Digitale Souveränität: Schweizer IT-Experten der Armee verlassen Microsoft
Sicherheitsbedenken und die Schweizer Open-Source-Strategie führen zu einer Abkehr von Microsoft-Produkten. (Souveränität, Microsoft)
Sicherheitsbedenken und die Schweizer Open-Source-Strategie führen zu einer Abkehr von Microsoft-Produkten. (Souveränität, Microsoft)
Der Wechsel von Windows zu Linux wird immer einfacher. Und auch das Interesse daran steigt. (Betriebssysteme, Microsoft)
Nach einem Streit hat ein Entwickler Daten aus einem Github-Repo von Openmandriva gelöscht. Aus seiner Sicht war das "auf keinen Fall Sabotage". (Linux, Linux-Distribution)
Bei Lineage OS gibt es reichlich Neuigkeiten: Das Custom-ROM bekommt einen Web-Installer, außerdem ist die Updater-App aktualisiert worden. (LineageOS, Smartphone)
Neben den Schwierigkeiten, Ubuntu-LTS-Versionen aktuell zu halten, wird auch Canonical als Grund für den Wechsel zu Debian genannt. (Open Source, Ubuntu)
Neben internen Unternehmensdaten ließen sich durch die Sicherheitslücke bei Nextcloud auch für Kunden angefertigte Skripte einsehen. (Nextloud, Sicherheitslücke)
Eine seit 2010 bestehende Lücke im KVM-Code des Linux-Kernels gefährdet unter anderem Cloudsysteme. Angreifer können damit VM-Hosts kapern. (Sicherheitslücke, Virtualisierung)
Eine Lücke im Epoll-Subsystem des Linux-Kernels verleiht Angreifern auf anfälligen Systemen Root-Rechte. Inzwischen gibt es auch einen Exploit dafür. (Sicherheitslücke, Linux-Kernel)
Aufgrund vorgeschriebener Altersprüfungen müssen sich immer mehr Nutzer bei Onlinediensten ausweisen. Ein neues Tool soll die Kontrollen austricksen. (Open Source, Firefox)
Keycloak ist ein zentraler Baustein für Identity & Access Management. Entscheidend sind saubere Integration, SSO und MFA sowie Anbindung an LDAP/AD. Ein Online-Workshop vermittelt die Praxis dafür. (Golem Karrierewelt, Server-Applikationen)
Live-Patching schließt Kernel-Lücken ohne Neustart - aber nicht jede Lücke. Wie Live-Patching funktioniert und wo seine Grenzen liegen. (Security, Linux-Kernel)
Mit einer nur 50 KByte großen Videodatei können Angreifer Server- und Desktop-Anwendungen zum Absturz bringen oder gar Schadcode einschleusen. (Sicherheitslücke, Film)
Angreifer können durch zwei Lücken in libssh2 Schadcode einschleusen oder SSH-Clients stören. Code-Patches gibt es, aber noch kein neues Release. (Sicherheitslücke, Server)
Die Versionsverwaltung soll besser mit großen Binärdateien umgehen, effektiver deduplizieren und einfacher auf große Serversysteme skalierbar sein. (Versionsverwaltung, API)
Nach der offiziellen Veröffentlichung von Android 17 will GrapheneOS sein Android-ROM entsprechend aktualisieren. (GrapheneOS, Smartphone)
Große Mengen an KI-generierten Bug-Reports überfordern Entwicklerteams. Curl-Entwickler Stenberg kündigt nun eine drastische Maßnahme an. (KI, Sicherheitslücke)
Eine estnische Untersuchung bescheinigt quelloffenen KI-Modellen wie Mistral Defizite beim Erkennen von russischer Propaganda. (KI, Open Source)
KI könnte helfen, alte Treiber verfügbar zu halten. Bislang erstreckt sich der Einsatz auf Aufräumarbeiten im Open-Source-Code. (Vibe-Coding, KI)
Wer ein Onlineforum auf Basis von phpBB betreibt, sollte dringend handeln. Eine Lücke lässt Angreifer beliebige Konten kapern, auch jene der Admins. (Sicherheitslücke, Server)
Weg von Workspace: Mit der neuen Vollversion /e/OS 4.0 seines alternativen Android-Betriebssystems bringt Murena einen neuen Migrationsdienst. (Android-ROM, Smartphone)