Hallo TUXEDO-Fans und Open-Source-Enthusiasten!
Die Ereignisse rund um das Arch User Repository (AUR) zeigen einmal mehr, dass Vertrauen in Open-Source-Projekte zwar wichtig ist, Kontrolle jedoch unverzichtbar bleibt. Über manipulierte Paketbeschreibungen versuchten Angreifer in den vergangenen Tagen Schadsoftware auf die Systeme ahnungsloser Nutzer zu bringen. Betroffen war dabei nicht Arch Linux selbst, sondern das von der Community gepflegte AUR, dessen Kochrezepte grundsätzlich nicht überprüft werden.
Der Vorfall macht deutlich, vor welchen Herausforderungen freie Softwareprojekte heute stehen. Das AUR umfasst inzwischen weit über 100.000 Pakete und lebt von der Mitarbeit seiner Community. Genau dieses offene Modell ist eine seiner größten Stärken. Gleichzeitig geraten solche Strukturen zunehmend unter Druck: Automatisierte Werkzeuge und KI-Systeme ermöglichen es Angreifern, bisherige Kontrollmechanismen mit einer Flut an Änderungen und Beiträgen zu überfordern. Die Open-Source-Welt wird deshalb neue Wege finden müssen, Offenheit und Sicherheit miteinander zu verbinden.
Deutlich erfreulicher geht es bei unserer App der Woche zu. Mit KeepSecret stellen wir einen modernen Passwortmanager vor, der sich nahtlos in bestehende Secret-Service-kompatible Passwortspeicher wie KeePassXC, KWallet oder den GNOME Keyring integriert. Außerdem zeigen wir in den TUXEDO-OS-Tipps & Tricks, wie Sie mit einer praktischen KWin-Erweiterung die lästigen „toten Zonen“ zwischen unterschiedlich großen Monitoren beseitigen und so deutlich komfortabler mit mehreren Bildschirmen arbeiten.
Viel Spaß beim Lesen,
Das TUXEDO OS Team
Hinweis: Wir möchten Sie mit der TWIX-Reihe über die neuesten Entwicklungen in TUXEDO OS auf dem Laufenden halten und Ihnen spannende Anwendungen sowie praktische Tipps rund um den KDE-Desktop und TUXEDO OS vorstellen. Doch diese Rubrik soll keine Einbahnstraße sein: Ihre Hinweise, Ideen und Verbesserungsvorschläge sind herzlich willkommen! Dafür haben wir auf Reddit einen Thread eingerichtet, über den Sie uns direkt erreichen können.
Updates bei TUXEDO
FAI 6.0.5–2.5.0
Ubuntu 26.04 LTS „Resolute Raccoon“" wurde in die WebFAI aufgenommen. Details dazu finden Sie in unserer News .
Ubuntu 24.04 mit GNOME wurde in den Bereich Legacy Installation & Recovery verschoben.
Die Einträge Kubuntu 24.04 , Ubuntu MATE 24.04 und Xubuntu 24.04 wurden entfernt.
Ubuntu 22.04 weist nun darauf hin, dass die Distribution nicht auf Geräten ab Mitte 2024 installiert werden sollte.
Die fehlende Windows-Option im GRUB-Menü von Debian wurde behoben.
Bei Ubuntu 26.04 werden Snap-Pakete nun gegen Ende der Installation über Calamares eingerichtet. Ein entsprechender Hinweis informiert während der Installation über diesen Vorgang.
Bekannte Probleme
Bei Ubuntu 26.04 mit GNOME kann es vorkommen, dass das Calamares-Installationsprogramm nicht sichtbar ist. Auf einigen Geräten wird dies durch das temporäre Setzen des GRUB-Parameters nomodeset umgangen. Die entsprechende Konfiguration wird nach Abschluss der Installation automatisch entfernt.
Das Problem betrifft derzeit grundsätzlich Distributionen mit GNOME als Desktop-Umgebung. Wir arbeiten an einer dauerhaften Lösung.
Updates in TUXEDO OS
Aktuelle ISO von TUXEDO OS
Problem behoben: Bei verschlüsselter Installation wurde das GRUB Theme nicht installiert
Software Basis auf den neuesten Stand gebracht
NVIDIA Treiber auf Version 580 aktualisiert
Firefox auf Version 152.0 aktualisiert
Paketbestand auf Ubuntu Stand 15.06.2026 angehoben
Firefox 152.0
Thunderbird 140.12.0esr
Chromium 149.0.7827.114
KDE-App der Woche: Geheimnisse sicher verwahren mit KeepSecret
Die Sicherheit von Passwörtern ist heute wichtiger denn je, und die Frage nach einer sicheren Aufbewahrung begleitet die IT-Welt seit den Anfängen des Internets. Mit KeepSecret bietet KDE eine moderne Antwort auf dieses Thema, die sich nahtlos in das KDE-Desktop-Ökosystem einfügt.
Was ist KeepSecret?
