Hallo TUXEDO-Fans und Open-Source-Enthusiasten!
Diese Woche markiert für TUXEDO einen wichtigen Schritt nach vorn beim Thema Systempflege. Im Dezember vergangenen Jahres haben wir Ihnen TUXEDO Tomte Light vorgestellt, ein distributionsübergreifendes Tool zur Anwendung unserer TUXEDO Fix- und Boardpakete. Dies geschah in Vorbereitung des in dieser Woche veröffentlichten TUXEDO Tomte 3 , der neuen Generation der Systempflege bei TUXEDO. Bei der KDE App der Woche wird es dieses Mal handwerklich. Wir stellen KXStitch vor, eine Anwendung zum Erstellen und Weiterverarbeiten von Kreuzstichvorlagen. In der Abteilung TUXEDO OS Tipps & Tricks erleichtern wir den Einstieg in die KDE Activities .
Viel Spaß beim Lesen,
Das TUXEDO OS Team
Hinweis: Wir möchten Sie mit der TWIX-Reihe über die neuesten Entwicklungen in TUXEDO OS auf dem Laufenden halten und Ihnen spannende Anwendungen sowie praktische Tipps rund um den KDE-Desktop und TUXEDO OS vorstellen. Doch diese Rubrik soll keine Einbahnstraße sein: Ihre Hinweise, Ideen und Verbesserungsvorschläge sind herzlich willkommen! Dafür haben wir auf Reddit einen Thread eingerichtet, über den Sie uns direkt erreichen können.
Updates TUXEDO
tuxedo-tomte v3.0.3
Komplette Überarbeitung auf Basis von tuxedo-tomte-light
tuxedo-suite v1.1.0
neue Abhängigkeit tuxedo-tomte statt wie bisher tuxedo-tomte-light
tuxedo-tomte-light v2.0.0
Übergangspaket auf tuxedo-tomte
tuxedo-tomte v3.0.4
behebt ein Anzeigeproblem beim Aufruf ohne Root-Rechte
TUXEDO Control Center 3.0.5
benutzt tuxedo-systeminfos und, wenn nicht verfügbar, Download der Datei
Fix für den Speichern-Button im Profil-Manager
TUXEDO Control Center 3.0.6
kein Tomte-Menü in globalen Einstellungen, wenn Tomte Version 3.0.0 oder höher hat oder Tomte nicht installiert ist
nvidia-driver-assistant 0.23tux7
behebt falsche open-closed Zuordnung u.a. bei GT1030
systeminfos-script v3.0.20
korrekter Pfad für die Log-Dateien von Tomte 3.0
FAI v6.0.5–2.4.1
Fedora 43 temporär aus der FAI entfernt
Updates TUXEDO OS
Thunderbird 140.11.1esr
KDE-App der Woche: KXStich zum Erstellen von Kreuzstichmustern
In dieser Woche stellen wir die App KXStitch vor. Der Name steht für den Kreuzstich, eine beliebte Handarbeitstechnik, bei der kleine, gleichmäßige, x-förmige Stiche auf einem Stoff angeordnet werden, um Bilder, Muster oder Schriften zu kreieren. Wer Muster plant und verwaltet, greift dabei heute gerne auf digitale Hilfsmittel zurück. KXStitch ist eine KDE-Anwendung, die genau dafür entwickelt wurde: zum Erstellen und Bearbeiten von Kreuzstichvorlagen und -diagrammen.
KXStitch: Entwerfen oder Weiterverarbeiten
Neue Muster lassen sich auf einem frei definierbaren Raster von Grund auf neu entwerfen, das sich jederzeit vergrößern oder verkleinern lässt. Wer nicht von einer leeren Leinwand aus starten möchte, kann Bilder in gängigen Grafikformaten importieren. KXStitch reduziert dabei die Farbanzahl automatisch und konvertiert das Bild in Stiche – wahlweise nur in ganze Stiche, aber auch in Teilstiche. Importierte Bilder lassen sich zudem als Hintergrund verwenden und manuell nachzeichnen.
