Normale Ansicht

Arch Linux zieht die Notbremse nach Angriffen auf das AUR

Von: MK
04. August 2026 um 06:00

Arch Linux reagiert auf Sicherheitsvorfälle im AUR. Die Übernahme verwaister Pakete bleibt vorerst deaktiviert. Die Entwickler griffen nach einer Serie verdächtiger Paketübernahmen ein. Hintergrund sind manipulierte Änderungen an bislang verwaisten AUR-Paketen. Bis auf Weiteres können deshalb keine neuen Pakete übernommen werden. Im Arch User Repository (AUR) lassen sich verwaiste Pakete normalerweise übernehmen. Registrierte Nutzer werden […]

Der Beitrag Arch Linux zieht die Notbremse nach Angriffen auf das AUR erschien zuerst auf fosstopia.

RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte

Von: MK
04. August 2026 um 05:30

Eine neu entdeckte Linux-Sicherheitslücke sorgt für erhebliche Risiken. RefluXFS erlaubt Root-Rechte ohne Kernel-Log-Einträge und umgeht etablierte Schutzmechanismen. Sicherheitsupdates sollten deshalb zeitnah installiert werden. Entdeckt wurde die Schwachstelle von der Qualys Threat Research Unit. Betroffen sind Linux-Systeme mit dem XFS-Dateisystem und aktivierter Reflink-Funktion. Voraussetzung ist außerdem ein lokales Benutzerkonto mit Schreibrechten in einem Verzeichnis. Die Lücke […]

Der Beitrag RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte erschien zuerst auf fosstopia.

Fedora 45 erhält schlanken GRUB-Bootloader für vertrauliche VMs

Von: MK
04. August 2026 um 05:00

Fedora 45 erweitert den GRUB-Bootloader um eine neue Variante. Sie richtet sich speziell an vertrauliche virtuelle Maschinen und sicherheitskritische Einsatzbereiche. Normale Fedora-Installationen bleiben von der Änderung unberührt. Der neue Bootloader enthält nur die unbedingt benötigten Funktionen. Dadurch startet er Unified Kernel Images besonders schlank und zuverlässig. Gleichzeitig sinkt die potenzielle Angriffsfläche gegenüber einer vollständigen GRUB-Installation. […]

Der Beitrag Fedora 45 erhält schlanken GRUB-Bootloader für vertrauliche VMs erschien zuerst auf fosstopia.

So will TUXEDO OS mit Debian Testing Firmenkunden überzeugen

Von: MK
03. August 2026 um 06:00

TUXEDO OS stellt seine technische Basis auf Debian um. Nicht nur Privat- sondern vor allem Unternehmenskunden sollen von einer langfristig planbaren und modernen Linux-Plattform profitieren. Der Fokus liegt auf Stabilität, Sicherheit und einfacher Verwaltung. Der Wechsel bedeutet keine Neuausrichtung des Betriebssystems. TUXEDO OS bleibt eng auf die eigene Hardware abgestimmt. Auch KDE Plasma und die […]

Der Beitrag So will TUXEDO OS mit Debian Testing Firmenkunden überzeugen erschien zuerst auf fosstopia.

Microsoft-Chef warnt vor Abhängigkeit von KI-Anbietern

Von: MK
03. August 2026 um 05:30

Microsoft-Chef Satya Nadella spricht sich für mehr Kontrolle über Unternehmensdaten aus. Firmen sollten sich beim Einsatz künstlicher Intelligenz nicht vollständig auf externe Anbieter verlassen. Nach Ansicht von Nadella sollten Unternehmen ihre eigenen Daten selbst verwalten. Alternativ empfiehlt er, eigene offene KI-Modelle mit diesen Informationen zu trainieren. Wer diese Kontrolle aufgebe, verliere langfristig seine digitale Handlungsfähigkeit. […]

Der Beitrag Microsoft-Chef warnt vor Abhängigkeit von KI-Anbietern erschien zuerst auf fosstopia.

Microsoft bestätigt Defender-Fehler unter Linux mit möglichen Sicherheitsfolgen

Von: MK
03. August 2026 um 05:00

Ein fehlerhaftes Defender Update sorgt für Probleme unter Linux. Microsoft hat zwei schwerwiegende Fehler offiziell bestätigt. Besonders kritisch sind die Versionen 101.26042.0000 bis 101.26042.0009. Nach einem Update oder einer Neuinstallation kann sich der Defender Dienst nach einem Neustart auf einigen Linux Systemen deaktivieren. Dadurch entfällt der aktive Schutz des betroffenen Geräts, wie Microsoft angibt. Vor […]

Der Beitrag Microsoft bestätigt Defender-Fehler unter Linux mit möglichen Sicherheitsfolgen erschien zuerst auf fosstopia.

