Normale Ansicht
Mein inoffizieller Red Hat Errata-Monitor
Hi, in diesem Beitrag möchte ich euch ein Projekt vorstellen, an dem ich gerade arbeite. Inspiriert ist es von meinem RHEL CVE Monitor für arme Admins. Doch bevor es losgeht, beginne ich mit einem Disclaimer und einem Transparenzhinweis. Anschließend erläutere ich die Probleme, die ich mit diesem Projekt lösen möchte und gebe ein Beispiel wie man es nutzt.
Disclaimer: Es handelt sich hierbei um ein Community-Projekt, welches in keinster Weise von Red Hat stammt bzw. unterstützt wird. Es nutzt ausschließlich öffentlich verfügbare APIs, die ohne Authentifizierung genutzt werden können.
Transparenzhinweis: Das Projekt ist unter Nutzung eines KI-Coding-Assistenten entstanden.
Wofür ist das gut?
Ich führe mit meinen Kunden regelmäßig Videokonferenzen durch, um sie über Neuigkeiten zu informieren und ihre Sorgen, Nöte und Anträge aufzunehmen. Da ich ihre Red Hat-Subskriptionen kenne, möchte ich sie darüber informieren, welche Red Hat Errata seit unserem letzten Termin veröffentlicht wurden. Die Scripts aus diesem Projekt helfen mir dabei, diese Informationen effizient zusammenzustellen und in die Agenda einzufügen.
Aktuell bieten die Red Hat Errata Notifications noch keine Möglichkeit die Errata nach Produkt zu filtern. Mein Errata-Monitor bietet diese Funktionalität in Form von Filtern. Im Modus monitor speichert er auch den Status der letzten Ausführung, um bei erneuter Ausführung nur die Änderungen zum vorherigen Lauf auszugeben.
Das Projekt eignet sich damit sowohl für Ad-hoc-Abfragen, als auch für einen Monitoring-Modus, wo das Skript zeitgesteuert ausgeführt wird und neue Errata ausgibt bzw. diese Informationen per E-Mail versendet.
Wie nutzt man das?
Bitte schaut für eine ausführliche Beschreibung in das README des Projekts unter URL: https://github.com/Tronde/rh_errata_monitor. Oder nutzt die Hilfe eines der Scripte:
$ python3 rh_errata_monitor.py --help
usage: rh_errata_monitor.py [-h] [--filters FILTERS] [--state-file STATE_FILE] [--initial-days INITIAL_DAYS] [--format {json,csv,md}] [--output OUTPUT] [--exit-code]
[--dry-run] [--verbose]
{monitor,list-products,search} ...
Monitor Red Hat Errata Search API for new errata.
positional arguments:
{monitor,list-products,search}
monitor Check for new errata per filter (default)
list-products List available product names from the API
search One-off stateless errata search
options:
-h, --help show this help message and exit
--filters FILTERS Path to INI filter config file (default: filters.conf)
--state-file STATE_FILE
Path to JSON state file (default: .errata_state.json)
--initial-days INITIAL_DAYS
On first run (no state), look back this many days (default: 30)
--format {json,csv,md}
Output format (default: md)
--output OUTPUT Write report to file in addition to stdout
--exit-code Exit with code 2 when new errata are found
--dry-run Show queries without hitting the API
--verbose, -v Enable debug logging
examples:
rh_errata_monitor.py monitor
rh_errata_monitor.py list-products
rh_errata_monitor.py list-products --search satellite
rh_errata_monitor.py search --product "Red Hat Satellite" --after 2024-01-01
rh_errata_monitor.py search --synopsis '"Ansible Automation Platform" "Setup Bundle"'
rh_errata_monitor.py monitor --format json --output /tmp/errata.json
Die folgenden beiden Codeblöcke zeigen ein kurzes Beispiel für eine Filterdatei und einen Aufruf, den ich benutze, um eine Markdown-Ausgabe für meine Agenda zu generieren.