Mit KXStitch können Sie nicht nur eigene Muster entwerfen sondern auch Bilder in gängigen Formaten als Vorlage importieren.
Farblegende ausdrucken
Ist ein Muster fertig, kann es samt Farblegende ausgedruckt werden. Diese gibt an, welche Farbe und welches Garn für welches Symbol im Muster verwendet werden soll. So lässt sich die Vorlage direkt am Stickrahmen verwenden. Für die Farbwahl greift KXStitch auf gängige Stickgarnpaletten zurück, darunter die Markenstickgarne von DMC, Anchor und Madeira, sodass die Farbnummern im Ausdruck direkt den im Handel erhältlichen Garnen entsprechen. Wer eigene Farbkombinationen bevorzugt, kann auch individuelle Paletten anlegen.
Windows-Format einlesen
KXStitch kann außerdem Dateien im PC-Stitch-Format öffnen, was es Windows-Umsteigern, die mit PC Stitch gearbeitet haben, erlaubt, eine bestehende Mustersammlung mitzubringen.
Bereitstellung
KXStitch ist Teil der KDE-Anwendungssammlung, steht unter der GPL-2.0-Lizenz und ist in den Paketquellen von TUXEDO OS verfügbar. Es lässt sich direkt über den Paketshop Discover oder die Paketverwaltung installieren. Alternativ steht die App auf Flathub zur Installation bereit.
Maschinenstickerei
KXStitch ist ausschließlich für händisches Kreuzsticken gedacht und unterstützt somit keine Maschinenformate. Es kann nur in seinem eigenen Format speichern. Maschinenlesbare Formate wie DST oder PES, die Stickmaschinen benötigen, werden nicht exportiert. Wenn Sie Muster für eine Stickmaschine aufbereiten möchten, können Sie unter Linux dafür das Inkscape-Plug-in Ink/Stitch , verwenden, das speziell für computergesteuerte Maschinenstickerei entwickelt wurde.
Info: Sie interessieren sich für die Entwicklung von KDE Plasma und möchten wissen, welche neuen Funktionen in Planung sind und welche Programme kürzlich aktualisiert wurden? Einen ausführlichen Überblick finden Sie in der wöchentlich erscheinenden Kolumne This week in Plasma von KDE-Entwickler Nate Graham.
TUXEDO OS Tipps & Tricks: KDE-Aktivitäten: Mehrere Arbeitswelten auf einem Desktop
Virtuelle Arbeitsflächen, oft auch als Virtuelle Desktops bezeichnet, gehören unter Linux längst zum Alltag. Sie helfen dabei, Fenster auf mehrere Desktops zu verteilen und so Ordnung zu schaffen. KDE Plasma bietet darüber hinaus jedoch noch ein deutlich mächtigeres Konzept: KDE Aktivitäten . Während Virtuelle Arbeitsflächen lediglich Fenster organisieren, trennen Aktivitäten komplette Nutzungsszenarien voneinander – inklusive Widgets und Hintergründen. Wenn Sie also bisher nur Virtuelle Arbeitsflächen nutzen, erhalten Sie mit KDE Aktivitäten praktisch mehrere voneinander getrennte Arbeitswelten innerhalb derselben Plasma-Sitzung.
Virtuelle Arbeitsflächen vs. Aktivitäten
Der Unterschied ist zunächst nicht sofort offensichtlich. Virtuelle Arbeitsflächen funktionieren wie zusätzliche Monitorebenen: Fenster werden verteilt und man wechselt zwischen den Ebenen hin und her. Die Arbeitsumgebung selbst bleibt aber identisch. Aktivitäten gehen deutlich weiter als Virtuelle Arbeitsflächen. Jede Aktivität kann eigene Widgets und Hintergrundbilder besitzen, Anwendungen lassen sich festen Aktivitäten zuordnen und Fensterkontexte getrennt verwalten. Zusätzlich können Aktivitäten bei Bedarf pausiert werden, um Ressourcen zu sparen. Dadurch eignet sich eine Aktivität beispielsweise ausschließlich für Büroarbeit, eine andere für Freizeit oder Multimedia.
