Zum Hauptinhalt springen
S-EDV news
Themenbereich

Kategorie: Linux

Linux ist im Mittelstand längst Standard – als Server-Plattform, im Container-Umfeld und immer öfter auch auf dem Desktop. Hier findest du Anleitungen rund um gängige Distributionen, die Shell, systemd, Paketverwaltung und Server-Härtung. Mit Fokus auf Ubuntu und Debian und auf das, was im täglichen Betrieb wirklich zählt. · 26 Beiträge

Abstrakte Darstellung verzweigter und wieder zusammengeführter Git-Branches mit der Überschrift Git 2.56 ist da, Konflikte sicher lösen
Linux· 29.09.2026 ·6 min

Git 2.56 veröffentlicht: sicherere Konfliktauflösung und schnellere Merge-Base

Git 2.56.0 ist seit dem 28. September 2026 verfügbar. Neu sind unter anderem git add --resolved, das nur aufgelöste Konfliktdateien staged und vorher auf Konfliktmarker prüft, git branch --delete-merged und deutliche Beschleunigungen bei Merge-Base und Repacks. Admins sollten CI-Skripte auf geänderte Exit-Codes und Graph-Ausgaben prüfen.

Grafik zur Linux-Kernel-Lücke CVE-2026-89775: verschachtelte virtuelle Maschinen auf einem ARM64-Host und eine markierte Speicherseite, die dem Gast eingeblendet bleibt.
Linux· 23.09.2026 ·6 min

CVE-2026-89775: ARM64-KVM-Gast kann Host-Kernelspeicher lesen und schreiben

Im ARM64-KVM-Code des Linux-Kernels bleibt bei aktivierter Nested Virtualization eine freigegebene Host-Speicherseite für den Gast sichtbar und beschreibbar. Behoben in Linux 6.18.51, 7.2.5 und 7.3-rc1. Nested Virtualization ist auf ARM64 standardmäßig aus, x86-Hosts sind vom gemeldeten Pfad nicht betroffen.

Illustration zu öffentlich verfügbaren Exploits für vier Linux-Kernel-Lücken mit Tux-Maskottchen und Schutzschild
Linux· 19.09.2026 ·8 min

Linux-Kernel: Öffentliche Exploits für vier Root-Lücken

Seit dem 18. September 2026 sind funktionsfähige Exploits für vier Linux-Kernel-Lücken öffentlich, die lokale Benutzer zu root machen. Alle vier sind gepatcht, doch ungepatchte Mehrbenutzerserver, CI-Runner und Container-Hosts stehen jetzt unter Zeitdruck. Was betroffen ist, was Sofortmaßnahmen bringen und wer entspannt bleiben darf.

Ubuntu 26.10 setzt auf Rust-Coreutils: cp, mv und rm kommen von uutils
Linux· 18.09.2026 ·11 min

Ubuntu 26.10 schließt Umstieg auf Rust-Coreutils ab: cp, mv und rm kommen von uutils

Ubuntu 26.10 liefert die Standard-Coreutils erstmals komplett aus dem Rust-Projekt uutils, einschließlich cp, mv und rm. Der Artikel ordnet ein, welche Ubuntu-Versionen betroffen sind, welche Verhaltensunterschiede zu den GNU-Coreutils bekannt sind, wie Admins eigene Skripte vor einem Upgrade testen und wie der Rückweg auf GNU coreutils aussieht.

ZapScape Sicherheitslücke CVE-2026-64561 im Linux-Kernel: KVM Guest Escape ermöglicht lokalen Root-Zugriff auf das Host-System.
Linux· 10.08.2026 ·3 min

Zapscape: KVM-Guest-Escape und lokaler Root im Linux-Kernel (CVE-2026-64561)

Eine Kernel-Schwachstelle erlaubt es, aus einer KVM-Gastumgebung auszubrechen und lokale Root-Rechte auf dem Host zu erlangen. Besonders relevant für Hoster und Virtualisierungsumgebungen mit mehreren Mandanten.