Arch Linux verliert langjährigen Entwickler und Sicherheitsexperten

Von: MK
01. August 2026 um 12:56

Arch Linux muss einen prägenden Entwickler verabschieden. Morten Linderud beendet nach zehn Jahren seine Mitarbeit. Unter dem Namen Foxboron gehörte Morten Linderud jahrelang zu den bekanntesten Gesichtern des Projekts. Er arbeitete als Entwickler, Paketbetreuer, AUR-Maintainer und Mitglied des Sicherheitsteams. Nun zieht er einen Schlussstrich und verabschiedet sich von Arch Linux. Während seiner Zeit übernahm Linderud […]

Der Beitrag Arch Linux verliert langjährigen Entwickler und Sicherheitsexperten erschien zuerst auf fosstopia.

Linux Coffee Talk 7/2026

Von: MK
01. August 2026 um 08:00

Der Linux Coffee Talk ist das entspannte Format rund um Linux, Open Source und Technik im Alltag. Ohne Hype und ohne Clickbait, dafür mit ehrlichen Einordnungen, persönlichen Meinungen und einem Überblick über die wichtigsten Linux- und FOSS-Themen aus dem Juli 2026. Wir sprechen über Distributionen, spannende Projekte, Datenschutz, praktische Werkzeuge und alles, was Linux-Nutzer bewegt. […]

Der Beitrag Linux Coffee Talk 7/2026 erschien zuerst auf fosstopia.

14.000 Tickets pro Jahr: So organisiert imes-icore den globalen Support

22. Juli 2026 um 12:49

Globales Wachstum fordert globales IT-Service-Management. Das hessische Unternehmen imes-icore beliefert Zahnarztpraxen und Fräszentren in Europa, den USA und Asien mit modernsten Fräsmaschinen für die Medizintechnik. Doch mit dem weltweiten Business wuchsen auch die Anforderungen an den After-Sales-Service. Um länderspezifische Workflows, komplexe Händlernetzwerke und unterschiedliche Zeitzonen effizient unter einen Hut zu bringen, verabschiedete sich imes-icore von starren Systemen. Heute steuern die Mitarbeiter den gesamten internationalen Support mit einer flexibel konfigurierten Open Source-ITSM-Software – transparent, präzise und auf die Teams zugeschnitten.

Quelle

TelefonSeelsorge Deutschland im Interview mit heise online: Vertrauen lässt sich nicht outsourcen

09. Juli 2026 um 12:09

Im aktuellen heise online Interview erklären Lydia Seifert, Geschäftsführerin der TelefonSeelsorge Deutschland, und Volkan Jacobsen, Managing Partner von Factorial, warum die Organisation mit ihrem System DAISIE erneut für Open-Source statt für proprietäre Systeme eines US-Anbieters entschieden hat.

Quelle

Eclipse Foundation und ORC Working Group starten ORC Learning Hub zur Vorbereitung auf den Cyber Resilience Act

30. Juni 2026 um 12:01

Die Eclipse Foundation, eine der weltweit größten Open-Source-Software-Stiftungen, hat heute gemeinsam mit der Open Regulatory Compliance Working Group den Start des ORC Learning Hub bekannt gegeben. Die kostenfreie globale Bildungsinitiative wurde entwickelt, um Personen, die für die Entwicklung, den Betrieb, die Absicherung und die Governance von Open-Source-Software verantwortlich sind, bei der Vorbereitung auf den Cyber Resilience Act (CRA) der Europäischen Union zu unterstützen.

Quelle

OpenBao erhält die Zertifizierung „SUSE Ready for Rancher“

11. Juni 2026 um 11:59

Die Open-Source-Lösung für Secrets Management OpenBao wurde offiziell für das Rancher-Ökosystem zertifiziert, was die Zuverlässigkeit und Benutzerfreundlichkeit für Betreiber erhöht. Bern, Schweiz – 11. Juni 2026 Adfinis gibt bekannt, dass OpenBao, die von der Community getragene Lösung für Secrets Management, offiziell die Zertifizierung „SUSE Ready for Rancher“ erhalten hat. Durch die Gewährleistung einer nahtlosen Interoperabilität […]

Quelle

📚 Scripting (2. Aufl.)