Aktivitäten aktivieren und verwalten
Die Aktivitätenverwaltung öffnen Sie über das Plasma-Menü oder mit der Tastenkombination Meta +Q . Alternativ finden Sie den Einstieg auch über die Systemeinstellungen. Über den Punkt Neue Aktivität legen Sie zusätzliche Arbeitsumgebungen an und vergeben Namen sowie optionale Symbole. Typische Beispiele wären getrennte Aktivitäten für Arbeit, Schreiben, Gaming, Multimedia oder Kommunikation, zwischen denen sich jederzeit bequem wechseln lässt.
In den Systemeinstellungen richten Sie beliebig viele Aktivitäten für unterschiedliche Projekte, Hobbys oder Arbeitsbereiche ein.
Anwendungen gezielt zuordnen
Besonders praktisch ist die Möglichkeit, Anwendungen bestimmten Aktivitäten fest zuzuweisen. Dazu klicken Sie mit der rechten Maustaste auf die Titelleiste eines Fensters und wählen unter Aktivitäten aus, wo das Programm erscheinen soll. Alternativ wechseln Sie in die gewünschte Aktivität und starten Sie das Programm dort, wodurch es automatisch dieser Aktivität zugeordnet wird. Per Rechtsklick auf den Taskleisten-Eintrag lässt sich eine Anwendung direkt an das Panel der aktuellen Aktivität anheften.
So kann beispielsweise der Browser nur in der Arbeitsaktivität erscheinen, der Messenger ausschließlich privat sichtbar sein und eine Musiksoftware nur in der Multimedia-Umgebung laufen. Das sorgt für bessere Übersicht, besonders bei Notebooks, wenn keine externen Displays angeschlossen sind.
Anwendungen lassen sich auf verschiedenen Wegen an alle oder eine bestimmte Aktivität anheften.
Eigene Widgets und Hintergründe
Jede Aktivität besitzt ihren eigenen Desktop-Zustand. Widgets, Panels und Hintergründe können unterschiedlich eingerichtet werden. So lässt sich etwa in der Arbeitsaktivität ein Ordnerwidget mit Projektdaten einrichten, während in der Freizeitaktivität ein Mediencontroller oder andere Multimedia-Widgets zugeordnet werden. Zusätzlich kann jede Aktivität ein eigenes Hintergrundbild erhalten. Dadurch wirken Aktivitäten fast wie voneinander getrennte Benutzerkonten.
Aktivitäten pausieren
Nicht benötigte Aktivitäten lassen sich in der Aktivitätenverwaltung stoppen. Plasma friert die zugehörigen Anwendungen dabei ein. Dadurch werden die darin laufenden Programme beendet und der Arbeitsspeicher wird entlastet, der Status und die Fensteranordnung bleiben aber für ein späteres Fortsetzen gespeichert. Gerade auf Notebooks kann das sinnvoll sein, wenn viele Programme parallel geöffnet sind.
Tipp, wenn Meta +Q hängt
Falls Meta +Q nicht reagiert, ist der Dienst eventuell deaktiviert. Dann hilft ein Neustart des Daemons im Hintergrund:
kquitapp6 kactivitymanagerd
kactivitymanagerd &
Fazit
Virtuelle Arbeitsflächen und Aktivitäten ergänzen sich in KDE Plasma hervorragend. Arbeitsflächen sorgen für Ordnung innerhalb einer Aufgabe, Aktivitäten dagegen für die Trennung kompletter Nutzungsszenarien. Wer Plasma intensiv nutzt, sollte einen Blick auf diese oft unterschätzte Funktion werfen. Ein Artikel im KDE-Blog hilft beim Einstieg und liefert ausführliche Praxisbeispiele.