Illustration zum Supportende von Debian 11 Bullseye. Das Bild zeigt das Debian Logo, einen Kalender mit dem Datum 31. August 2026, Serverracks und Warnsymbole für das Ende des Lebenszyklus. Die Darstellung verdeutlicht, dass nach dem End of Life keine Sic
Linux· 07.08.2026 ·3 min

Debian 11 Bullseye erreicht Ende des Lebenszyklus: Frist am 31. August 2026

Debian 11 Bullseye erhält ab dem 31. August 2026 keine Sicherheitsupdates mehr. Admins müssen auf Debian 12 Bookworm oder 13 Trixie migrieren.

Professionelle IT News Grafik zu Gitea Actions mit der kritischen Sicherheitslücke CVE 2026 58426. Die Darstellung zeigt eine CI/CD Umgebung mit mehreren Repositorys, Build Artefakten und Cybersecurity Warnsymbolen. Das Bild verdeutlicht das Risiko eines
Linux· 05.07.2026 ·4 min

Gitea Actions CVE-2026-58426: Kritische Lücke erlaubt Cross-Repository-Zugriff auf Build-Artefakte

Am 3. Juli 2026 wurde CVE-2026-58426 mit CVSS 9.6 veröffentlicht, eine Schwachstelle in Gitea Actions Artifacts V4, die Cross-Repository-Zugriffe auf Build-Artefakte und Manipulationen am Upload-Status erlaubt. Selfhosting-Admins sollten die eigene Gitea-Version umgehend prüfen.

Professionelle IT News Grafik zum Linux Kernel mit der kritischen Sicherheitslücke Bad Epoll CVE 2026 46242. Die Darstellung zeigt einen Linux Server mit Tux, Warnsymbolen und einer Visualisierung zur lokalen Privilegieneskalation. Das Bild verdeutlicht d
Linux· 05.07.2026 ·4 min

Linux-Kernel Bad Epoll CVE-2026-46242: Lokaler Nutzer erhält Root auf Kernel 6.4 und neuer

Am 4. Juli 2026 wurde CVE-2026-46242 veröffentlicht, eine Use-after-free-Race-Condition in der epoll-Subsystem des Linux-Kernels. Lokale Nutzer können mit sehr hoher Zuverlässigkeit Root-Rechte auf allen betroffenen Systemen erlangen, Kernel-Neustart erforderlich nach Patch.

OpenSSL Sicherheitsrelease vom 9. Juni 2026 mit neun Schwachstellen, High Risk Use After Free in PKCS7, Zertifikaten, Server Sicherheit und Cybersecurity Warnsymbol im Rechenzentrum
Linux· 14.06.2026 ·3 min

OpenSSL: Neun Schwachstellen im Sicherheitsrelease vom 9. Juni 2026, darunter High-Risk Use-After-Free in PKCS7

OpenSSL 3.0.21, 3.4.6, 3.5.7, 3.6.3 und 4.0.1 schliessen neun Sicherheitsluecken. Die kritischste, CVE-2026-45447, ist ein Use-After-Free in PKCS7_verify(), fuer den bereits ein oeffentlicher PoC existiert.

Grafik zur Veröffentlichung von Linux 7.1-rc6, bei der sich die Kernel-Entwicklung nach zuletzt unruhigen Wochen wieder stabilisiert und laut Linus Torvalds trotz weiter hoher Änderungsmenge auf einen normalen Release-Zyklus zusteuert.
Linux· 11.06.2026 ·3 min

Linux 7.1-rc6 veröffentlicht: Kernel-Entwicklung stabilisiert sich nach KI-bedingten Turbulenzen

Linus Torvalds hat am 1. Juni 2026 den sechsten Release-Kandidaten von Linux 7.1 veröffentlicht. Der kleinere Patch-Umfang gegenüber rc5 signalisiert eine Stabilisierung – doch KI-generierte Bug-Reports ohne Fixes belasten die Kernel-Maintainer weiterhin erheblich.