Normale Ansicht

Veranstaltungshinweis: FrOSCon 2026 startet am 15. und 16. August

Von: MK
08. August 2026 um 05:35

Am 15. und 16. August ist es wieder soweit: Die FrOSCon öffnet ihre Türen an der Hochschule Bonn-Rhein-Sieg in Sankt Augustin. Die Konferenz gehört zu den wichtigsten Events der deutschsprachigen Open-Source-Community und bietet zwei Tage voller Vorträge, Workshops und persönlichem Austausch. Der Eintritt ist kostenlos. In diesem Jahr erwartet Besucher ein abwechslungsreiches Programm mit 77 […]

Der Beitrag Veranstaltungshinweis: FrOSCon 2026 startet am 15. und 16. August erschien zuerst auf fosstopia.

GNOME 50.4 schließt Sicherheitslücken und verbessert Stabilität des Desktops

Von: MK
07. August 2026 um 06:00

Das GNOME-Projekt hat Version 50.4 veröffentlicht. Das Wartungsupdate behebt mehrere Sicherheitslücken und verbessert zahlreiche Desktop-Komponenten. Ein besonderer Schwerpunkt liegt auf dem Anmeldebildschirm GDM. Mehrere Schwachstellen wurden geschlossen, darunter eine Lücke, über die manipulierte Anmeldeoberflächen beliebige Sitzungsdateien laden konnten. Außerdem verhindert das Update einen Fehler, der automatische Anmeldungen für beliebige lokale Benutzer ermöglichte. Auch der Umgang […]

Der Beitrag GNOME 50.4 schließt Sicherheitslücken und verbessert Stabilität des Desktops erschien zuerst auf fosstopia.

Linux-Kernel: Greg Kroah-Hartman zieht klare Grenze für KI-generierten Code

Von: MK
07. August 2026 um 05:00

KI darf im Linux-Kernel helfen, aber nicht überall. Greg Kroah-Hartman schränkt ihren Einsatz im Bereich drivers/staging jetzt deutlich ein. Der Maintainer „clanker“ reagiert auf eine wachsende Zahl automatisch erzeugter Patches. Nach seinen Angaben landen inzwischen immer häufiger Änderungen aus Sprachmodellen im Staging-Bereich. Diese Beiträge will er künftig grundsätzlich ablehnen. Der Grund liegt im Zweck dieses […]

Der Beitrag Linux-Kernel: Greg Kroah-Hartman zieht klare Grenze für KI-generierten Code erschien zuerst auf fosstopia.

Alles Wissenswerte zu Firefox ESR 153 inklusive Unterschiede zu Firefox 153

06. August 2026 um 19:45

Mozilla hat vor kurzem Firefox 153 veröffentlicht. Firefox 153 ist gleichzeitig die neue Basis für Firefox ESR, die Firefox-Version mit Langzeitunterstützung. Dieser Artikel geht auf Unterschiede und Wissenswertes für System-Administratoren ein.

Mozilla hat Firefox 153 und Firefox ESR 153 veröffentlicht. Nutzer von Firefox ESR 140 haben noch bis zum 29. September 2026 Zeit, ehe sie parallel zum Erscheinen von Firefox 157 automatisch auf Firefox ESR 153.4 migriert werden.

Download Mozilla Firefox ESR 153

Nur in Firefox ESR 153: Deaktivierbare Signaturpflicht für Add-ons

Zum Schutz seiner Nutzer hat Mozilla eine Signaturpflicht für Add-ons in Firefox eingeführt, welche seit Firefox 43 standardmäßig aktiviert ist. Diese kann nur in Nightly-Builds sowie in der Developer Edition von Firefox deaktiviert werden, nicht in Beta- oder finalen Versionen. Die ESR-Version von Firefox 153 erlaubt auch in der finalen Ausführung die Deaktivierung der Signaturpflicht.

Zur Deaktivierung muss der folgende Schalter über about:config auf false geschaltet werden:

xpinstall.signatures.required

Achtung: Es ist aus Sicherheitsgründen nicht empfohlen, die Signaturpflicht für Erweiterungen zu deaktivieren. Wer seine Erweiterungen ausschließlich über addons.mozilla.org bezieht, findet außerdem in der Regel sowieso ausschließlich signierte Erweiterungen vor.

