Supply-Chain-Wurm infiziert Hunderte npm-Pakete
Ein sich selbst verbreitender Schadcode hat am 4. August 2026 innerhalb weniger Stunden zahlreiche Softwarepakete im JavaScript-Paketarchiv npm kompromittiert.
Ein sich selbst verbreitender Schadcode hat am 4. August 2026 innerhalb weniger Stunden zahlreiche Softwarepakete im JavaScript-Paketarchiv npm kompromittiert.
Red Hat hat gemeinsam mit Unternehmen und Forschungseinrichtungen die Open-Source-Initiative AI Safety and Governance Orchestration, kurz Asago, gegründet.
Bereits bisher zeigte der Systemmonitor Mission Center mehr Informationen als die Standard-Desktop-Apps. So bietet die neue Version Informationen auch zum Stand erkannter Akkus.
Fedora 45 könnte die Systemsicherheit deutlich erhöhen. Geplant ist Shadow-Stack als neuer Standard für x86_64 Systeme. Die Funktion schützt Programme vor Angriffen auf den Kontrollfluss. Dazu zählen unter anderem Return-Oriented-Programming und ähnliche Exploits. Die Technik nutzt dafür spezielle Hardwarefunktionen moderner Prozessoren. Unterstützen Anwendungen Shadow-Stack bereits beim Erstellen, greift der Schutz automatisch. Der dynamische Loader aktiviert […]
Der Beitrag Fedora 45 stärkt Linux Sicherheit mit Shadow-Stack als Standard erschien zuerst auf fosstopia.
KDE hat Plasma 6.7.4 veröffentlicht und liefert zahlreiche Fehlerbehebungen. Besonders KWin, Discover und der Anmeldebildschirm profitieren von den Verbesserungen. Ein Schwerpunkt liegt auf KWin, dem Fenstermanager von Plasma. Mehrere Fehler nach GPU-Resets wurden beseitigt. Auch der Umgang mit Grafikhardware ohne angeschlossene Monitore funktioniert jetzt zuverlässiger. Zusätzlich verbessert das Update die Fensterverwaltung bei gesperrtem Bildschirm oder […]
Der Beitrag KDE Plasma 6.7.4 verbessert KWin und beseitigt zahlreiche Desktop-Probleme erschien zuerst auf fosstopia.
Wir leben in wundersamen Zeiten. Einerseits beschert uns KI enorme Produktivitätsgewinne, andererseits drohen Gefahren wie autonom agierende Systeme, die durch Social-Engineering Angriffe planen.
Das Open-Source-Projekt der EU zur digitalen Altersprüfung steht in der Kritik. Auslöser ist die Bestätigung, dass eine Hardware-Bindung fester Bestandteil der Architektur bleibt. Damit wachsen die Sorgen um Linux, alternative Android-ROMs und selbst kompilierte Anwendungen. Die Diskussion entstand im GitHub-Repository der Android-App. Ein Nutzer hinterfragte die enge Bindung an bestimmte Hardware und offene Betriebssysteme. Die […]
Der Beitrag EU-Altersprüfung sorgt für Kritik aus der Open-Source-Community erschien zuerst auf fosstopia.
Alibabas kürzlich veröffentlichtes Mixture-of-Experts-Modell mit 2,4 Billionen Parametern Qwen3.8-Max, übertrifft nach eigenen Angaben des chinesischen Herstellers mit 86,1 Punkten im Benchnmark…
Fünf führende KI-Unternehmen – Amazon, Google, Microsoft, Meta und Oracle – geben so viel für die Entwicklung von KI und deren Bereitstellung für Kunden aus, dass sie laut einer…
Deutschland kommt bei der Digitalisierung voran, kann mit dem Tempo insbesondere der kleineren EU-Länder aber nicht Schritt halten.
Das NetBSD-Projekt hat die Version 11.0 seines frei verfügbaren Betriebssystems veröffentlicht.
Der Berliner Netzwerkausrüster Fritz erweitert sein Angebot für Glasfaseranschlüsse um die Fritzbox 5630. Das neue Modell unterstützt Internetgeschwindigkeiten von bis zu 2,5 Gigabit pro Sekunde.
Logdateien auszuwerten ist ein Job, den nur Masochisten gut finden. Lazyjournal erleichtert die Aufgabe durch Bündelung vieler Logs unter einer Oberfläche.
Pandoc, der universelle Dokumentenkonverter, wird 20 Jahre alt. Das nimmt der Entwickler zum Anlass, die Geschichte der Entwicklung zu erzählen.
