Für TUXEDO OS ist Plasma 6.8 besonders interessant, denn mit der künftigen Umstellung auf Debian als Basis eröffnen sich neue Möglichkeiten, aktuelle KDE-Versionen zeitnaher an Sie auszuliefern. Statt auf die Paketstände einer festen Ubuntu-Version angewiesen zu sein, kann TUXEDO OS mit dem Debian-Testing-Modell neue Plasma-Releases näher an deren Veröffentlichung übernehmen. Die finale Version von Plasma 6.8 ist für den 14. Oktober angekündigt – wir behalten die Entwicklung für Sie im Blick.
Neben Neuigkeiten zu TUXEDO OS präsentieren wir Ihnen bewährte Tipps sowie Empfehlungen. Als App der Woche stellen wir Ihnen Kongress vor. Unser Tipp der Woche ist der Terminal File Manager (tfm): Das moderne Werkzeug bringt Funktionen wie Tabs, die Zwei-Fenster-Ansicht und Dateivorschauen aus grafischen Oberflächen direkt in Ihr Terminal. Ergänzend dazu finden Sie wie gewohnt eine Zusammenfassung der aktuellen Updates für TUXEDO OS.
Wer größere Konferenzen wie die FOSDEM oder die DebConf besucht, kennt das Problem: Mehrere Vorträge laufen parallel, interessante Sessions überschneiden sich und zwischen verschiedenen Tracks geht schnell der Überblick verloren. Mit Kongress bietet KDE eine Anwendung, die Konferenzprogramme übersichtlich aufbereitet und dabei hilft, einen persönlichen Zeitplan zusammenzustellen.
Kongress unterstützt Konferenzen, die ihr Programm in einem geeigneten Format wie iCalendar bereitstellen. Die Anwendung greift dabei auf eine kuratierte Auswahl solcher Veranstaltungen zurück. Sie zeigt unterstützte Veranstaltungen mit ihren Programmpunkten nach Tagen und Uhrzeiten sortiert an. Zu einzelnen Vorträgen lassen sich weitere Informationen wie Titel, Raum und Beginn aufrufen. Interessante Sessions können als Favoriten markiert werden und erscheinen anschließend gesammelt im persönlichen Zeitplan.
Die Anwendung wurde ursprünglich rund um die FOSDEM entwickelt und ist inzwischen Bestandteil von KDE Gear. Dank Kirigami eignet sich Kongress auch für Mobilgeräte. Neben Plasma und Plasma Mobile steht die Anwendung zudem als Android-Version über KDEs F-Droid-Repository mit Nightly Builds zur Verfügung. Das ist für eine Konferenz-App sinnvoll: Den eigenen Zeitplan kann man bequem am Rechner vorbereiten und unterwegs schnell per Smartphone auf die nächsten Vorträge zugreifen.
Kongress greift auf die von den Veranstaltern bereitgestellten Programmdaten zurück. Je nach Veranstaltung kann die Anwendung zusätzlich Informationen zu Räumen und Veranstaltungsorten anzeigen. Unter Plasma lassen sich außerdem Benachrichtigungen für vorgemerkte Vorträge nutzen. Sie eignet sich vor allem für größere Veranstaltungen mit mehreren parallelen Tracks. Bei kleineren Konferenzen ist der Nutzen begrenzt, bei umfangreichen Programmen erspart die Anwendung dagegen viel Sucharbeit.
Unter TUXEDO OS lässt sich Kongress über Discover als Debian-Paket oder als Flatpak installieren. Zum Testzeitpunkt war die Android-Version mit 26.11.70 deutlich aktueller als die auf Flathub angebotene Ausgabe 25.12.3. Wer Kongress unter Android nutzt, sollte allerdings berücksichtigen, dass es sich dabei um eine Entwicklerversion handelt.
Die Bedienung erfolgt dabei nicht ausschließlich über die Tastatur. tfm ist ausdrücklich auf die Maus ausgelegt und unterstützt unter anderem das Markieren, Verschieben und Umbenennen von Dateien per Maus. Für TUXEDO-OS-Nutzer ist das damit eine interessante Alternative zu klassischen Dateimanagern wie Dolphin, wenn die Arbeit ohnehin im Terminal stattfindet.
