Sie unsere Erreichbarkeit während der Weihnachtsferien.

⸻

Weihnachtsferien & Erreichbarkeit

Ferienzeit:
• Ab Freitag, 19. Dezember 2025, 12:00 Uhr
• Bis Montag, 5. Januar 2026, 09:00 Uhr

In dieser Zeit arbeiten wir nach einem angepassten Schema.

Was wir bearbeiten

• Server- und Netzwerkausfälle (24/7 wie gewohnt)
• Notfälle
• Neue Serverbestellungen
• Neue SSL-Bestellungen

Was automatisch weiterläuft

• Domainregistrierungen und Verlängerungen (automatisiert)

Was wir in dieser Zeit nicht bearbeiten können

• Durch Kunden verursachte Website-Probleme – Backups werden bei Bedarf wiederhergestellt
• Allgemeine Supportanfragen
• Nicht dringende Änderungen

Ab 5. Januar 2026 um 09:00 Uhr sind wir wieder vollständig erreichbar.

⸻

Vielen Dank für Ihr Verständnis und Ihr Vertrauen in Vservs.
Wir wünschen Ihnen wunderbare Feiertage und einen erfolgreichen Start ins neue Jahr!

Mit freundlichen Grüßen,
Vservs]]></description>
</item>
<item>
	<title>Please note the following domain price adjustments:</title>
	<link>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=59</link>
        <guid>https://vservs.com/client-area/?cmd=news&amp;action=view&amp;id=59</guid>
	<pubDate>Wed, 19 Feb 2025 00:00:00 +0100</pubDate>
	<description><![CDATA[Please note the following domain price adjustments:

.biz > Register and Transfer €27,50 renew €30-
.work > Register and Transfer €20,- renew €25-]]></description>
</item>
</channel></rss>