Sicherheits-Updates Ubuntu
Die hier aufgeführten Sicherheits-Updates von Ubuntu fließen in der Regel direkt in TUXEDO OS ein. Ausgewählte Updates stehen seitens Ubuntu nur gegen Bezahlung zur Verfügung und damit der Community erst zu einem späteren Zeitpunkt. Hierauf haben wir leider keinen Einfluss:
USN-8344–1: pip-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in pip.
IDs: CVE-2025–66418, CVE-2025–66471, CVE-2024–35195.
Betrifft: Ubuntu 26.04 LTS, 24.04 LTS, 22.04 LTS.
USN-8339–1: OpenJDK 25-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in OpenJDK 25.
IDs: CVE-2026–22008, CVE-2026–22021, CVE-2026–34282 (+ 6 others).
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS.
USN-8340–1: LibreOffice-Sicherheitslücke : LibreOffice konnte zum Absturz gebracht werden oder Programme mit den Rechten der angemeldeten Person ausführen, wenn eine speziell präparierte Datei geöffnet wurde.
IDs: CVE-2026–4430.
Betrifft: Ubuntu 24.04 LTS, 22.04 LTS.
USN-8336–1: PHP-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in PHP.
IDs: CVE-2026–7259, CVE-2026–6722, CVE-2025–14179 (+ 6 others).
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS.
USN-8331–1: OpenJDK 11-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in OpenJDK 11.
IDs: CVE-2026–22021, CVE-2026–34282, CVE-2026–22013 (+ 5 others).
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS.
USN-8330–1: OpenJDK 8-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in OpenJDK 8.
IDs: CVE-2026–22021, CVE-2026–22013, CVE-2026–22007 (+ 4 others).
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS.
USN-8329–1: FFmpeg-Sicherheitslücke : FFmpeg konnte zum Absturz gebracht werden, wenn speziell präparierte Eingaben verarbeitet wurden.
IDs: CVE-2024–36617.
Betrifft: Ubuntu 24.04 LTS.
USN-8328–1: OpenJDK 21-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in OpenJDK 21.
IDs: CVE-2026–22021, CVE-2026–34282, CVE-2026–22013 (+ 5 others).
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS, 20.04 LTS.
USN-8327–1: OpenJDK 17-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in OpenJDK 17.
IDs: CVE-2026–22021, CVE-2026–34282, CVE-2026–22013 (+ 5 others).
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS.
USN-8326–1: Foomuuri-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in Foomuuri.
IDs: CVE-2025–67858, CVE-2025–67603.
Betrifft: Ubuntu 25.10 , 24.04 LTS.
USN-8325–1: tgt-Sicherheitslücke : tgt konnte dazu gebracht werden, eine identische Folge von Challenges zu erzeugen.
IDs: CVE-2024–45751.
Betrifft: Ubuntu 24.04 LTS, 22.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS.
USN-8323–1: Postorius-Sicherheitslücke : Postorius konnte vertrauliche Informationen über das Netzwerk offenlegen.
IDs: CVE-2026–44742.
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS.
USN-8322–1: Apache Commons BeanUtils-Sicherheitslücke : Apache Commons BeanUtils konnte Programme ausführen, wenn speziell präparierte Eingaben verarbeitet wurden.
IDs: CVE-2025–48734.
Betrifft: Ubuntu 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS.
USN-8320–1: Memcached-Sicherheitslücken : Memcached konnte vertrauliche Informationen über das Netzwerk offenlegen.
IDs: CVE-2026–47784, CVE-2026–47783.
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS.
USN-8319–1: Libgcrypt-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in Libgcrypt.
IDs: CVE-2026–41989, CVE-2026–41990.
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS.
USN-8318–1: libcaca-Sicherheitslücke : libcaca konnte zum Absturz gebracht werden oder Programme mit den Rechten der angemeldeten Person ausführen, wenn eine speziell präparierte Datei geöffnet wurde.
IDs: CVE-2026–42046.
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS.
USN-8317–1: GStreamer Good Plugins-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in GStreamer Good Plugins.