Damit tfm Ordner und Dateien mit den vorgesehenen Symbolen darstellen kann, wird ein Nerd Font benötigt. Diese Schriften enthalten zusätzliche Zeichen und Icons, die von vielen Terminal-Anwendungen verwendet werden. Unter TUXEDO OS lässt sich beispielsweise JetBrainsMono Nerd Font mit getnf JetBrainsMono installieren.
tfm befindet sich derzeit noch im Beta-Stadium. Das merkt man auch unter TUXEDO OS: In unseren Tests wurden die Nerd-Font-Symbole nicht bei jedem Start zuverlässig übernommen. Dann erscheinen Ordner und andere Elemente ohne die vorgesehenen grafischen Symbole. Ein Neustart von tfm oder des Terminals kann Abhilfe schaffen.
Auch bei der grafischen Darstellung sollte man keine perfekte Konsistenz erwarten. Der Entwickler weist selbst darauf hin, dass eine Terminal-Oberfläche noch mit visuellen und funktionalen Besonderheiten verbunden ist. Wer tfm ausprobiert, sollte daher zunächst mit unkritischen Dateien arbeiten und wichtige Daten nicht allein der Beta-Software anvertrauen.
Die hier aufgeführten Sicherheits-Updates von Ubuntu fließen in der Regel direkt in TUXEDO OS ein. Ausgewählte Updates stehen seitens Ubuntu nur gegen Bezahlung zur Verfügung und damit der Community erst zu einem späteren Zeitpunkt. Hierauf haben wir leider keinen Einfluss:
-
USN-8779–2: Bubblewrap-Regression: USN-8779–1 behob Schwachstellen in Bubblewrap. Leider führte die Korrektur für CVE-2026–87766 zu einer Regression bei der Auflösung symbolischer Links, wodurch …
IDs: -
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04
-
USN-8780–1: Schwachstellen in libsoup: Es wurde festgestellt, dass libsoup bestimmte URLs bei der Verwendung eines HTTP-Proxys nicht korrekt verarbeitete. Ein entfernter Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, …
IDs: CVE-2026–1801, CVE-2026–1539, CVE-2026–1467
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
-
USN-8779–1: Schwachstellen in Bubblewrap: Es wurde festgestellt, dass Bubblewrap bestimmte temporäre Verzeichnisse nicht korrekt verarbeitete. Ein lokaler Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, einen Denial-of-Service zu verursachen …
IDs: CVE-2019–12439, CVE-2026–87766
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04
-
USN-8778–1: Schwachstelle in den GStreamer Good Plugins: Es wurde festgestellt, dass die GStreamer Good Plugins die Größe von Reassembly-Puffern bei der Verarbeitung fragmentierter RTP-Pakete nicht begrenzten. Ein entfernter Angreifer …
IDs: CVE-2026–18649
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
-
USN-8777–1: Schwachstelle in GNU Bison: Es wurde festgestellt, dass GNU Bison in Grammatiken definierte Konfigurationsvariablen bei der Erzeugung von HTML-Berichten nicht korrekt verarbeitete. Ein Angreifer könnte möglicherweise …
IDs: CVE-2026–56389
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
-
USN-8775–1: Schwachstelle in SQLite: Es wurde festgestellt, dass SQLite in der sqlar-Erweiterung für einen Pufferüberlauf anfällig war. Wenn ein Benutzer dazu verleitet würde, eine speziell präparierte …
IDs: CVE-2026–39113
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04
-
USN-8736–2: Schwachstellen in Perl: USN-8736–1 behob Schwachstellen in Perl. Dieses Update stellt die entsprechende Korrektur für Perl unter Ubuntu 24.04 LTS bereit. Details der ursprünglichen Sicherheitsmeldung: Es wurde …
IDs: CVE-2026–19487, CVE-2026–15534
Betrifft: Ubuntu 24.04