$ cat filter.conf
# Red Hat Errata Monitor -- Filter Configuration
#
# Each [section] defines a named filter that the monitor checks on every run.
# Available keys:
#
# product = Exact product name as listed by 'list-products' command
# Maps to: fq=portal_product_names:("...")
#
# synopsis = Free-text search terms matched against errata synopsis/content
# Use quotes for exact phrases: "Satellite 6" "release"
# Maps to: q=...
#
# Both keys are optional. If both are set, results must match BOTH (AND logic).
# If neither is set, all errata are returned (not recommended).
#
# Run 'list-products' to discover valid product names:
# python3 rh_errata_monitor.py list-products
# python3 rh_errata_monitor.py list-products --search satellite
# -- Red Hat Satellite -------------------------------------------------------
[satellite-releases]
# All errata for the "Red Hat Satellite" product that mention "Satellite 6"
product = Red Hat Satellite
synopsis = Satellite 6
[satellite-capsule]
product = Red Hat Satellite Capsule
# -- Red Hat Enterprise Linux ------------------------------------------------
[RHEL]
product = Red Hat Enterprise Linux for x86_64
Ich möchte also Errata für den Red Hat Satellite, Capsules und RHEL abrufen, was wie folgt aussehen kann (Ausgabe gekürzt):
$ python3 rh_errata_monitor.py search --filters filter.conf --after 2026-09-24
### satellite-releases (0 errata since 2026-09-24)
- none
### satellite-capsule (0 errata since 2026-09-24)
- none
### RHEL (50 errata since 2026-09-24)
- [RHBA-2026:73791 - New Application Stream container images](https://access.redhat.com/errata/RHBA-2026:73791) - None
- [RHSA-2026:73766 - Important: pki-core security update](https://access.redhat.com/errata/RHSA-2026:73766) - Important
- [RHSA-2026:73765 - Important: dogtag-pki security update](https://access.redhat.com/errata/RHSA-2026:73765) - Important
- [RHBA-2026:73746 - New Application Stream container images](https://access.redhat.com/errata/RHBA-2026:73746) - None
- [RHEA-2026:73547 - multiple NVIDIA kernel module packages bug fix and enhancement update](https://access.redhat.com/errata/RHEA-2026:73547) - None
- [RHEA-2026:73546 - multiple NVIDIA kernel module packages bug fix and enhancement update](https://access.redhat.com/errata/RHEA-2026:73546) - None
- [RHSA-2026:73512 - Moderate: gawk security update](https://access.redhat.com/errata/RHSA-2026:73512) - Moderate
- <AUSGABE GEKÜRZT>
**Total: 50 errata since 2026-09-24 across 1 filter**
Ich lasse mir hier die Errata ausgeben, die nach dem 24.09.2026 veröffentlicht wurden. Während es für den Satellite und dessen Capsules nichts neues gibt, sind 50 Errata für RHEL veröffentlicht worden. Ich habe die Ausgabe hier im Blog gekürzt, das Format ist jedoch ersichtlich.
Diese Liste kann ich nun per Copy&Paste in das Tool übernehmen, mit dem ich die Agenda für meinen TAM-Call generiere.
Wie stabil ist das Projekt?
Bei dem was ihr aktuell auf GitHub findet, handelt es sich um ein Pre-Release. Ich nutze es seit einigen Tagen und bisher hat es meinen Rechner nicht gestört.
Für die Filter nutze ich die Produktnamen aus der API und Filter die Strings aus dem Abschnitt Synopsis. Gerade letzteres ist Fehlerbehaftet und kann zu ungenauen bzw. fehlerhaften Ausgaben führen. Falls euch Fehler auffallen, freue ich mich, wenn ihr diese meldet.
Falls ihr dieses Projekt nützlich findet, lasst es mich gerne wissen. Dazu könnt ihr gern einen Kommentar unter diesem Beitrag hinterlassen oder einen Stern auf GitHub vergeben. Die CONTRIBUTING.md enthält Informationen, wie ihr darüber hinaus zum Projekt beitragen könnt.
-
OSB Alliance
- Digitale Souveränität gemeinsam denken: Neue Veranstaltungsreihe bringt Verwaltung, Wirtschaft und IT-Praxis deutschlandweit ins Gespräch
Digitale Souveränität gemeinsam denken: Neue Veranstaltungsreihe bringt Verwaltung, Wirtschaft und IT-Praxis deutschlandweit ins Gespräch
Wie bleiben Verwaltung und Mittelstand digital handlungsfähig, wenn geopolitische Spannungen, technologische Abhängigkeiten und der rasante Fortschritt bei KI und Cloud den Druck erhöhen? Diese Frage steht im Mittelpunkt einer bundesweiten Veranstaltungsreihe zur digitalen Souveränität.
