Lokale Video- und Bildgenerierung mit einer RTX 5090, ComfyUI, LLM-Orchestrierung: wie weit man mit Open Source und überschaubaren laufenden Kosten kommt. (DIY-KI, KI) Lese-Ansicht
Pixelsmash: Lücke in FFmpeg-Decoder gefährdet unzählige Systeme
Mit einer nur 50 KByte großen Videodatei können Angreifer Server- und Desktop-Anwendungen zum Absturz bringen oder gar Schadcode einschleusen. (Sicherheitslücke, Film) libssh2: Teils kritische Lücken in populärer SSH-Bibliothek
Angreifer können durch zwei Lücken in libssh2 Schadcode einschleusen oder SSH-Clients stören. Code-Patches gibt es, aber noch kein neues Release. (Sicherheitslücke, Server) Git-Alternative: Epic Games veröffentlicht Versionsverwaltung Lore
Die Versionsverwaltung soll besser mit großen Binärdateien umgehen, effektiver deduplizieren und einfacher auf große Serversysteme skalierbar sein. (Versionsverwaltung, API) Android-ROM: GrapheneOS auf Android 17 aktualisiert
Nach der offiziellen Veröffentlichung von Android 17 will GrapheneOS sein Android-ROM entsprechend aktualisieren. (GrapheneOS, Smartphone) Flucht vor der KI-Flut: Curl pausiert Annahme jeglicher Bug-Reports
Große Mengen an KI-generierten Bug-Reports überfordern Entwicklerteams. Curl-Entwickler Stenberg kündigt nun eine drastische Maßnahme an. (KI, Sicherheitslücke) Generative KI: Open-Source-Modelle anfällig für Desinformation
Eine estnische Untersuchung bescheinigt quelloffenen KI-Modellen wie Mistral Defizite beim Erkennen von russischer Propaganda. (KI, Open Source) Vibe-Coding: Copilot hilft, alten Radeon-Treiber am Leben zu halten
KI könnte helfen, alte Treiber verfügbar zu halten. Bislang erstreckt sich der Einsatz auf Aufräumarbeiten im Open-Source-Code. (Vibe-Coding, KI) Admin-Zugriff für alle: Unzählige Onlineforen seit 10 Jahren angreifbar
Wer ein Onlineforum auf Basis von phpBB betreibt, sollte dringend handeln. Eine Lücke lässt Angreifer beliebige Konten kapern, auch jene der Admins. (Sicherheitslücke, Server) Gmail ersetzen: Murena erleichtert den Abschied von Google
Weg von Workspace: Mit der neuen Vollversion /e/OS 4.0 seines alternativen Android-Betriebssystems bringt Murena einen neuen Migrationsdienst. (Android-ROM, Smartphone) Kernel-Bug: FreeBSD-Exploit "Bumsrakete" verleiht Root-Zugriff
Ein Exploit namens Bumsrakete gefährdet alle FreeBSD-Versionen der letzten fünf Jahre. Die Entdecker nehmen es mit reichlich Humor. (Security, Linux-Kernel) Anzeige: LPIC-1-Prüfungen 101/102: Linux-Wissen strukturiert auffrischen
LPIC-1 ist ein gängiger Nachweis für Linux-Systemadministration. Wer LPI 101 und LPI 102 bestehen will, muss Grundlagen sicher beherrschen und sauber wiederholen. Ein Online-Workshop bereitet strukturiert vor. (Golem Karrierewelt, Server-Applikationen) Root-Zugriff möglich: Falsch gesetztes Zeichen reißt Lücke in den Linux-Kernel
Nur ein Ausrufezeichen an falscher Stelle im Code einer Komponente des Linux-Kernels hat eine gefährliche Root-Lücke zur Folge. (Sicherheitslücke, Ubuntu) Bürosoftware: Euro-Office startet mit viel Kritik in Version 1.0
Ein europäisches Firmenbündnis veröffentlicht Euro-Office 1.0. Die Macher von Libreoffice kritisieren das Open-Source-Projekt. (Souveränität, Opendocument) Anzeige: LPIC-1 in fünf Tagen auffrischen
Ein LPIC-1 Vorbereitungskurs bündelt prüfungsrelevante Linux-Themen für LPI 101 und LPI 102. Das Online-Training strukturiert die Wiederholung von Architektur bis Security. (Golem Karrierewelt, Server-Applikationen) Offene Softwarealternativen fördern: EU stellt Open-Source-Strategie vor
Im Rahmen des Pakets zur digitalen Souveränität bekennt sich die EU zur Förderung europäischer Open-Source-Softwarelösungen. (Souveränität, Datenschutz) Adfinis-CEO Nicolas Christener: Open Source ohne Katerstimmung
Nicolas Christener vom Schweizer IT-Dienstleister Adfinis setzt konsequent auf Open Source. Im Golem-Newsletter Chefs von Devs erklärt er, wie. (Chefs von Devs, Open Source)
Die Open-Source-KI Openclaw lässt sich per iOS- und Android-App steuern. Die Mobilgeräte dienen dabei als selbstgehostete Knotenpunkte. (
Das Software-Framework Enpire lässt Teams aus KI-Codierungsagenten autonome Trainingsregimen für Roboter entwickeln. (
Im Mai 2026 trafen drei universelle Linux-Rechtelücken zusammen, alle nach demselben alten Muster. Was zu tun ist. (
Ein KI-Agent hat die Entwickler von Fedora unter anderem mit nutzlosen Kommentaren und Bugfixes beschäftigt. Seine Motive sind noch unklar. (
Mozilla hebt das Datenlimit für den integrierten VPN-Dienst im Firefox-Browser vorübergehend auf und erweitert die Serverauswahl. (
Microsoft hat auf dem Open Source Summit Nordamerika 2026 überraschend eine eigene Linux-Distribution angekündigt. Doch Vorsicht ist geboten. (
Mit Coreutils for Windows sollen Entwickler ihre Gewohnheiten und bestehende Skripte aus anderen Systemen in Windows beibehalten können. (
Eine neue Variante der Mini-Shai-Hulud-Malware schleust sich selbst in NPM-Pakete ein. Auch den Linux-Entwickler Red Hat hat es jetzt erwischt. (