Alle Neuerungen zwischen Firefox ESR 140 und Firefox ESR 153

Natürlich gab es zwischen Firefox ESR 140 und Firefox ESR 153 auch wieder zahlreiche Neuerungen, darunter auch Neuerungen, welche für Unternehmen relevant sein könnten, wie beispielsweise neue Sicherheits- und Datenschutz-Verbesserungen. Für einen Überblick über alle wichtigen Neuerungen zwischen Firefox ESR 140 und Firefox ESR 153 empfiehlt sich die Lektüre der Artikel über die Neuerungen der entsprechenden Major-Releases:

Sonstiges Wissenswertes für Unternehmens-Administratoren

Unternehmensrichtlinien

Firefox lässt sich mittels zahlreicher Unternehmensrichtlinien konfigurieren. Dabei gibt es verschiedene Wege: Plattformübergreifend auf Windows, Apple macOS sowie Linux über eine Datei policies.json, via GPO oder Intune auf Windows oder via .plist-Datei auf Apple macOS.

Tipp: Der Enterprise Policy Generator ist eine Erweiterung für Firefox, welche Administratoren von Unternehmen und Organisationen bei der Konfiguration von Unternehmensrichtlinien hilft. In den letzten Monaten hat der Enterprise Policy Generator signifikante Verbesserungen erhalten.

Die Nutzung von Enterprise Policy Generator ist kostenlos. Die Entwicklung und Pflege der Erweiterung sind allerdings aufwändig und geschehen komplett in der Freizeit. Vor allem, wenn dieses praktische Werkzeug im Unternehmen eingesetzt wird, würde ich mich über eine Spende freuen, um die zukünftige Weiterentwicklung zu unterstützen.

MSI-Installer für Windows

Um System-Administratoren im Unternehmen das Anpassen und Verteilen von Firefox einfacher zu machen, bietet Mozilla anpassbare MSI-Installer für Firefox ESR auf Windows an.

MSI-Installer erlauben die Anpassung über eine MST-Datei und können über die auf Windows üblichen Deployment-Tools wie Active Directory oder Microsoft System Center Configuration Manager verteilt werden. Mozilla hat eine Dokumentation zu den MSI-Installern veröffentlicht.

Download MSI-Installer von Firefox ESR 153

pkg-Installer für Apple macOS

Ähnlich zu den MSI-Installern für Windows gibt es pkg-Installer für Apple macOS.

Download pkg-Installer von Firefox ESR 153

.deb-Paket für Linux

Wer eine auf Debian basierende Linux-Distribution wie beispielsweise Debian selbst, Ubuntu oder Linux Mint nutzt, kann Firefox auch als .deb-Paket installieren. Ein entsprechendes APT-Repository wird von Mozilla bereitgestellt.

Firefox ESR 153 als .deb-Paket für Linux installieren

Keine Unterstützung von Windows 7, Windows 8, macOS 10.12, macOS 10.13, macOS 10.14

Für Nutzer, welche eines der veralteten Betriebssysteme Windows 7, Windows 8, macOS 10.12, macOS 10.13 oder macOS 10.14 nutzen, ist mit Firefox 115 Schluss. Firefox 116 und höher lassen sich auf entsprechenden Systemen nicht mehr starten. Nach aktuellem Stand wird Firefox ESR 115 noch bis März 2027 unterstützt.

Dedizierte Profile pro Installation abschalten

Lesezeichen, Chronik, Erweiterungen, Passwörter, Einstellungen – diese und noch weitere Dinge werden in einem sogenannten Profil gespeichert. Verschiedene Firefox-Installationen nutzen bisher standardmäßig immer das gleiche Profil.

Seit Firefox 67 nutzt der Mozilla-Browser dedizierte Profile pro Installation. Das heißt, dass wenn ein Nutzer mehrere Firefox-Installationen hat, jede dieser Installationen ein eigenes Profil verwendet und damit standardmäßig nicht länger in allen Installationen automatisch die gleichen Lesezeichen, die gleiche Chronik etc. zur Verfügung stehen.

Gerade im Unternehmensumfeld kann dies unerwartet sein. Über eine Umgebungsvariable mit beliebigem Wert kann dieses Feature abgeschaltet werden:

MOZ_LEGACY_PROFILES

Wie Umgebungsvariablen angelegt werden, ist der Dokumentation des jeweiligen Betriebssystems zu entnehmen.

