Kritische Schwachstelle in Ruby on Rails
Eine kritische Sicherheitslücke in Ruby on Rails ermöglicht es Angreifern, über manipulierte Bild-Uploads beliebige Dateien auszulesen, auf die der Rails-Prozess zugreifen kann.
Eine kritische Sicherheitslücke in Ruby on Rails ermöglicht es Angreifern, über manipulierte Bild-Uploads beliebige Dateien auszulesen, auf die der Rails-Prozess zugreifen kann.
Im Webframework Ruby on Rails haben Experten eine als kritisch eingestufte Sicherheitslücke entdeckt. Die Lücke öffnet sich über den Upload von manipulierten Bilddateien.
Nach mehreren Sicherheitsvorfällen hat sich das Arch-Linux-Projekt entschlossen, die Paketübernahmen und nachfolgende Commits über das Arch User Repository (AUR) zu deaktivieren.
Nach dem großen Sprung auf Immich 3.0 legen die Entwickler der beliebten Foto- und Video-Verwaltung jetzt Immich 3.1.0 vor. Neben einem Upload Wakelock gibt es auch zwei neue Filter für die Workflows.
Die Angriffe auf das Arch User Repository (AUR) reißen nicht ab. In einer dritten Welle wurden jetzt mindestens 200 Pakete mit einem Infostealer infiziert.
TUXEDO OS stellt seine technische Basis auf Debian um. Nicht nur Privat- sondern vor allem Unternehmenskunden sollen von einer langfristig planbaren und modernen Linux-Plattform profitieren. Der Fokus liegt auf Stabilität, Sicherheit und einfacher Verwaltung. Der Wechsel bedeutet keine Neuausrichtung des Betriebssystems. TUXEDO OS bleibt eng auf die eigene Hardware abgestimmt. Auch KDE Plasma und die […]
Der Beitrag So will TUXEDO OS mit Debian Testing Firmenkunden überzeugen erschien zuerst auf fosstopia.
Microsoft-Chef Satya Nadella spricht sich für mehr Kontrolle über Unternehmensdaten aus. Firmen sollten sich beim Einsatz künstlicher Intelligenz nicht vollständig auf externe Anbieter verlassen. Nach Ansicht von Nadella sollten Unternehmen ihre eigenen Daten selbst verwalten. Alternativ empfiehlt er, eigene offene KI-Modelle mit diesen Informationen zu trainieren. Wer diese Kontrolle aufgebe, verliere langfristig seine digitale Handlungsfähigkeit. […]
Der Beitrag Microsoft-Chef warnt vor Abhängigkeit von KI-Anbietern erschien zuerst auf fosstopia.
Ein fehlerhaftes Defender Update sorgt für Probleme unter Linux. Microsoft hat zwei schwerwiegende Fehler offiziell bestätigt. Besonders kritisch sind die Versionen 101.26042.0000 bis 101.26042.0009. Nach einem Update oder einer Neuinstallation kann sich der Defender Dienst nach einem Neustart auf einigen Linux Systemen deaktivieren. Dadurch entfällt der aktive Schutz des betroffenen Geräts, wie Microsoft angibt. Vor […]
Der Beitrag Microsoft bestätigt Defender-Fehler unter Linux mit möglichen Sicherheitsfolgen erschien zuerst auf fosstopia.
Arch Linux muss einen prägenden Entwickler verabschieden. Morten Linderud beendet nach zehn Jahren seine Mitarbeit. Unter dem Namen Foxboron gehörte Morten Linderud jahrelang zu den bekanntesten Gesichtern des Projekts. Er arbeitete als Entwickler, Paketbetreuer, AUR-Maintainer und Mitglied des Sicherheitsteams. Nun zieht er einen Schlussstrich und verabschiedet sich von Arch Linux. Während seiner Zeit übernahm Linderud […]
Der Beitrag Arch Linux verliert langjährigen Entwickler und Sicherheitsexperten erschien zuerst auf fosstopia.