-
USN-8773–1: Schwachstelle in GNU Guix: Es wurde festgestellt, dass GNU Guix Build-Ausgaben lokalen Benutzern zugänglich machte, bevor deren Dateimetadaten abschließend gesetzt waren. Ein lokaler Angreifer …
IDs: CVE-2024–52867, CVE-2024–27297
Betrifft: Ubuntu 24.04, Ubuntu 22.04
-
USN-8772–1: Schwachstellen in AOM: Es wurde festgestellt, dass AOM den Statistikpuffer des ersten Durchlaufs im Look-Ahead-Processing-Modus (LAP) nicht korrekt verarbeitete. Ein Angreifer könnte dies möglicherweise …
IDs: CVE-2026–56211, CVE-2026–56210, CVE-2026–56209, CVE-2026–56208
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
-
USN-8771–1: Schwachstellen in Valkey: Madelyn Olson entdeckte, dass Valkey TLS-Verbindungen unter bestimmten Bedingungen nicht korrekt verarbeitete. Ein entfernter Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, …
IDs: CVE-2026–85522, CVE-2026–56684, CVE-2026–63639
Betrifft: Ubuntu 24.04, Ubuntu 26.04
-
USN-8770–1: Schwachstellen in SimpleSAMLphp: Es wurde festgestellt, dass SimpleSAMLphp kryptografische Signaturen in XML-Nachrichten nicht korrekt validierte. Ein authentifizierter Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, …
IDs: CVE-2024–52596, CVE-2025–27773, CVE-2019–3465
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
-
USN-8769–1: Schwachstelle in phpseclib: Es wurde festgestellt, dass phpseclib bei Verwendung von AES im CBC-Modus die Padding-Validierung nicht in konstanter Zeit durchführte. Ein entfernter Angreifer könnte dies möglicherweise …
IDs: CVE-2026–32935, CVE-2023–52892, CVE-2023–48795, CVE-2024–27355 sowie 1 weitere
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
-
USN-8768–1: Schwachstelle in Shibboleth: Florian Stuhlmann entdeckte, dass Shibboleth Eingaben bei Verwendung des ODBC-Speicher-Plugins nicht korrekt maskierte. Ein entfernter Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, …
IDs: CVE-2025–9943
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 20.04
-
USN-8767–1: Schwachstelle in Snapcast: Es wurde festgestellt, dass Snapcast speziell präparierte JSON-RPC-Anfragen nicht korrekt verarbeitete. Ein entfernter Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, beliebigen …
IDs: CVE-2023–36177
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 20.04
-
USN-8766–1: Schwachstelle in Suricata-Update: Guillem Lefait entdeckte, dass Suricata-Update Zielpfade beim Extrahieren von Dateien, auf die von heruntergeladenen Regelsätzen verwiesen wird, nicht ordnungsgemäß validierte …
IDs: CVE-2026–63347
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
-
USN-8765–1: Schwachstelle in python-sql: Cédric Krier entdeckte, dass python-sql Werte, die an unäre Operatoren übergeben wurden, nicht korrekt maskierte. Ein Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, …
IDs: CVE-2024–9774
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
-
USN-8762–1: Schwachstelle in polkit: Es wurde festgestellt, dass polkit Cookie-Eingaben nicht korrekt verarbeitete. Ein lokaler Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, polkit zum Absturz zu bringen, was zu …
IDs: CVE-2026–85498
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
-
USN-8764–1: Schwachstellen in SRT: Es wurde festgestellt, dass SRT bestimmte Kontrollnachrichten zur Verschlüsselung nicht authentifizierte. Ein entfernter Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, eine … herabzustufen.