Downgrade-Schutz abschalten

Ein anderes Feature seit Firefox 67 ist ein Downgrade-Schutz. Firefox verhindert, dass der Browser mit einem Profil gestartet wird, welches bereits mit einer neueren Firefox-Version genutzt worden ist. Auch dieses Feature kann über eine Umgebungsvariable mit beliebigem Wert abgeschaltet werden:

MOZ_ALLOW_DOWNGRADE

Alternativ dazu kann Firefox mit dem folgenden Kommandozeilen-Argument gestartet werden:

--allow-downgrade

Dokumentation für System-Administratoren

Hier gibt es spezielle Hilfe-Seiten für die Administration von Firefox im Unternehmen.

Der Beitrag Alles Wissenswerte zu Firefox ESR 153 inklusive Unterschiede zu Firefox 153 erschien zuerst auf soeren-hentzschel.at.

GNOME 50.3 verbessert Shell, Software und Barrierefreiheit

Von: MK
06. August 2026 um 05:30

Das GNOME-Projekt veröffentlicht GNOME 50.3 als neues Wartungsupdate. Die Aktualisierung behebt zahlreiche Fehler und verbessert Stabilität, Leistung sowie die Barrierefreiheit des Desktops. Die GNOME Shell arbeitet nach dem Update an mehreren Stellen zuverlässiger. Animationen beim App-Raster wurden überarbeitet. Suchergebnisse lassen sich nun besser von Bildschirmlesern erfassen. Außerdem wurden Medienbenachrichtigungen auf dem Sperrbildschirm übersichtlicher gestaltet. Auch […]

Der Beitrag GNOME 50.3 verbessert Shell, Software und Barrierefreiheit erschien zuerst auf fosstopia.

Fedora 45 stärkt Linux Sicherheit mit Shadow-Stack als Standard

Von: MK
05. August 2026 um 06:00

Fedora 45 könnte die Systemsicherheit deutlich erhöhen. Geplant ist Shadow-Stack als neuer Standard für x86_64 Systeme. Die Funktion schützt Programme vor Angriffen auf den Kontrollfluss. Dazu zählen unter anderem Return-Oriented-Programming und ähnliche Exploits. Die Technik nutzt dafür spezielle Hardwarefunktionen moderner Prozessoren. Unterstützen Anwendungen Shadow-Stack bereits beim Erstellen, greift der Schutz automatisch. Der dynamische Loader aktiviert […]

Der Beitrag Fedora 45 stärkt Linux Sicherheit mit Shadow-Stack als Standard erschien zuerst auf fosstopia.

KDE Plasma 6.7.4 verbessert KWin und beseitigt zahlreiche Desktop-Probleme

Von: MK
05. August 2026 um 05:30

KDE hat Plasma 6.7.4 veröffentlicht und liefert zahlreiche Fehlerbehebungen. Besonders KWin, Discover und der Anmeldebildschirm profitieren von den Verbesserungen. Ein Schwerpunkt liegt auf KWin, dem Fenstermanager von Plasma. Mehrere Fehler nach GPU-Resets wurden beseitigt. Auch der Umgang mit Grafikhardware ohne angeschlossene Monitore funktioniert jetzt zuverlässiger. Zusätzlich verbessert das Update die Fensterverwaltung bei gesperrtem Bildschirm oder […]

Der Beitrag KDE Plasma 6.7.4 verbessert KWin und beseitigt zahlreiche Desktop-Probleme erschien zuerst auf fosstopia.

EU-Altersprüfung sorgt für Kritik aus der Open-Source-Community

Von: MK
05. August 2026 um 05:00

Das Open-Source-Projekt der EU zur digitalen Altersprüfung steht in der Kritik. Auslöser ist die Bestätigung, dass eine Hardware-Bindung fester Bestandteil der Architektur bleibt. Damit wachsen die Sorgen um Linux, alternative Android-ROMs und selbst kompilierte Anwendungen. Die Diskussion entstand im GitHub-Repository der Android-App. Ein Nutzer hinterfragte die enge Bindung an bestimmte Hardware und offene Betriebssysteme. Die […]

Der Beitrag EU-Altersprüfung sorgt für Kritik aus der Open-Source-Community erschien zuerst auf fosstopia.

Mozilla veröffentlicht Firefox 153.0.3

04. August 2026 um 19:25

Mozilla hat mit Firefox 153.0.3 sein wöchentliches Korrektur-Update veröffentlicht. Dieser Artikel beschreibt die Änderungen des neuesten Updates.

Download Mozilla Firefox 153.0.3

Mozilla hat Firefox 153.0.3 für Windows, macOS und Linux veröffentlicht. Firefox 153.0.2 wurde für die genannten Plattformen übersprungen, da diese Versionsnummer einem Android-Update vorbehalten war.

Für die sogenannten intelligenten Fenster, einem neuen KI-Feature, welches schrittweise ausgerollt wird, gab es mit diesem Update wieder Verbesserungen. So greift Firefox unter anderem nun auf Exa zu, um Fragen zu beantworten. Außerdem zeigt die Vorschlagsliste jetzt mehr Ergebnisse an, wodurch es einfacher wird, den Verlauf zu finden und zu geöffneten Tabs zu wechseln.

Die kostenlose VPN-Integration konnte das kostenpflichtige Mozilla VPN in Ländern bewerben, in denen dieses gar nicht verfügbar ist.

Die Wiedergabe von Audio- und Videos über eine Blob-URL konnte fehlschlagen oder beim Vorspulen hängen bleiben.

Es wurde ein Problem behoben, bei dem aus Firefox auf den Desktop gezogene Verknüpfungen unter Windows als nicht vertrauenswürdig markiert wurden, was beim Öffnen zu einer Sicherheitswarnung führte.

Die Sidebars unter anderem für Lesezeichen und Chronik ließen sich nicht öffnen, wenn die Seitenleiste ausgeblendet und der Passwort-Manager durch eine Unternehmensrichtlinie deaktiviert war.

Ein potenzieller Absturz der Entwicklerwerkzeuge wurde behoben, ebenso wie ein seltenes Problem unter Windows, bei dem das Starten von Firefox während eines Updates die Installation beschädigen konnte.

Der Beitrag Mozilla veröffentlicht Firefox 153.0.3 erschien zuerst auf soeren-hentzschel.at.

Arch Linux zieht die Notbremse nach Angriffen auf das AUR

Von: MK
04. August 2026 um 06:00

Arch Linux reagiert auf Sicherheitsvorfälle im AUR. Die Übernahme verwaister Pakete bleibt vorerst deaktiviert. Die Entwickler griffen nach einer Serie verdächtiger Paketübernahmen ein. Hintergrund sind manipulierte Änderungen an bislang verwaisten AUR-Paketen. Bis auf Weiteres können deshalb keine neuen Pakete übernommen werden. Im Arch User Repository (AUR) lassen sich verwaiste Pakete normalerweise übernehmen. Registrierte Nutzer werden […]

Der Beitrag Arch Linux zieht die Notbremse nach Angriffen auf das AUR erschien zuerst auf fosstopia.

RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte

Von: MK
04. August 2026 um 05:30

Eine neu entdeckte Linux-Sicherheitslücke sorgt für erhebliche Risiken. RefluXFS erlaubt Root-Rechte ohne Kernel-Log-Einträge und umgeht etablierte Schutzmechanismen. Sicherheitsupdates sollten deshalb zeitnah installiert werden. Entdeckt wurde die Schwachstelle von der Qualys Threat Research Unit. Betroffen sind Linux-Systeme mit dem XFS-Dateisystem und aktivierter Reflink-Funktion. Voraussetzung ist außerdem ein lokales Benutzerkonto mit Schreibrechten in einem Verzeichnis. Die Lücke […]

Der Beitrag RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte erschien zuerst auf fosstopia.

Fedora 45 erhält schlanken GRUB-Bootloader für vertrauliche VMs

Von: MK
04. August 2026 um 05:00

Fedora 45 erweitert den GRUB-Bootloader um eine neue Variante. Sie richtet sich speziell an vertrauliche virtuelle Maschinen und sicherheitskritische Einsatzbereiche. Normale Fedora-Installationen bleiben von der Änderung unberührt. Der neue Bootloader enthält nur die unbedingt benötigten Funktionen. Dadurch startet er Unified Kernel Images besonders schlank und zuverlässig. Gleichzeitig sinkt die potenzielle Angriffsfläche gegenüber einer vollständigen GRUB-Installation. […]

Der Beitrag Fedora 45 erhält schlanken GRUB-Bootloader für vertrauliche VMs erschien zuerst auf fosstopia.

So will TUXEDO OS mit Debian Testing Firmenkunden überzeugen

Von: MK
03. August 2026 um 06:00

TUXEDO OS stellt seine technische Basis auf Debian um. Nicht nur Privat- sondern vor allem Unternehmenskunden sollen von einer langfristig planbaren und modernen Linux-Plattform profitieren. Der Fokus liegt auf Stabilität, Sicherheit und einfacher Verwaltung. Der Wechsel bedeutet keine Neuausrichtung des Betriebssystems. TUXEDO OS bleibt eng auf die eigene Hardware abgestimmt. Auch KDE Plasma und die […]

Der Beitrag So will TUXEDO OS mit Debian Testing Firmenkunden überzeugen erschien zuerst auf fosstopia.

Microsoft bestätigt Defender-Fehler unter Linux mit möglichen Sicherheitsfolgen

Von: MK
03. August 2026 um 05:00

Ein fehlerhaftes Defender Update sorgt für Probleme unter Linux. Microsoft hat zwei schwerwiegende Fehler offiziell bestätigt. Besonders kritisch sind die Versionen 101.26042.0000 bis 101.26042.0009. Nach einem Update oder einer Neuinstallation kann sich der Defender Dienst nach einem Neustart auf einigen Linux Systemen deaktivieren. Dadurch entfällt der aktive Schutz des betroffenen Geräts, wie Microsoft angibt. Vor […]

Der Beitrag Microsoft bestätigt Defender-Fehler unter Linux mit möglichen Sicherheitsfolgen erschien zuerst auf fosstopia.

Arch Linux verliert langjährigen Entwickler und Sicherheitsexperten

Von: MK
01. August 2026 um 12:56

Arch Linux muss einen prägenden Entwickler verabschieden. Morten Linderud beendet nach zehn Jahren seine Mitarbeit. Unter dem Namen Foxboron gehörte Morten Linderud jahrelang zu den bekanntesten Gesichtern des Projekts. Er arbeitete als Entwickler, Paketbetreuer, AUR-Maintainer und Mitglied des Sicherheitsteams. Nun zieht er einen Schlussstrich und verabschiedet sich von Arch Linux. Während seiner Zeit übernahm Linderud […]

Der Beitrag Arch Linux verliert langjährigen Entwickler und Sicherheitsexperten erschien zuerst auf fosstopia.

Linux Coffee Talk 7/2026

Von: MK
01. August 2026 um 08:00

Der Linux Coffee Talk ist das entspannte Format rund um Linux, Open Source und Technik im Alltag. Ohne Hype und ohne Clickbait, dafür mit ehrlichen Einordnungen, persönlichen Meinungen und einem Überblick über die wichtigsten Linux- und FOSS-Themen aus dem Juli 2026. Wir sprechen über Distributionen, spannende Projekte, Datenschutz, praktische Werkzeuge und alles, was Linux-Nutzer bewegt. […]

Der Beitrag Linux Coffee Talk 7/2026 erschien zuerst auf fosstopia.

Aber auf Linux gibt's doch keine Viren!?!11elf!!

31. Juli 2026 um 20:15

Wenn ich mir überlege, dass die heutige Generation Tablet gar nicht mehr in den Kontakt mit Dateisystemen kommt, keine ausführbaren Dateien kennt und nun auch auf Android vom Sideloading befreit wird, sehe ich auch ein Stück Computergeschichte verloren: Die Zeit der Virenscanner. Diese waren in den 2000ern kaum wegzudenken. Viele der verbreiteten Scanner verwandelten sich dann irgendewann zu Bloatware und ab 2015 mit dem Aufkommen von Windows Defender und dem Siegeszug der mobilen Endgeräte verschwanden sie allmählich in ihrer bisherigen Form. Viele der AV-Hersteller haben sich dann auf Endpoint Security und Mobile Device Management konzentriert. Auf den beiden großen mobilen Plattformen iOS und Android gibt es durch das Sandboxing und die regulierte App-Verteilung sowieso Bedingungen, unter denen das Konzept des Virenscanners einfach nicht mehr funktioniert.