Der Linux Coffee Talk ist das entspannte Format rund um Linux, Open Source und Technik im Alltag. Ohne Hype und ohne Clickbait, dafür mit ehrlichen Einordnungen, persönlichen Meinungen und einem Überblick über die wichtigsten Linux- und FOSS-Themen aus dem Juli 2026. Wir sprechen über Distributionen, spannende Projekte, Datenschutz, praktische Werkzeuge und alles, was Linux-Nutzer bewegt. […]
Der Beitrag Linux Coffee Talk 7/2026 erschien zuerst auf fosstopia.
Die Verschlüsselung der Anwenderdaten in Ubuntu Touch ist seit der Version 24.04 (OTA 2.0) für unterstützte Geräte nicht mehr im "Experimental" Status. Ein Feature, welches das Volla Phone erster Generation nie bieten wird.
Globales Wachstum fordert globales IT-Service-Management. Das hessische Unternehmen imes-icore beliefert Zahnarztpraxen und Fräszentren in Europa, den USA und Asien mit modernsten Fräsmaschinen für die Medizintechnik. Doch mit dem weltweiten Business wuchsen auch die Anforderungen an den After-Sales-Service. Um länderspezifische Workflows, komplexe Händlernetzwerke und unterschiedliche Zeitzonen effizient unter einen Hut zu bringen, verabschiedete sich imes-icore von starren Systemen. Heute steuern die Mitarbeiter den gesamten internationalen Support mit einer flexibel konfigurierten Open Source-ITSM-Software – transparent, präzise und auf die Teams zugeschnitten.
Im aktuellen heise online Interview erklären Lydia Seifert, Geschäftsführerin der TelefonSeelsorge Deutschland, und Volkan Jacobsen, Managing Partner von Factorial, warum die Organisation mit ihrem System DAISIE erneut für Open-Source statt für proprietäre Systeme eines US-Anbieters entschieden hat.
Die Eclipse Foundation, eine der weltweit größten Open-Source-Software-Stiftungen, hat heute gemeinsam mit der Open Regulatory Compliance Working Group den Start des ORC Learning Hub bekannt gegeben. Die kostenfreie globale Bildungsinitiative wurde entwickelt, um Personen, die für die Entwicklung, den Betrieb, die Absicherung und die Governance von Open-Source-Software verantwortlich sind, bei der Vorbereitung auf den Cyber Resilience Act (CRA) der Europäischen Union zu unterstützen.
Die Open-Source-Lösung für Secrets Management OpenBao wurde offiziell für das Rancher-Ökosystem zertifiziert, was die Zuverlässigkeit und Benutzerfreundlichkeit für Betreiber erhöht. Bern, Schweiz – 11. Juni 2026 Adfinis gibt bekannt, dass OpenBao, die von der Community getragene Lösung für Secrets Management, offiziell die Zertifizierung „SUSE Ready for Rancher“ erhalten hat. Durch die Gewährleistung einer nahtlosen Interoperabilität […]
Proxmox will mit Nvidia kooperieren, um seine Virtualisierungslösung Proxmox VE mit Nvidias Steuersoftware so zu kombinieren, dass eine hochverfügbare Managementebene für KI-Cluster mit Nvidias…
Nach OpenAI gibt nun auch der direkte Konkurrent Anthropic bekannt, dass von ihm betriebene Agenten unbemerkt in drei fremde Systeme eingedrungen seien.
Die 2. Auflage meines Scripting-Buchs ist frisch aus der Druckerei und ab Anfang August im Buchhandel erhältlich. Wie schon die erste Auflage dreht sich alles um die drei Scripting-Sprachen Bash, PowerShell und Python. Für die Neuauflage habe ich das Buch vollständig überarbeitet und aktualisiert. Neu dazugekommen sind unter anderem:
uvGerade jetzt ist Scripting-Wissen wichtiger denn je. KI-Tools wie Claude, ChatGPT oder Gemini erzeugen auf Zuruf Scripts – und führen sie oft gleich selbst aus. Das funktioniert erstaunlich gut, solange jemand am Ruder sitzt, der den resultierenden Code auch beurteilen kann: Welche Sprache eignet sich für die Aufgabe? Was macht dieses PowerShell-Cmdlet eigentlich? Ist der generierte Bash-Einzeiler sicher, oder löscht er versehentlich das falsche Verzeichnis? Ohne dieses Grundwissen bleibt nur blindes Vertrauen in den KI-Output – und das ist bei Code, der auf Servern oder Produktivsystemen läuft, keine gute Idee.