KeepSecret ist ein grafisches Passwort-Manager-Frontend und dient als Client für SecretService -kompatible Anbieter. Secret Service soll künftig unter anderem das teilweise als problematisch geltende KWallet ersetzen. Die Hintergründe zu Begriffen wie KeepSecret , Secret Service und oo7 erläutert KDE-Entwickler Marco Martin ausführlich in seinem Blog .
KeepSecret funktioniert nicht nur mit KWallet, sondern auch mit anderen Systemen wie oo7, GNOME Keyring oder KeePassXC. Sobald der jeweilige Dienst läuft oder über D-Bus bereitgestellt wird, erkennt die Anwendung ihn automatisch und zeigt alle vorhandenen Sammlungen samt gespeicherter Geheimnisse übersichtlich an.
KeepSecret bietet eine universelle, übersichtliche Oberfläche zur Verwaltung von Passwörtern, Schlüsseln und anderen Geheimnissen aus verschiedenen Secret-Service-kompatiblen Backends im KDE- und Plasma-Ökosystem.
Aktueller Stand
Version 1.1, veröffentlicht Anfang Mai 2026, legt den Schwerpunkt auf kleinere Verbesserungen der Benutzerfreundlichkeit sowie klarere Rückmeldungen an die Nutzerinnen und Nutzer. Mit dieser Version ist KeepSecret erstmals auf Flathub verfügbar, sodass sich die Installation unter TUXEDO OS nun besonders einfach über den Software-Store Discover durchführen lässt.
Konzeptioneller Hintergrund
KWallet und GNOME Keyring waren lange Zeit nicht miteinander kompatibel, da ein gemeinsamer Standard fehlte. Mit der Secret-Service-Spezifikation wurde eine einheitliche D-Bus-Schnittstelle geschaffen, die inzwischen von KWallet, GNOME Keyring und KeePassXC gleichermaßen unterstützt wird. Das unter der GPL-2.0-or-later stehende KeepSecret nutzt diesen Ansatz und bietet eine universelle Benutzeroberfläche für den Plasma-Desktop und Plasma Mobile.
Info: Sie interessieren sich für die Entwicklung von KDE Plasma und möchten wissen, welche neuen Funktionen in Planung sind und welche Programme kürzlich aktualisiert wurden? Einen ausführlichen Überblick finden Sie in der wöchentlich erscheinenden Kolumne This week in Plasma von KDE-Entwickler Nate Graham.
TUXEDO OS Tipps & Tricks: Leichter zwischen unterschiedlich großen Monitoren wechseln
Die Arbeit mit mehreren Monitoren gehört für viele Linux-Nutzer zum Alltag. Ob Notebook mit externem Display oder kompletter Desktop-Arbeitsplatz – zusätzliche Bildschirme erhöhen die verfügbare Arbeitsfläche erheblich. Linux erkennt neue Monitore in der Regel automatisch und ermöglicht eine schnelle und unkomplizierte Einrichtung.
Probleme können allerdings auftreten, wenn die angeschlossenen Displays unterschiedliche Auflösungen, Größen oder Skalierungsfaktoren verwenden. Dann entstehen an den gemeinsamen Bildschirmrändern sogenannte tote Zonen . Versuchen Sie dort, den Mauszeiger auf den benachbarten Monitor zu bewegen, bleibt dieser scheinbar an einer unsichtbaren Grenze hängen.
Das KWin-Plugin kwin-ease-cursor-crossing beseitigt dieses Ärgernis. Die Erweiterung erkennt solche Bereiche automatisch und führt den Mauszeiger direkt auf den benachbarten Bildschirm weiter. Besonders bei Setups mit Notebook und externem Monitor sorgt das für ein deutlich flüssigeres und angenehmeres Arbeiten.
Bei Monitoren mit unterschiedlichen Größen, Auflösungen oder Skalierungsfaktoren entstehen entlang der Bildschirmränder oft tote Zonen, in denen der Mauszeiger scheinbar an einer unsichtbaren Barriere hängen bleibt.
Installation unter TUXEDO OS
Aktuell lässt sich kwin-ease-cursor-crossing noch nicht direkt über den KDE Store installieren. Stattdessen muss die Erweiterung manuell aus dem Quellcode eingerichtet werden. Der Entwickler stellt Anleitungen für verschiedene Distributionen bereit. Die Hinweise für Debian, Ubuntu und KDE Neon auf GitHub funktionieren auch unter TUXEDO OS.
Installieren Sie zunächst Git und laden Sie anschließend den Quellcode der Erweiterung herunter. Öffnen Sie dazu ein Terminal und führen Sie die folgenden Befehle aus:
sudo apt install git
git clone https://github.com/jannikac/kwin-ease-cursor-crossing.git
cd kwin-ease-cursor-crossing
Folgen Sie anschließend den weiteren Schritten aus der Installationsanleitung des Projekts. Nach der Installation melden Sie sich einmal von Ihrer KDE-Sitzung ab und wieder an. Danach überquert der Mauszeiger tote Zonen automatisch. Die Einstellungen der Erweiterung finden Sie in den Systemeinstellungen unter Anzeige & Bildschirm » Ease Cursor Crossing .
