Hallo TUXEDO-Fans und Open-Source-Enthusiasten!
In dieser Woche gab es gute Nachrichten von unseren westlichen Nachbarn zu vermelden. Sowohl die Niederlande als auch Frankreich entwickeln einen Behörden-Arbeitsplatz, der neben einem Linux-Betriebssystem auch einen Plasma-Desktop und eine Office-Umgebung umfasst. Im Vorfeld hatten die Niederländer erfahren müssen, was nicht vorhandene digitale Souveränität bedeutet. Als im Februar 2025 die US‑Regierung den Internationalen Strafgerichtshof (IStGH) in Den Haag sanktionierte , erhielt der damalige Chefankläger Karim Khan keine geschäftlichen E-Mails mehr und seine privaten und institutionellen Bankkonten in den betroffenen Gerichtsbarkeiten wurden in der Folge eingefroren.
Die Reaktion der Niederländer auf diese Erfahrung trägt den Namen Digitaal Autonome Workomgeving Overheid (DAWO).Dahinter verbirgt sich die Anstrengung, eine möglichst autonome Arbeitsumgebung für die niederländische Verwaltung aufzubauen, die Büro- und Kollaborationssoftware, Cloud-Dienste, Identitätsmanagement sowie die Infrastruktur zur zentralen Verwaltung der Systeme umfasst. Als Basis für die Arbeitsplatzrechner dient eine eigene Implementierung von NixOS namens DAWO-NixOS. Als Desktopumgebung dient KDE Plasma.
Das kommt auch in Frankreich zum Einsatz, wo ebenfalls NixOS die Basis bildet. Die Wahl fiel in beiden Ländern auf das Nischensystem NixOS hauptsächlich wegen dessen deklarativer Konfiguration, die sich reproduzierbar auf weitere Rechner übertragen lässt. Pakete und deren Abhängigkeiten landen getrennt voneinander im Nix-Store, während Systemkonfigurationen versioniert sind und bei Problemen zurückgesetzt werden können.
Auch unsere Open Beta für TUXEDO OS „Continuous Debian“ läuft weiter nach Plan. Als KDE-App der Woche stellen wir in dieser Folge von TWIX die neue Fotoverwaltung Fotos vor. Bei den Tipps und Tricks geht es um den Dateimanager Dolphin, der einige hilfreiche Tricks auf Lager hat, die nicht gleich ins Auge springen.
Viel Spaß beim Lesen,
Das TUXEDO OS Team
Hinweis: Mit der TWIX-Reihe halten wir Sie über die neuesten Entwicklungen rund um TUXEDO OS auf dem Laufenden. Darüber hinaus stellen wir Ihnen interessante Anwendungen sowie praktische Tipps und Tricks für den KDE-Desktop und TUXEDO OS vor. Gleichzeitig lebt TWIX von Ihrem Feedback: Wir freuen uns über Anregungen, Themenvorschläge und Verbesserungsideen. Nutzen Sie dafür gerne unseren TWIX-Thread auf Reddit , über den Sie uns direkt erreichen können. Selbstverständlich können Sie uns auch jederzeit über unsere anderen Social-Media-Kanäle kontaktieren.
Updates in TUXEDO OS
linux v7.0.0–111034.34tux1 für Ubuntu Resolute (26.04)
tuxedo-drivers v4.24.0
verfügbar für TXOS, Ubuntu, Fedora und openSUSE
Changelog
Thunderbird 153.4.0esr~tux1
Nextcloud-Desktop 34.0.4~tux1
KDE-App der Woche: KDE Fotos – Eine neue Bildverwaltung für den Plasma-Desktop
Wenn Sie unter Plasma ein Bild öffnen, landen Sie seit vielen Jahren meist bei Gwenview . Der Bildbetrachter gehört seit mehr als zwei Jahrzehnten zum festen Inventar des KDE-Desktops und bietet neben der reinen Anzeige auch zahlreiche Funktionen zum Organisieren und Bearbeiten von Bildern. Inzwischen bekommt der Veteran allerdings Konkurrenz aus den eigenen Reihen. Mit Fotos , ehemals Koko , entwickelt KDE eine jüngere Alternative, die ab 2017 als Galerie-App für Plasma Mobile entwickelt wurde und als touch-optimierte Oberfläche für Linux-Smartphones prädestiniert war, inzwischen aber zunehmend auf den klassischen Desktop zielt.