IDs: CVE-2026–55868, CVE-2026–55869
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04
-
USN-8763–1: Schwachstellen in kitty: Es wurde festgestellt, dass kitty Fehlermeldungen beim Verarbeiten speziell präparierter Terminal-Escape-Sequenzen nicht korrekt maskierte. Ein entfernter Angreifer könnte …
IDs: CVE-2026–42851, CVE-2026–42850, CVE-2026–54055, CVE-2026–54057
Betrifft: Ubuntu 24.04, Ubuntu 26.04
-
USN-8761–1: Schwachstellen im Linux-Kernel (Azure): Im Linux-Kernel wurden mehrere Sicherheitsprobleme entdeckt. Ein Angreifer könnte diese möglicherweise dazu nutzen, das System zu kompromittieren. Dieses Update behebt …
IDs: CVE-2026–64088, CVE-2026–64096, CVE-2026–64185, CVE-2026–64116 sowie 91 weitere
Betrifft: Ubuntu 24.04
-
USN-8760–1: Schwachstellen im Linux-Kernel (NVIDIA): Im Linux-Kernel wurden mehrere Sicherheitsprobleme entdeckt. Ein Angreifer könnte diese möglicherweise dazu nutzen, das System zu kompromittieren. Dieses Update behebt …
IDs: CVE-2026–63869, CVE-2026–64493, CVE-2026–64244, CVE-2026–53266 sowie 546 weitere
Betrifft: Ubuntu 24.04
-
USN-8759–1: Schwachstellen in WebOb: Es wurde festgestellt, dass WebOb bestimmte URLs nicht korrekt verarbeitete. Ein Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, eine Weiterleitung oder einen Forward zu einem anderen … zu kontrollieren.
IDs: CVE-2026–44889, CVE-2024–42353
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
-
USN-8739–2: Schwachstellen in ImageMagick: USN-8739–1 behob Schwachstellen in ImageMagick. Dieses Update stellt die entsprechenden Korrekturen für Ubuntu 24.04 LTS bereit. Details der ursprünglichen Sicherheitsmeldung: Es wurde …
IDs: CVE-2026–61870, CVE-2026–61465, CVE-2026–61864, CVE-2026–61857 sowie 11 weitere
Betrifft: Ubuntu 24.04
-
USN-8755–1: Schwachstelle in libvips: Es wurde festgestellt, dass libvips speziell präparierte TIFF-Bilder beim Speichern als HEIF-Bilder nicht korrekt verarbeitete. Ein Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, …
IDs: CVE-2025–29769
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04
-
USN-8754–1: Schwachstelle in Freeciv: Es wurde festgestellt, dass Freeciv bestimmte Netzwerkpakete nicht korrekt verarbeitete, was zu einem Stack-Überlauf führte. Ein entfernter Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, …
IDs: CVE-2026–33250
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
-
USN-8753–1: Schwachstelle in libinput: Es wurde festgestellt, dass libinput Geräteeigenschaften nicht ordnungsgemäß maskierte. Ein lokaler Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, beliebige udev-… einzuschleusen.
IDs: CVE-2026–50292
Betrifft: Ubuntu 24.04, Ubuntu 26.04
-
USN-8752–1: Schwachstelle in Konsole: Es wurde festgestellt, dass Konsole unter bestimmten Umständen bestimmte URLs nicht korrekt verarbeitete. Ein entfernter Angreifer könnte diese Schwachstelle möglicherweise dazu nutzen, …
IDs: CVE-2025–49091
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
-
USN-8563–5: Schwachstelle in nginx: USN-8563–1 behob Schwachstellen in nginx. Die Korrektur für CVE-2026–42533 wurde in USN-8563–2 zurückgenommen, da sie eine Regression verursachen konnte. Dieses Update …
IDs: CVE-2026–42533
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
-
USN-8749–1: Schwachstellen in CivetWeb: Es wurde festgestellt, dass CivetWeb bestimmte URIs nicht korrekt parste. Ein entfernter Angreifer könnte dies möglicherweise dazu nutzen, einen Denial-of-Service zu verursachen …
IDs: CVE-2025–9648, CVE-2025–55763
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
Ein BIOS-/EC-Update beeinflusst zentrale Systemkomponenten. Achten Sie darauf, die Anweisungen genau zu befolgen, und nehmen Sie sich genügend Zeit. In der Regel ist der Vorgang schnell abgeschlossen. Bei Zweifeln steht Ihnen unser Support gerne zur Verfügung. Für folgende Geräte stehen BIOS-/EC-Updates bereit: