Mit Version 26.04 bringt die webbasierte Office-Suite für Nextcloud & Co. viele überfällige Neuerungen. Einige Details sind jedoch noch undurchdacht. (Office-Suite, API)
Zwei Race Conditions in snap-confine verleihen Angreifern unter Linux Root-Zugriff. Mehrere Ubuntu-Versionen sind per Default anfällig. (Security, Ubuntu)
Wer auf AMD-GPUs rechnet, kann von extremen Leistungseinbußen betroffen sein. Schuld ist ein bereits behobener Programmierfehler. (Open Source, Ubuntu)
Forscher haben mehrere seit Jahren angreifbare Shims entdeckt. Angreifer können damit gefährliche Bootkit-Malware an Secure Boot vorbeischmuggeln. (Sicherheitslücke, Virus)
Die Meinungen zu KI in der Softwareentwicklung gehen auseinander. Linux-Chefentwickler Linus Torvalds will KI-Gegner künftig "laut ignorieren". (Open Source, Linux-Kernel)
Nach einem Streit hat ein Entwickler Daten aus einem Github-Repo von Openmandriva gelöscht. Aus seiner Sicht war das "auf keinen Fall Sabotage". (Linux, Linux-Distribution)
Bei Lineage OS gibt es reichlich Neuigkeiten: Das Custom-ROM bekommt einen Web-Installer, außerdem ist die Updater-App aktualisiert worden. (LineageOS, Smartphone)
Neben den Schwierigkeiten, Ubuntu-LTS-Versionen aktuell zu halten, wird auch Canonical als Grund für den Wechsel zu Debian genannt. (Open Source, Ubuntu)
Neben internen Unternehmensdaten ließen sich durch die Sicherheitslücke bei Nextcloud auch für Kunden angefertigte Skripte einsehen. (Nextloud, Sicherheitslücke)
Eine seit 2010 bestehende Lücke im KVM-Code des Linux-Kernels gefährdet unter anderem Cloudsysteme. Angreifer können damit VM-Hosts kapern. (Sicherheitslücke, Virtualisierung)
Eine Lücke im Epoll-Subsystem des Linux-Kernels verleiht Angreifern auf anfälligen Systemen Root-Rechte. Inzwischen gibt es auch einen Exploit dafür. (Sicherheitslücke, Linux-Kernel)
Aufgrund vorgeschriebener Altersprüfungen müssen sich immer mehr Nutzer bei Onlinediensten ausweisen. Ein neues Tool soll die Kontrollen austricksen. (Open Source, Firefox)
Keycloak ist ein zentraler Baustein für Identity & Access Management. Entscheidend sind saubere Integration, SSO und MFA sowie Anbindung an LDAP/AD. Ein Online-Workshop vermittelt die Praxis dafür. (Golem Karrierewelt, Server-Applikationen)
Live-Patching schließt Kernel-Lücken ohne Neustart - aber nicht jede Lücke. Wie Live-Patching funktioniert und wo seine Grenzen liegen. (Security, Linux-Kernel)