Aus Koko wird Fotos
Hinter der ausgesprochen generischen Bezeichnung Fotos steckt die Anwendung Koko, deren Projektseite den alten Namen weiterhin erkennen lässt. Koko entstand als konvergenter Bildbetrachter auf Basis von Qt Quick und Kirigami. Eine solchermaßen erstellte Anwendung passt ihre Oberfläche an unterschiedliche Bildschirmgrößen an und eignet sich damit sowohl für Smartphones mit Plasma Mobile als auch für den Desktop.
Genau diese technische Basis unterscheidet Fotos grundlegend vom älteren Gwenview. Dessen Benutzeroberfläche basiert auf Qt Widgets und wurde über viele Jahre immer wieder erweitert. Das funktioniert weiterhin gut, erschwert nach Einschätzung von KDE-Entwicklern inzwischen aber größere Umbauten. Besonders bei großen Bildersammlungen, GPU-Beschleunigung, HiDPI-Bildschirmen oder einer für Mobilgeräte geeigneten Oberfläche lässt sich Gwenview nicht ohne tiefgreifende Änderungen modernisieren.
Vom Mobilgerät auf den Desktop
Oliver Beard, Noah Davis und weitere Entwickler haben Koko bei ihrem Arbeitgeber Techpaladin Software im vergangenen Jahr intensiv überarbeitet. Das formulierte Ziel lautet, Fotos funktional auf Augenhöhe mit Gwenview zu bringen. Die Oberfläche bleibt dabei vergleichsweise übersichtlich. Eine Seitenleiste führt zu verschiedenen Orten und Sammlungen, während der größte Teil des Fensters die vorhandenen Bilder darstellt. Auf einem Smartphone verändert Fotos die Anordnung der Bedienelemente und ersetzt Teile der Seitenleiste durch eine für schmale Displays geeignete Navigation.
Die GUI von Fotos lässt sich intuitiv bedienen. Lediglich die Netzwerkanbindung funktioniert nicht wie erhofft.
Auf dem Desktop hat die Galerie inzwischen deutlich zugelegt. Bilder lassen sich nach Name, Größe sowie Erstellungs-, Änderungs- oder Zugriffsdatum sortieren. Bilder mit GPS-Tags werden automatisch nach Ländern, Staaten und Städten verortet. Über die Suche kann Fotos den aktuell dargestellten Bestand nach Dateinamen filtern. Bei der Sortierung orientiert sich die Anwendung am Dateimanager Dolphin. Die Netzwerkansicht wirkt derzeit noch unfertig. Selbst bereits in Dolphin verfügbare Netzwerkziele erscheinen dort nicht zuverlässig, eine eigene Einrichtungsmöglichkeit bietet Fotos ebenfalls nicht.
Die Verortung von Fotos in die Rubriken Länder, Staaten und Städte hilft bei der Sortierung großer Bestände.
Auch bei der Navigation haben sich die Entwickler an Dolphin orientiert. Eine Pfadleiste zeigt den aktuellen Ordner und ermöglicht den Wechsel in übergeordnete Verzeichnisse. Eine Statusanzeige informiert über die Anzahl der enthaltenen Elemente. Damit bewegt sich Fotos zunehmend weg von einer einfachen Galerie für Mobilgeräte und nähert sich einem klassischen Desktop-Bildbetrachter.
Mehr als nur Bilder ansehen
Auch der Umgang mit Dateien wurde erweitert. Über das Kontextmenü lassen sich Bilder unter anderem kopieren, über eine andere Anwendung öffnen, drucken oder im zugehörigen Verzeichnis anzeigen. Mit Speichern unter können Sie eine Kopie erstellen oder dabei das Dateiformat ändern. Bilder lassen sich außerdem als Favoriten markieren.
Fotos soll dabei allerdings kein Ersatz für Dolphin werden. Einige typische Funktionen eines Dateimanagers fehlen weiterhin. Die Entwickler planen beispielsweise noch komfortablere Möglichkeiten zum Umbenennen und Verschieben von Dateien sowie Drag-and-drop zwischen Galerie, Navigation und Seitenleiste.
Deutlich interessanter wird Fotos beim Öffnen eines einzelnen Bildes. Transparente Bereiche kennzeichnet die Anwendung auf Wunsch mit dem bekannten Schachbrettmuster. Bei skalierenden Displays berücksichtigt der Bildbetrachter mittlerweile zudem die tatsächliche Pixeldichte. Eine Darstellung mit 100 Prozent bedeutet damit auch bei einer Desktop-Skalierung von beispielsweise 150 Prozent, dass ein Pixel des Bildes einem Pixel des Displays entspricht.
Die Informationsansicht zeigt darüber hinaus Metadaten und ermöglicht das Vergeben von Bewertungen und Schlagwörtern. Im Hintergrund unterhält Fotos eine eigene Datenbank, über die sich der Bildbestand beispielsweise nach Zeit, Ort oder Tags erschließen lässt. Genau hier liegt einer der Bereiche, in denen die Entwickler langfristig mehr Möglichkeiten sehen als bei Gwenview.
Spectacle hilft beim Bearbeiten
Bei der Bildbearbeitung greift Fotos inzwischen auf Technik zurück, die KDE-Anwender bereits aus Spectacle kennen. Dessen Annotationswerkzeuge wurden in die wiederverwendbare Komponente KQuickImageEditor ausgelagert und stehen dadurch auch Fotos zur Verfügung.
Damit lassen sich Bilder nicht nur mit Pfeilen, Formen oder Text versehen. Der integrierte Editor übernimmt auch klassische Aufgaben wie Drehen, Spiegeln, Zuschneiden und Skalieren. Gerade für schnelle Änderungen erspart das den Start eines umfangreicheren Bildbearbeitungsprogramms.
Dass mehrere KDE-Anwendungen dieselben Komponenten verwenden, ist dabei durchaus beabsichtigt. Fotos dient den Entwicklern gleichzeitig als Testfeld dafür, wie weit sich komplexere Desktop-Anwendungen mit Qt Quick und Kirigami umsetzen lassen. Verbesserungen an Fotos können dadurch später auch anderen Kirigami-Anwendungen zugutekommen.
Ablösung für Gwenview?
KDE-Entwickler Nate Graham brachte Anfang September schließlich offen ins Spiel, Fotos künftig anstelle von Gwenview einzusetzen. Er verwies dabei insbesondere auf die bessere Performance mit großen Bildsammlungen und HiDPI-Displays, die konvergente Oberfläche sowie Funktionen wie Favoriten, Timeline- und Ortsansichten und die aus Spectacle übernommenen Annotationswerkzeuge.
Eine beschlossene Ablösung von Gwenview ist das jedoch nicht. Gwenview wird weiterhin gepflegt und ausgeliefert. Graham fordert Anwender und Distributionen vielmehr dazu auf, Fotos auszuprobieren und noch fehlende Funktionen oder Probleme zu melden. Die aktuelle Ausgabe 26.08 bezeichnet er bereits als weitgehend alltagstauglich, weitere Verbesserungen sollen mit KDE Gear 26.12 folgen.
Dass Fotos noch nicht am Ziel angekommen ist, räumen auch seine Entwickler ein. Neben einer besseren Dateiverwaltung stehen weitere Arbeiten an der Einzelbildansicht und an der internen Datenbank auf dem Programm.
Damit befindet sich Fotos momentan in einer interessanten Zwischenphase. Die Anwendung ist längst mehr als die ursprünglich für Plasma Mobile gedachte Bildergalerie, erreicht aber noch nicht in jedem Detail den Funktionsumfang des über Jahrzehnte gereiften Gwenview.