IDs: CVE-2026–46470, CVE-2026–46469.
Betrifft: Ubuntu 25.10 , 24.04 LTS, 22.04 LTS.
USN-8315–1: MediaWiki-Sicherheitslücken : MediaWiki konnte vertrauliche Informationen über das Netzwerk offenlegen.
IDs: CVE-2026–34092, CVE-2026–34088, CVE-2026–34087.
Betrifft: Ubuntu 24.04 LTS, 22.04 LTS, 20.04 LTS.
USN-8313–1: XML-RPC for C and C++-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in XML-RPC for C and C++.
IDs: CVE-2022–25235, CVE-2022–25236.
Betrifft: Ubuntu 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS.
USN-8303–1: GitPython-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in GitPython.
IDs: CVE-2026–42215, CVE-2023–41040, CVE-2026–44244 (+ 2 others).
Betrifft: Ubuntu 26.04 LTS, 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS.
USN-8278–2: Linux kernel (Azure)-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden im Linux-Kernel behoben.
IDs: CVE-2026–23168, CVE-2026–23193, CVE-2025–71200 (+ 193 others).
Betrifft: Ubuntu 24.04 LTS.
USN-8310–1: Linux kernel (Azure)-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden im Linux-Kernel behoben.
IDs: CVE-2026–23274, CVE-2025–71134, CVE-2025–71141 (+ 19 others).
Betrifft: Ubuntu 25.10 , 24.04 LTS.
USN-8309–1: libssh2-Sicherheitslücke : libssh2 konnte zum Absturz gebracht werden, wenn speziell präparierter Netzwerkverkehr empfangen wurde.
IDs: CVE-2026–7598.
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS.
USN-8307–1: ONNX-Sicherheitslücke : ONNX konnte beliebige Dateien überschreiben, wenn ein speziell präpariertes Modellarchiv heruntergeladen wurde.
IDs: CVE-2024–5187.
Betrifft: Ubuntu 24.04 LTS.
USN-8306–1: Samba-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in Samba.
IDs: CVE-2026–4480, CVE-2026–1933, CVE-2026–3238 (+ 3 others).
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS.
USN-8304–1: Vim-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in Vim.
IDs: CVE-2026–42307, CVE-2026–44656, CVE-2026–45130.
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS.
USN-8296–2: Linux kernel (NVIDIA Tegra)-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden im Linux-Kernel behoben.
IDs: CVE-2026–23168, CVE-2026–23193, CVE-2025–71200 (+ 186 others).
Betrifft: Ubuntu 24.04 LTS.
USN-8302–1: NLTK-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in NLTK.
IDs: CVE-2026–33230, CVE-2026–0846, CVE-2026–33231 (+ 3 others).
Betrifft: Ubuntu 26.04 LTS, 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS, 14.04 LTS.
USN-8301–1: SimpleEval-Sicherheitslücke : SimpleEval konnte Programme ausführen, wenn speziell präparierte Eingaben verarbeitet wurden.
IDs: CVE-2026–32640.
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS, 20.04 LTS, 18.04 LTS, 16.04 LTS.
USN-8300–1: ngtcp2-Sicherheitslücke : ngtcp2 konnte bei aktiviertem qlog Programme mit den Rechten der angemeldeten Person ausführen, wenn speziell präparierter Netzwerkverkehr empfangen wurde.
IDs: CVE-2026–40170.
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS.
USN-8299–1: Rclone-Sicherheitslücken : Mehrere Sicherheitsprobleme wurden behoben in Rclone.
IDs: CVE-2026–41176, CVE-2026–41179.
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS, 20.04 LTS.
USN-8298–1: .NET-Sicherheitslücke : .NET konnte übermäßigen Ressourcenverbrauch verursachen, wenn speziell präparierter Netzwerkverkehr empfangen wurde.
IDs: CVE-2026–42899.
Betrifft: Ubuntu 26.04 LTS, 25.10 , 24.04 LTS, 22.04 LTS.