31. Juli 2026 um 11:00

Die 2. Auflage meines Scripting-Buchs ist frisch aus der Druckerei und ab Anfang August im Buchhandel erhältlich. Wie schon die erste Auflage dreht sich alles um die drei Scripting-Sprachen Bash, PowerShell und Python. Für die Neuauflage habe ich das Buch vollständig überarbeitet und aktualisiert. Neu dazugekommen sind unter anderem:

  • Terminal Tuning (»Pimp my Terminal«): Nerd Fonts, Prompt Frameworks, moderne CLI-Tools
  • Python-Modulverwaltung mit uv
  • Ein neues Kapitel zum Erstellen und Zeichnen von Diagrammen
  • Ein neues Kapitel zum E-Mail-Versand per Script
  • Ein neues Kapitel zur Nutzung von KI-APIs in eigenen Scripts
  • Viele neue Praxisbeispiele: Claude-Code-Sessions exportieren, Web Scraping mit Playwright, GPS-Tracks aus Fotos extrahieren, WordPress-Bilder nachträglich mit Alt-Beschreibungen versehen usw.

Das Bild zeigt das Cover des Buchs „Scripting“ von Michael Kofler, 2. Auflage, Rheinwerk Computing.

Gerade jetzt ist Scripting-Wissen wichtiger denn je. KI-Tools wie Claude, ChatGPT oder Gemini erzeugen auf Zuruf Scripts – und führen sie oft gleich selbst aus. Das funktioniert erstaunlich gut, solange jemand am Ruder sitzt, der den resultierenden Code auch beurteilen kann: Welche Sprache eignet sich für die Aufgabe? Was macht dieses PowerShell-Cmdlet eigentlich? Ist der generierte Bash-Einzeiler sicher, oder löscht er versehentlich das falsche Verzeichnis? Ohne dieses Grundwissen bleibt nur blindes Vertrauen in den KI-Output – und das ist bei Code, der auf Servern oder Produktivsystemen läuft, keine gute Idee.

Das Buch vermittelt das Fundament, um Scripts selbst oder mit KI-Hilfe zu erstellen: Crashkurse zu den drei Sprachen, das nötige Handwerkszeug (SSH, Git, VS Code, reguläre Ausdrücke, JSON/XML-Verarbeitung) und zahlreiche Praxisbeispiele aus Backup, Bildverarbeitung, Web Scraping, Datenbank- und Cloud-Administration. Wer diese Grundlagen beherrscht, kann KI-generierte Scripts nicht nur einsetzen, sondern auch verstehen, anpassen und im Zweifel selbst debuggen.

Alle Infos zum Buch, eine Leseprobe und die Bestell-Links finden Sie auf der Buchseite.

Wer kontrolliert den Service Desk?

29. Juni 2026 um 11:34

Warum Unternehmen ihre ITSM-Strategie jetzt neu bewerten sollten Von Torsten Thau, Mitgründer und Product Owner KIX Service Software Die Diskussionen über digitale Souveränität werden häufig über Cloud-Infrastrukturen, Rechenzentren oder künstliche Intelligenz geführt. Ein Bereich bleibt dabei oft außen vor: das IT-Service-Management. Dabei hängen gerade dort zahlreiche geschäftskritische Prozesse von wenigen internationalen Plattformen ab. Warum die […]

Quelle

Adfinis und Crypto4A verkündigen Partnerschaft zur Förderung von nachhaltigem, souveränem Secrets Management

25. Juni 2026 um 11:43

Adfinis, der führende Open-Source-IT-Dienstleister hinter Secretz Enterprise, und Crypto4A, ein Pionier im Bereich quantensicherer kryptographischer Infrastrukturen, verkünden eine Partnerschaft, um Organisationen eine souveräne holistische IT-Security in regulierten Infrastrukturumgebungen zu bieten. Durch die Kombination von Adfinis' Secretz Enterprise – einer auf OpenBao basierenden Enterprise-Lösung – mit der fortschrittlichen Hardware-Security-Module-Architektur (HSM) von Crypto4A und deren QxVault™-Plattform können Unternehmen ein robustes, quantensicheres Secrets Management erreichen. Diese gemeinsame Lösung ist darauf ausgelegt, Angriffen von Quantencomputern standzuhalten und gleichzeitig die volle Datensouveränität zu bewahren, wodurch ein Vendor-Lock-in und wachstumsbasierte Lizenzeinschränkungen entfallen.

Quelle

❌