Wenn Sie jetzt Lust bekommen haben, Fotos auszuprobieren, so stehen im App-Shop Discover unter TUXEDO OS sowohl ein Debian-Paket als auch ein Flatpak zur Installation bereit, wobei sich das Flatpak wegen der aktuelleren Version anbietet.
**Info:** Sie interessieren sich für die Entwicklung von KDE Plasma und möchten wissen, welche neuen Funktionen in Planung sind und welche Programme kürzlich aktualisiert wurden? Einen ausführlichen Überblick finden Sie in der wöchentlich erscheinenden Kolumne
This week in Plasma von KDE-Entwickler Nate Graham.
TUXEDO OS Tipps & Tricks für den Dateimanager Dolphin
Dolphin gehört zu den Anwendungen, die man täglich benutzt, ohne sich groß Gedanken über sie zu machen. Ordner öffnen, Dateien kopieren, umbenennen oder löschen schaffen auch Windows-Umsteiger von Anfang an ohne Anleitung. Dies wäre aber nicht KDE, wenn der Dateimanager unter seiner vergleichsweise aufgeräumten Oberfläche nicht einige Funktionen versteckt hätte, die nicht gleich ins Auge springen. Wir stellen einige davon vor.
1. Dateien filtern statt danach suchen
Wer in einem gut gefüllten Ordner nur einige bestimmte Dateien benötigt, muss nicht gleich die Suchfunktion bemühen. Mit Strg +I blendet Dolphin am unteren Fensterrand eine Filterleiste ein. Bereits während der Eingabe verschwinden alle Einträge, deren Dateinamen den eingegebenen Begriff nicht enthalten. Dabei beherrscht Dolphin auch Globbing . Über das Auswahlfeld rechts neben der Filterleiste werden dabei Platzhalter wie * oder ? akzeptiert. So zeigt etwa *.png nur PNG-Dateien an, während urlaub* alle Einträge erfasst, deren Name mit urlaub beginnt. Gerade in Verzeichnissen mit vielen Dateien ist das oft schneller und gezielter als eine normale Textsuche.
Die Filterleiste vereinfacht die Suche nach Einträgen gleichen Namens
Anders als die Suche mit Strg +F verlässt der Filter den aktuellen Ordner nicht und durchsucht auch keine Unterverzeichnisse. Mit Esc verschwindet die Filterleiste wieder. Wer sie häufiger nutzt, kann sie auch ständig angezeigt lassen.
2. Eine Suche dauerhaft in Dolphin ablegen
Die in Dolphin mit Strg +F aufgerufene Suchmaske kann mehr, als lediglich Dateinamen zu finden. Abhängig von der Einstellung durchsucht Dolphin über Baloo , den zentralen Hintergrunddienst für die Dateisuche und -indizierung, auch Dateiinhalte und kann die Treffer unter anderem nach Dateityp, Zeitraum, Bewertung oder vergebenen Stichwörtern filtern.
Baloo ist mächtiger, als es auf den ersten Blick scheint. Komplexere Suchen können an KFind abgegeben werden.
Weniger bekannt ist die Möglichkeit, eine solche Abfrage zu speichern. Dazu führen Sie die gewünschte Suche aus und klicken anschließend auf das Speichern-Symbol rechts in der Suchleiste. Dolphin legt die Abfrage daraufhin im Bereich Suchen nach in der Seitenleiste Orte ab. Häufig benötigte dynamische Ansichten wie etwa kürzlich bearbeitete Dokumente oder Dateien mit einem bestimmten Tag sind damit künftig mit einem Klick erreichbar.
Die Option, eine Suche zu speichern, wird oft übersehen. Die Ergebnisse häufiger genutzter Suchvorgänge lassen sich damit mit einem Mausklick aufrufen.
3. Das Terminal folgt Dolphin – und umgekehrt
Mit F4 öffnet Dolphin am unteren Fensterrand ein integriertes Terminal. Dass dieses automatisch im gerade angezeigten Verzeichnis startet, dürfte noch relativ bekannt sein. Interessanter ist jedoch die Kopplung in beide Richtungen.
