Linux

China ordnet Behörden an, Windows durch heimisches Linux zu ersetzen

Chinas Ministerium für Staatssicherheit hat einige Regierungsbehörden angewiesen, Windows 10 China Government Edition zu entfernen und durch heimisch entwickelte Linux-Distributionen zu ersetzen. Damit wird die ursprüngliche Frist für die Ausmusterung des Systems vom Februar 2027 auf einen Zeitpunkt später im…

Du bist auf dem Laufenden

Du hast alle wichtigen Meldungen der letzten 2 Tage gesehen.

Linux-Kernel-Maintainer klagen über Flut an KI-Patches: „Völlig überfordert“

Die Änderungen am Netzwerk-Subsystem des Linux-Kernels 7.3 wurden am Donnerstag, dem 20. August, in den Hauptzweig (Mainline) integriert. Sie bringen eine erweiterte BIG-TCP-Unterstützung für UDP-Tunnel, eine verringerte Sperren-Konkurrenz (Lock Contention) bei Routing-Updates und neue WLAN-Treiber. Doch neben den technischen Fortschritten…

Zwei 15 Jahre alte Linux-Kernel-Schwachstellen erfordern dringende Patches

Zwei Schwachstellen mit hohem Schweregrad, die zusammen mehr als 15 Jahre lang im Linux-Kernel schlummerten, wurden diese Woche öffentlich gemacht, was zu dringenden Patch-Maßnahmen bei großen Distributionen und Cloud-Anbietern führte. Beide wurden durch Bug-Bounty-Programme von Google Alphabet Inc. demonstriert, bevor…

16 Jahre alte Linux-KVM-Schwachstelle ermöglicht VM-Ausbruch auf Intel- und AMD-Systemen

Eine Use-after-Free-Schwachstelle, die seit 2010 im KVM-Hypervisor des Linux-Kernels schlummert, wurde mit einem Proof-of-Concept-Exploit öffentlich gemacht und sorgt in der Cloud-Computing-Branche für Alarmstimmung. Die als CVE-2026-53359 verfolgte und "Januscape" getaufte Schwachstelle ermöglicht es einem Angreifer mit Root-Zugriff innerhalb einer virtuellen…

Mit China verbundene Hacker kaperten Linux-Anmeldesystem fast ein Jahrzehnt lang

Eine mit China verbundene Spionagegruppe hielt sich fast zehn Jahre lang unbemerkt im sensibelsten Netzwerk einer Organisation auf und entging der Entdeckung, indem sie die Software umschrieb, die Benutzeranmeldungen verarbeitet, so eine forensische Untersuchung, die diese Woche von der Incident-Response-Firma…

PoC-Exploit für kritische Linux-KVM-Guest-to-Host-Escape-Lücke veröffentlicht

Ein Proof-of-Concept-Exploit für eine kritische Schwachstelle im Linux-Kernel, die es einer bösartigen Gast-VM ermöglicht, aus ihrer Sandbox auszubrechen und Befehle auf dem Host mit vollen Kernel-Privilegien auszuführen, wurde öffentlich gemacht und sorgt für dringende Bedenken bei Betreibern von ARM64-Cloud-Infrastrukturen.