Das Buch vermittelt das Fundament, um Scripts selbst oder mit KI-Hilfe zu erstellen: Crashkurse zu den drei Sprachen, das nötige Handwerkszeug (SSH, Git, VS Code, reguläre Ausdrücke, JSON/XML-Verarbeitung) und zahlreiche Praxisbeispiele aus Backup, Bildverarbeitung, Web Scraping, Datenbank- und Cloud-Administration. Wer diese Grundlagen beherrscht, kann KI-generierte Scripts nicht nur einsetzen, sondern auch verstehen, anpassen und im Zweifel selbst debuggen.
Alle Infos zum Buch, eine Leseprobe und die Bestell-Links finden Sie auf der Buchseite.
Warum Unternehmen ihre ITSM-Strategie jetzt neu bewerten sollten Von Torsten Thau, Mitgründer und Product Owner KIX Service Software Die Diskussionen über digitale Souveränität werden häufig über Cloud-Infrastrukturen, Rechenzentren oder künstliche Intelligenz geführt. Ein Bereich bleibt dabei oft außen vor: das IT-Service-Management. Dabei hängen gerade dort zahlreiche geschäftskritische Prozesse von wenigen internationalen Plattformen ab. Warum die […]
Adfinis, der führende Open-Source-IT-Dienstleister hinter Secretz Enterprise, und Crypto4A, ein Pionier im Bereich quantensicherer kryptographischer Infrastrukturen, verkünden eine Partnerschaft, um Organisationen eine souveräne holistische IT-Security in regulierten Infrastrukturumgebungen zu bieten. Durch die Kombination von Adfinis' Secretz Enterprise – einer auf OpenBao basierenden Enterprise-Lösung – mit der fortschrittlichen Hardware-Security-Module-Architektur (HSM) von Crypto4A und deren QxVault™-Plattform können Unternehmen ein robustes, quantensicheres Secrets Management erreichen. Diese gemeinsame Lösung ist darauf ausgelegt, Angriffen von Quantencomputern standzuhalten und gleichzeitig die volle Datensouveränität zu bewahren, wodurch ein Vendor-Lock-in und wachstumsbasierte Lizenzeinschränkungen entfallen.
Sieben Fragen und Antworten zur Software-Entwicklung für moderne Fahrzeuge München, 17. Juni 2026 – Moderne Fahrzeuge sind rollende Computer, in denen längst mehr als 100 Millionen Zeilen Programmcode stecken. Damit haben sich die Herausforderungen für die Hersteller massiv verschoben, denn neben dem Design entscheiden nicht mehr Motoren, Getriebe und Fahrwerke über den Erfolg eines neuen […]
Nach dem Start eines umfassenden Programms für die Nutzung von KI zur effizienteren Gestaltung der öffentlichen Verwaltung in Deutschland arbeitete das Bundesministerium für Digitales und Staatsmodernisierung (BMDS) mit Capgemini zusammen, um eine flexible Grundlage für kontinuierliche Innovation zu schaffen. Das Ergebnis ist eine modulare KI-Plattform, die mehr Transparenz in Genehmigungsprozesse bringt und gleichzeitig den Weg für weitere Innovationen ebnet – unter anderem durch die geplante Veröffentlichung als Open-Source-Lösung.
Ab Sonntag gelten in der Europäischen Union weitere Vorschriften des Artificial Intelligence Act (AI Act).
In der Europäischen Union gelten ab dem 31. Juli 2026 neue Vorschriften, die Reparaturen gegenüber dem Kauf neuer Produkte fördern sollen.
Die Eclipse Foundation und das Open Worldwide Application Security Project, kurz OWASP, wollen bei der Sicherheit von Open-Source-Software künftig enger zusammenarbeiten.