Nach der Installation der Erweiterung richten Sie Ihre Monitore wie gewohnt in den Systemeinstellungen ein. Die zusätzlichen Funktionen arbeiten anschließend automatisch im Hintergrund.
Im Bereich Anzeige & Bildschirm » Ease Cursor Crossing passen Sie das Verhalten der Erweiterung an und aktivieren bei Bedarf weitere Optionen für den Monitorwechsel.
Sicherheits-Updates Ubuntu
USN-8454–1: libheif-Schwachstellen : Mehrere Sicherheitsprobleme in libheif wurden behoben.
IDs: CVE-2026–32740, CVE-2026–3950, CVE-2026–41071 + 6 weitere
Betrifft: Ubuntu 26.04 LTS, Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS
USN-8453–1: Net::CIDR::Lite-Schwachstellen : Mehrere Sicherheitsprobleme in Net::CIDR::Lite wurden behoben.
IDs: CVE-2026–45191, CVE-2026–45190
Betrifft: Ubuntu 26.04 LTS, Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 LTS
USN-8452–1: pbkdf2-Schwachstelle : pbkdf2 konnte dazu gebracht werden, vorhersehbare kryptografische Schlüssel zu erzeugen, wenn es speziell präparierten Input empfing.
IDs: CVE-2025–6545
Betrifft: Ubuntu 24.04 LTS, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS
USN-8451–1: Vim-Schwachstellen : Mehrere Sicherheitsprobleme in Vim wurden behoben.
IDs: CVE-2026–47167, CVE-2026–52859, CVE-2026–47162 + 2 weitere
Betrifft: Ubuntu 26.04 LTS, Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 LTS, Ubuntu 14.04 LTS
USN-8449–1: ldns-Schwachstelle : ldns konnte dazu gebracht werden, gefälschte DNS-Antworten zu akzeptieren.
IDs: CVE-2026–10846
Betrifft: Ubuntu 26.04 LTS, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 LTS
USN-8442–1: kitty-Schwachstellen : Mehrere Sicherheitsprobleme in kitty wurden behoben.
IDs: CVE-2026–33642, CVE-2026–33633
Betrifft: Ubuntu 26.04 LTS, Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS
USN-8438–1: OpenImageIO-Schwachstellen : Mehrere Sicherheitsprobleme in OpenImageIO wurden behoben.
IDs: CVE-2026–43903, CVE-2026–43906, CVE-2026–43907 + 3 weitere
Betrifft: Ubuntu 26.04 LTS, Ubuntu 24.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 LTS
USN-8437–1: rabbitmq-c-Schwachstellen : Mehrere Sicherheitsprobleme in rabbitmq-c wurden behoben.
IDs: CVE-2026–44235, CVE-2026–44236, CVE-2023–35789
Betrifft: Ubuntu 26.04 LTS, Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS
USN-8433–1: OpenStack-Keystone-Schwachstellen : Mehrere Sicherheitsprobleme in OpenStack Keystone wurden behoben.
IDs: CVE-2026–44394, CVE-2026–33551, CVE-2026–43000 + 4 weitere
Betrifft: Ubuntu 26.04 LTS, Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS
USN-8432–1: FreeRDP-Schwachstellen : Mehrere Sicherheitsprobleme in FreeRDP wurden behoben.
IDs: CVE-2026–45700
Betrifft: Ubuntu 26.04 LTS, Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS
USN-8430–1: ADSys-Schwachstellen : Mehrere Sicherheitsprobleme in ADSys wurden behoben.
IDs: CVE-2026–33814, CVE-2026–27141
Betrifft: Ubuntu 26.04 LTS, Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS
USN-8398–3: nginx-Schwachstelle : nginx konnte dazu gebracht werden, übermäßig viele Ressourcen zu verbrauchen, wenn es speziell präparierten Netzwerkverkehr empfing.
IDs: CVE-2026–49975
Betrifft: Ubuntu 26.04 LTS, Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS
USN-8405–2: CUPS-Regression : USN-8405–1 hat eine Regression in CUPS eingeführt.
Betrifft: Ubuntu 26.04 LTS, Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS
USN-8427–1: Mesa-Schwachstelle : Mesa konnte zum Absturz gebracht oder dazu verleitet werden, Programme auszuführen, wenn es speziell präparierten Input empfing.
IDs: CVE-2026–40393
Betrifft: Ubuntu 25.10, Ubuntu 24.04 LTS, Ubuntu 22.04 LTS
Aktuelle BIOS-/EC-Versionen
Ein BIOS-/EC-Update beeinflusst zentrale Systemkomponenten. Achten Sie darauf, die Anweisungen genau zu befolgen, und nehmen Sie sich genügend Zeit. In der Regel ist der Vorgang schnell abgeschlossen. Bei Zweifeln steht Ihnen unser Support gerne zur Verfügung. Für folgende Geräte stehen BIOS-/EC-Updates bereit:
Modell
CPU
GPU
BIOS
EC
InfinityBook Pro 14 Gen9
Intel
Intel
N.1.15A24
1.18.00
InfinityBook Pro 15 Gen9
Intel
Intel
N.1.15A24
1.18.00