Arch Linux reagiert auf Sicherheitsvorfälle im AUR. Die Übernahme verwaister Pakete bleibt vorerst deaktiviert. Die Entwickler griffen nach einer Serie verdächtiger Paketübernahmen ein. Hintergrund sind manipulierte Änderungen an bislang verwaisten AUR-Paketen. Bis auf Weiteres können deshalb keine neuen Pakete übernommen werden. Im Arch User Repository (AUR) lassen sich verwaiste Pakete normalerweise übernehmen. Registrierte Nutzer werden […]
Der Beitrag Arch Linux zieht die Notbremse nach Angriffen auf das AUR erschien zuerst auf fosstopia.
Eine neu entdeckte Linux-Sicherheitslücke sorgt für erhebliche Risiken. RefluXFS erlaubt Root-Rechte ohne Kernel-Log-Einträge und umgeht etablierte Schutzmechanismen. Sicherheitsupdates sollten deshalb zeitnah installiert werden. Entdeckt wurde die Schwachstelle von der Qualys Threat Research Unit. Betroffen sind Linux-Systeme mit dem XFS-Dateisystem und aktivierter Reflink-Funktion. Voraussetzung ist außerdem ein lokales Benutzerkonto mit Schreibrechten in einem Verzeichnis. Die Lücke […]
Der Beitrag RefluXFS: Linux-Lücke ermöglicht unbemerkte Root-Rechte erschien zuerst auf fosstopia.
Fedora 45 erweitert den GRUB-Bootloader um eine neue Variante. Sie richtet sich speziell an vertrauliche virtuelle Maschinen und sicherheitskritische Einsatzbereiche. Normale Fedora-Installationen bleiben von der Änderung unberührt. Der neue Bootloader enthält nur die unbedingt benötigten Funktionen. Dadurch startet er Unified Kernel Images besonders schlank und zuverlässig. Gleichzeitig sinkt die potenzielle Angriffsfläche gegenüber einer vollständigen GRUB-Installation. […]
Der Beitrag Fedora 45 erhält schlanken GRUB-Bootloader für vertrauliche VMs erschien zuerst auf fosstopia.
Eine kritische Sicherheitslücke in Ruby on Rails ermöglicht es Angreifern, über manipulierte Bild-Uploads beliebige Dateien auszulesen, auf die der Rails-Prozess zugreifen kann.
Im Webframework Ruby on Rails haben Experten eine als kritisch eingestufte Sicherheitslücke entdeckt. Die Lücke öffnet sich über den Upload von manipulierten Bilddateien.
Nach mehreren Sicherheitsvorfällen hat sich das Arch-Linux-Projekt entschlossen, die Paketübernahmen und nachfolgende Commits über das Arch User Repository (AUR) zu deaktivieren.
Nach dem großen Sprung auf Immich 3.0 legen die Entwickler der beliebten Foto- und Video-Verwaltung jetzt Immich 3.1.0 vor. Neben einem Upload Wakelock gibt es auch zwei neue Filter für die Workflows.
Die Angriffe auf das Arch User Repository (AUR) reißen nicht ab. In einer dritten Welle wurden jetzt mindestens 200 Pakete mit einem Infostealer infiziert.
TUXEDO OS stellt seine technische Basis auf Debian um. Nicht nur Privat- sondern vor allem Unternehmenskunden sollen von einer langfristig planbaren und modernen Linux-Plattform profitieren. Der Fokus liegt auf Stabilität, Sicherheit und einfacher Verwaltung. Der Wechsel bedeutet keine Neuausrichtung des Betriebssystems. TUXEDO OS bleibt eng auf die eigene Hardware abgestimmt. Auch KDE Plasma und die […]
Der Beitrag So will TUXEDO OS mit Debian Testing Firmenkunden überzeugen erschien zuerst auf fosstopia.
Microsoft-Chef Satya Nadella spricht sich für mehr Kontrolle über Unternehmensdaten aus. Firmen sollten sich beim Einsatz künstlicher Intelligenz nicht vollständig auf externe Anbieter verlassen. Nach Ansicht von Nadella sollten Unternehmen ihre eigenen Daten selbst verwalten. Alternativ empfiehlt er, eigene offene KI-Modelle mit diesen Informationen zu trainieren. Wer diese Kontrolle aufgebe, verliere langfristig seine digitale Handlungsfähigkeit. […]
Der Beitrag Microsoft-Chef warnt vor Abhängigkeit von KI-Anbietern erschien zuerst auf fosstopia.
Ein fehlerhaftes Defender Update sorgt für Probleme unter Linux. Microsoft hat zwei schwerwiegende Fehler offiziell bestätigt. Besonders kritisch sind die Versionen 101.26042.0000 bis 101.26042.0009. Nach einem Update oder einer Neuinstallation kann sich der Defender Dienst nach einem Neustart auf einigen Linux Systemen deaktivieren. Dadurch entfällt der aktive Schutz des betroffenen Geräts, wie Microsoft angibt. Vor […]
Der Beitrag Microsoft bestätigt Defender-Fehler unter Linux mit möglichen Sicherheitsfolgen erschien zuerst auf fosstopia.