Was aber auch zur goldenen Ära der Virenscanner dazugehörte, war das Argument, dass es Viren auf Linux nahezu nicht gäbe. Das System habe von Haus eine strikte Rechtevergabe und da die Verbreitung des Systems im geringen Prozentbereich liegt, ist es für Angreifer schlicht zu irrelevant für die Entwicklung, als dass es ein lohnenswertes Ziel sei.

AUR

Diese Erklärung greift allerdings zu kurz, wenn wir die aktuellen Beobachtungen im Arch User Repository (AUR) einbeziehen. Angriffswellen in bisher beispiellosem Ausmaß zwangen das Projekt bereits, die Registrierung neuer Benutzer abzuschalten. Am 13. Juli wurde die Nutzerregistrierung zwar wieder erlaubt, aber die Gegenmaßnahmen erwiesen sich in der ersten Iteration als wirkungslos. Aktuell wurde die Übernahme von Paketen deaktiviert, da legitime AUR-Pakete immer mehr von Malware befallen werden.

Das Konzept von Arch Linux, die Paketbereitstellung in die „offiziellen Repositories“ von den vertrauenswürdigen Entwicklung und in eine freie Skriptesammlung (AUR) zu unterteilen, erweist sich rückblickend als gute Entscheidung und Balance zwischen Flexibilität, die bisher immer hervorgehoben wurde, und Sicherheit, wie sie jetzt benötigt wird. Glücklicherweise sind die offiziellen Repositories bisher auch nicht betroffen.

Zwei Punkte sprechen meiner Meinung nach dafür, dass Linux immer mehr ein Ziel wird. Erstens ist die Verbreitung von Linux in den letzten Jahren gestiegen, u. a. auch durch integrierte Systeme wie SteamOS. Das ist für den Desktop eine super Sache, aber macht das System für Malware-Autoren immer attraktiver.

Zweitens werden auf Linux-Systemen immer wertvollere Daten verarbeitet. Die Systeme werden überwiegend von Entwicklern genutzt, die wiederum sich damit auf Server, Cloudumgebungen oder LLM-Kontingente schalten. Im Risikozone-Podcast berichten wir mit einer besonderen Hingabe über Supply-Chain-Attacken und hier trifft es besonders oft die SSH-Keys, CI-Variablen, Wallets oder Cloud-Credentials.

Angreifer, die diese Daten erbeuten, können Informationen kopieren – gut, das konnten sie unter Windows auch. Aber speziell unter Linux-Systemen finden sich durch die ganzen Credentials Daten, mit denen Angreifer Rechenzeit klauen können. Das ist quasi wie moderner Kreditkartenbetrug, nur mit einer Indirektion mehr: Während man einen fremdgetätigten Einkauf vor dem Versand noch mit Mühe rückgängig machen kann, ist die Rechenzeit schon verbraucht und der Cloud-Provider treibt einfach nur das Geld ein.

Bei Credentials handelt es sich auch nicht um Daten, vor denen die klassische Rechtevergabe auf dem lokalen Computer schützt. Wenn die Entwicklungsumgebung, die mit Benutzerrechten arbeitet, die Angabe verarbeiten muss, hat Malware, die unter den gleichen Rechten läuft, zwangsläufig auch Zugriff darauf. Hier haben wir es nicht mit Malware zu tun, die Software systemweit installieren möchte. Man könnte zwar einen Proxy einführen, der die API-Keys in einem geschützten Nutzer wegsperrt und durch den man die Anfragen leiten muss, aber das wären nach heutigem Stand individuelle Speziallösungen.

Geschichte wiederholt sich

Linux steht möglicherweise an einem ähnlichen Punkt wie Windows vor drei Jahrzehnten. AUR und aus dem Internet heruntergeladene Skripte sind natürlich grundsätzlich nicht vertrauenswürdig. Das ist ähnlich wie die .exe-Dateien unter Windows, bevor Signaturen und Smart Screen umfangreich ausgerollt wurden. Besonders fies sind allerdings Package-Adoptions, da ehemals vertrauenswürdige Pakete feindlich übernommen werden.