(g+) Open-Source-KI-Agent im Selbstversuch: Schickt mich Hermes als ITler in Frührente?
Ploopy Bean im Test: Ein mausgewordener Trackpoint
Chrome Update schließt Sicherheitslücken
Google hat für Chrome ein Update veröffentlicht. Die Version 154.0.8037.97 beziehungsweise 154.0.8037.98 steht für Windows und MacOS bereit, für Linux gibt es Version 154.0.8037.97.
Nura mit SXMO einrichten
Die Segel sind gesetzt. Mit diesem Post-Install-Skript richtest du Nura mit Sxmo schnell und nachvollziehbar nach den eigenen Vorlieben ein.


KI-Agent: Meta bringt Anbindung an Agent Muse für DIY-Projekte
Bind-Mount rettet Symlink-Problem
Ich habe dazu gelernt und möchte diejenigen, die wenigstens einen der Begriffe in der Überschrift nicht kennen an meinem Lernfortschritt teilhaben lassen.


Mistral greift die KI-Strategie der USA an
Mistral-Chef Arthur Mensch sieht die aktuellen Forderungen nach strengerer KI-Aufsicht kritisch. Seiner Ansicht nach könnten große US-Anbieter von zusätzlichen Regeln profitieren. Gleichzeitig setzt Mistral auf offene Modelle, eigene Rechenzentren und ein stärker europäisch geprägtes KI-Geschäft. Im Mittelpunkt seiner Kritik steht die geplante Zusammenarbeit von OpenAI, Anthropic und Google bei freiwilligen Aufsichtsmechanismen. Mensch vermutet dahinter auch […]
Der Beitrag Mistral greift die KI-Strategie der USA an erschien zuerst auf fosstopia.
Arch Linux 2026.10.01 ist da: Neue ISO bringt Linux 7.2.7 und Archinstall 4.5
Arch Linux 2026.10.01 steht als neue Installations-ISO bereit. Das Oktober-Abbild enthält die Paketaktualisierungen aus dem September. Zum Einsatz kommt dabei Linux 7.2.7. Die ISO bringt damit aktuelle Sicherheitskorrekturen und Fehlerbehebungen mit. Auch zahlreiche Pakete aus den Arch-Repositories wurden aktualisiert. Das neue Abbild richtet sich vor allem an Neuinstallationen. Bereits installierte Systeme benötigen keine neue ISO. […]
Der Beitrag Arch Linux 2026.10.01 ist da: Neue ISO bringt Linux 7.2.7 und Archinstall 4.5 erschien zuerst auf fosstopia.
LibreOffice 26.8.1: Das bringt das erste Wartungsupdate
LibreOffice 26.8.1 ist ab sofort verfügbar. Das erste Wartungsupdate der aktuellen Reihe behebt insgesamt 40 Fehler. Zudem wurden der Textimport und die Kompatibilität zu Microsoft-Office-Dateien verbessert. Eine wichtige Änderung betrifft den Import von Text- und CSV-Dateien. LibreOffice verarbeitet dabei verschiedene Zeichencodierungen zuverlässiger. Dazu zählen unter anderem UTF-16 und ISO Latin 1. Auch chinesische und japanische […]
Der Beitrag LibreOffice 26.8.1: Das bringt das erste Wartungsupdate erschien zuerst auf fosstopia.
Montag: VW-Partner für autonomes Fahren, Fertiger-Druck auf Notebook-Anbieter
Mozilla veröffentlicht Firefox 157 für Android
Mozilla hat Firefox 157 für Android veröffentlicht. Dieser Artikel beschreibt die Neuerungen von Firefox 157 für Android.
Download Firefox für Android im Google Play Store
Neuerungen von Firefox 157 für Android
Bei Klick auf die Adressleiste zeigt Firefox jetzt sowohl die letzten Suchanfragen als auch aktuell beliebte Suchanfragen bei Google an. Außerdem wurde der Abstand zwischen den Vorschlägen bei Eingabe in die Adressleiste reduziert, damit mehr Ergebnisse auf den Bildschirm passen.
Im Bildschirm für die Downloads lassen sich nun per Swipe-Geste Downloads entfernen.