Wechseln Sie bei ausgeklapptem Terminal in Dolphin in einen anderen Ordner, zieht das Arbeitsverzeichnis des Terminals mit. Umgekehrt funktioniert es genauso: Geben Sie beispielsweise im Terminal cd /etc ein, zeigt auch die aktive Dolphin-Ansicht anschließend /etc an. So lässt sich bequem zwischen grafischen Werkzeugen und Shell-Kommandos wechseln, ohne Pfade kopieren oder zweimal durch den Verzeichnisbaum navigieren zu müssen.
Die Kopplung von Dolphin und Konsole funktioniert in beide Richtungen
Das integrierte Terminal arbeitet allerdings nur mit lokalen Dateisystemen. Für ein per KIO geöffnetes SFTP- oder SMB-Verzeichnis funktioniert diese Synchronisation daher nicht.
4. Mehrere Dateien intelligent umbenennen
Dass F2 eine Datei umbenennt, ist kaum einen Tipp wert. Markieren Sie jedoch mehrere Dateien und drücken anschließend F2 , öffnet Dolphin seine Stapelumbenennung. Dabei dient # als Platzhalter für eine fortlaufende Nummer. Aus Urlaub-#.jpg werden beispielsweise Urlaub-1.jpg , Urlaub-2.jpg und so weiter.
Einen besonders nützlichen Sonderfall gibt es bei Dateien mit unterschiedlichen Endungen: Wählen Sie beispielsweise Film.mkv , Film.srt und Film.nfo gemeinsam aus, kann Dolphin allen drei Dateien denselben neuen Basisnamen geben und die jeweiligen Dateiendungen erhalten. Damit lassen sich etwa zusammengehörige Video-, Untertitel- und Metadaten-Dateien in einem Arbeitsgang umbenennen.
5. Entfernte Rechner direkt über die Adressleiste öffnen
Dolphins Adressleiste ist nicht auf lokale Pfade beschränkt. Mit Strg +L wechseln Sie in den editierbaren Modus und können dort eine von KDEs KIO-Adressen eingeben. Ein Rechner mit SSH-Zugang lässt sich beispielsweise mit fish://benutzer@server anwählen. Das KIO-Modul kio-extras unterstützt darüber hinaus auch die Protokolle SFTP, FTP, NFS, SMB und WebDAV. Wenn eine Remote-Verbindung besteht, lassen sich die entfernten Dateien weitgehend so handhaben, als lägen sie lokal vor. Welche Protokolle auf dem eigenen System verfügbar sind, zeigt Dolphin sogar selbst an: Leeren Sie die editierbare Adressleiste vollständig, erscheint davor eine Auswahlliste mit den von KIO unterstützten Protokollen.
Bei leerer Adressleiste zeigt ein Klick auf file alle unterstützten Protokolle an
6. Geschlossene Tabs wieder hervorholen
Unterfenster, die sogenannten Tabs, spielen in Dolphin eine zentrale Rolle, um Ordnung beim Verwalten von Dateien zu halten und das übermäßige Öffnen neuer Anwendungsfenster zu vermeiden. Die Bedienung von Tabs über die Tastatur spart im Alltag extrem viel Zeit:
Strg +T : Öffnet einen neuen Tab, der standardmäßig den aktuell gewählten Ordner öffnet.
Strg +W : Schließt den aktuell aktiven Tab.
Strg +TAB bzw. Strg +Umschalt +TAB : Wechselt zum nächsten bzw. vorherigen Tab.
Strg +Umschalt +T : Öffnet den zuletzt geschlossenen Tab wieder, wenn man sich verklickt hat.
Der letzte geschlossene Tab lässt sich per Tastatur wieder öffnen. Für bereits länger geschlossene Tabs bietet sich das Menü an.
Wenn Sie eine Liste aller kürzlich geschlossenen Tabs sehen möchten, gehen Sie im Menü über Gehe zu auf Kürzlich geschlossene Unterfenster . Von hier lassen sich die Tabs aus der Liste ebenfalls wiederherstellen.