Paketmanager werden ja sowieso im AUR auf eigene Gefahr bereitgestellt und gute Paketmanager lassen die PKGBUILD vorher noch diffen. Aber genau das Vertrauen in die bekannten Prozesse wie Paketupdates lässt Malware in Form einer Supply-Chain-Attacke durch Updates zu.

Wir werden beobachten müssen, wie das AUR-Team mit den Angriffskampagnen umzugehen lernt und wie der Umgang mit solchen Repositories zukünftig aussehen wird.

Aus Viren wurden Exploits

Bleibt abschließend die Frage, was eigentlich aus Windows und macOS wurde. Sind die Systeme malwarefrei geworden? Mitnichten. Der Fakt, dass der Virenscanner obsolet wurde, begründet sich auf der Eindämmung des Verbreitungsweges des freiwilligen Downloads.

Lädt das Opfer die Viren nicht freiwillig herunter oder wird schlicht der Weg durch das Betriebssystem versperrt, werden härtere Geschütze aufgefahren. Das wären konkret Sicherheitslücken, im aggressivsten Fall Zero Days. Und auch hier sehen wir eine deutliche Zunahme und niederschwellige Verfügbarkeit eben solcher, nicht zuletzt durch LLMs.

Für potentiell Betroffene Nutzergruppen ist nun erhöhte Wachsamkeit bei AUR gefragt: PKGBUILDs auch bei Updates individuell kontrollieren, unbekannte Software höchstens in Containern oder VMs auszuführen und Überlegungen anstellen, wer überhaupt auf Credentials zugreifen kann. Wer z. B. Testing und Entwicklung in getrennte Systeme oder VMs auslagert, verringert das Risiko, dass Daten gestohlen werden können.

Debian diskutiert jetzt 5 Vorschläge zum Umgang mit KI

Von: MK
31. Juli 2026 um 05:30

Die Debian-Entwickler diskutieren weiterhin über den Umgang mit generativer KI. Inzwischen stehen fünf Vorschläge zur Auswahl. Sie reichen vom vollständigen Verbot bis zur verantwortungsvollen Nutzung. Der weitreichendste Vorschlag sieht ein Verbot aller Beiträge vor. Betroffen wären Inhalte, die mit Sprachmodellen oder anderen generativen KI-Werkzeugen erstellt wurden. Solche Änderungen dürften künftig nicht mehr in das Projekt […]

Der Beitrag Debian diskutiert jetzt 5 Vorschläge zum Umgang mit KI erschien zuerst auf fosstopia.

COSMIC Desktop 1.6 behebt Chromium-Probleme und optimiert den Desktop

Von: MK
30. Juli 2026 um 06:00

System76 veröffentlicht COSMIC Desktop 1.6 mit zahlreichen Verbesserungen. Das Update konzentriert sich vor allem auf Stabilität, Bedienkomfort und Fehlerkorrekturen. Eine wichtige Änderung betrifft Chromium-basierte Anwendungen. Diese bereiteten bislang Probleme bei einer Display-Skalierung unter 100 Prozent. Der COSMIC-Compositor enthält nun eine Lösung, die das Verhalten von Chromium und Electron-Anwendungen verbessert. Auch unter der Haube wurde nachgebessert. […]

Der Beitrag COSMIC Desktop 1.6 behebt Chromium-Probleme und optimiert den Desktop erschien zuerst auf fosstopia.

KDE Plasma 6.8 bekommt Remotedesktop und Multi-Monitorbetrieb

Von: MK
30. Juli 2026 um 05:30

Die kommende KDE Plasma 6.8 erhält weitere neue Funktionen. Im Mittelpunkt stehen mehr Sicherheit und Komfort. Auch Multi-Bildschirmarbeitsplätze profitieren vom kommenden Update. Der integrierte Remotedesktop arbeitet künftig sicherer. Nach der letzten getrennten RDP Verbindung sperrt Plasma automatisch die Sitzung. So bleibt der Rechner nicht unbeaufsichtigt entsperrt zurück. Auch der Anmeldebildschirm wird intelligenter. Plasma merkt sich […]

Der Beitrag KDE Plasma 6.8 bekommt Remotedesktop und Multi-Monitorbetrieb erschien zuerst auf fosstopia.

❌