Das integrierte kostenlose VPN ist nun in über 200 Regionen aktiviert.
Dazu kommen weitere neue Plattform-Features der aktuellen GeckoView-Engine, diverse Fehlerbehebungen, geschlossene Sicherheitslücken sowie Verbesserungen unter der Haube.
Der Beitrag Mozilla veröffentlicht Firefox 157 für Android erschien zuerst auf soeren-hentzschel.at.
Mozilla veröffentlicht Firefox Klar 157 für Android
Firefox Klar ist ein spezialisierter Privatsphäre-Browser. Nun hat Mozilla Firefox Klar 157 für Android veröffentlicht.
Download Mozilla Firefox Klar für Google Android
Mozilla hat Firefox Klar 157 (internationaler Name: Firefox Focus 157) für Android veröffentlicht.
Die Neuerungen von Firefox Klar 157 für Android
Bei Firefox Klar 157 handelt es sich um ein Wartungs-Update, bei welchem der Fokus auf Fehlerbehebungen und Verbesserungen unter der Haube lag. Dazu kommen wie immer neue Plattform-Features der aktuellen GeckoView-Engine sowie geschlossene Sicherheitslücken.
Der Beitrag Mozilla veröffentlicht Firefox Klar 157 für Android erschien zuerst auf soeren-hentzschel.at.
Linux-Systeme mit systemd klonen
Linux-Systeme klonen wird mit dem systemd Machine Editor (smde) stark vereinfacht. Die Technik ist zwischen VMs und herkömmlichen Containerlösungen angesiedelt.
Video: USB-Soundkarte selber bauen mit Raspberry Pico 2
Linux-Systeme mit systemd klonen
Linux-Systeme klonen wird mit dem systemd Machine Editor (smde) stark vereinfacht. Die Technik ist zwischen VMs und herkömmlichen Containerlösungen angesiedelt.
(g+) Spec Kit für die Softwareentwicklung: Erst spezifizieren, dann programmieren
Weniger Prompt, mehr Platz für Code: Pi 1.0.0 ist da
Mozilla stellt Website-Builder Solo ein
Solo ist ein Website-Builder von Mozilla. Nun hat Mozilla dessen Einstellung bekannt gegeben.
Solo ist ein Website-Baukasten von Mozilla, mit dem Selbstständige und kleine Unternehmen ohne Programmierkenntnisse eigene Websites erstellen und betreiben können. Mozilla hatte Solo Ende 2023 erstmals vorgestellt. Man konnte Solo kostenlos nutzen, seit etwas mehr als einem Jahr gab es auch eine kostenpflichtige Pro-Version.
Nun hat Mozilla angekündigt, Solo am 30. November 2026 abzuschalten. Bis zu diesem Tag haben bestehende Nutzer die Möglichkeit, einen HTML-Export ihrer Website herunterzuladen, um diese dann in Zukunft bei einem anderen Dienst weiter zu betreiben.
Tipp: Ehemalige Mozilla-Produkte auf Mozilla Insights
Der Beitrag Mozilla stellt Website-Builder Solo ein erschien zuerst auf soeren-hentzschel.at.
Jive Vocals: Podcast-Ton auf Knopfdruck
Martin Wimpress brauchte für seinen Podcast einen Toningenieur und hatte keinen. Also hat er einen in Go geschrieben. Jive Vocals hieß bis zum Sommer noch Jivetalking. Das Programm bringt rohe Mikrofonspuren mit einem Befehl auf -16 LUFS und verlangt keine Konfiguration. Ich setze das Werkzeug seit Februar 2026 in meiner eigenen Podcast-Produktion ein und habe damit ein Programm in Rente geschickt, das mich fast zehn Jahre lang begleitet hat: Levelator.
Mein Umzug auf einen neuen Passwort-Manager (Open Source)
Zum Wochenende: Danke schön, ihr Trötis!
Ein paar kleine Aufmerksamkeiten für unsere Mastodon-Follower. Wir freuen uns über bald 10'000 Personen, die uns im Fediverse folgen.


EDG stellt ihr C/C++-Frontend unter Open-Source-Lizenz
Die Edison Design Group überführt ihr bislang kommerzielles C/C++-Frontend in ein Open-Source-Projekt und übergibt die Weiterentwicklung in die Hände der C++ Alliance.