Die Kombination: Tabs + Geteilte Ansicht
Eine der mächtigsten Funktionen von Dolphin ist, dass sich Tabs und die geteilte Ansicht kombinieren lassen: Jeder geöffnete Tab kann ein eigenständiges geteiltes Fenster haben. Sie können beispielsweise links im Tab 1 Ihren Download-Ordner und rechts ein Netzlaufwerk offen haben, während Tab 2 ein ganz anderes Verzeichnis-Paar anzeigt. Dies ist ideal für komplexe Kopieraktionen zwischen mehreren Servern.
7. Dateioperationen mit Strg+Z zurücknehmen
Strg+Z funktioniert nicht nur in Texteditoren oder Bildbearbeitungsprogrammen. Auch in Dolphin lassen sich damit verschiedene zuvor ausgeführte Dateioperationen rückgängig machen.
Im Menü wird angezeigt, welche Aktion rückgängig gemacht werden würde.
Haben Sie beispielsweise eine Datei umbenannt, verschoben oder in den Papierkorb gelegt, lässt sich der Schritt über Strg+Z wieder zurücknehmen. Im Menü Bearbeiten >> Rückgängig zeigt Dolphin zudem an, welche konkrete Aktion derzeit rückgängig gemacht würde. Gerade nach einer versehentlichen Drag-and-drop-Aktion ist das oft schneller, als erst herauszufinden, wohin eine Datei eigentlich verschoben wurde.
8. Dateien direkt miteinander vergleichen
Wer häufiger Konfigurations- oder Textdateien vergleicht, sollte zusätzlich das Paket Kompare installieren. Sind zwei Dateien oder Ordner in Dolphin markiert, erscheint anschließend unter Extras die Funktion Dateien vergleichen . Dolphin übergibt die Auswahl direkt an Kompare und zeigt dort die Unterschiede an.
Wer regelmäßig den Inhalt von Dateien vergleichen muss, kommt mit der Funktion Dateien vergleichen schneller ans Ziel.
Wir werden auch in Zukunft weitere versteckte Tipps und Tricks zu Dolphin oder anderen KDE-Komponenten erarbeiten, bleiben Sie also gespannt.
Sicherheits-Updates Ubuntu
Die hier aufgeführten Sicherheits-Updates von Ubuntu fließen in der Regel direkt in TUXEDO OS ein. Ausgewählte Updates stehen seitens Ubuntu nur gegen Bezahlung zur Verfügung und damit der Community erst zu einem späteren Zeitpunkt. Hierauf haben wir leider keinen Einfluss:
USN-8863–1: Schwachstellen der GStreamer Good Plugins : Yazan Balawneh hat herausgefunden, dass die GStreamer Good Plugins bestimmte FLAC-Audiostreams falsch verarbeitet haben. Ein Angreifer könnte dieses…
IDs: CVE-2026–17072, CVE-2026–73433, CVE-2026–73434, CVE-2026–88914
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
USN-8862–1: libXpm-Sicherheitslücke : Es wurde festgestellt, dass libXpm XPM-Bilder mit nulldimensionalen Werten nicht korrekt verarbeitete. Ein lokaler Angreifer könnte dieses Problem…
IDs: CVE-2026–94287
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
USN-8860–1: OpenStack Designate-Schwachstelle : Es wurde festgestellt, dass OpenStack Designate unter bestimmten Umständen überlappende Zonen nicht ordnungsgemäß validierte. Ein authentifizierter…
IDs: CVE-2026–71193
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
USN-8858–1: Authen::SASL-Schwachstelle : Es wurde festgestellt, dass Authen::SASL, eine Perl-Authentifizierungsbibliothek, Anmeldeversuche nicht ordnungsgemäß validierte. Ein Angreifer…
IDs: CVE-2026–86219
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04, Ubuntu 14.04
USN-8859–1: ImageMagick-Schwachstellen : Es wurde festgestellt, dass ImageMagick bestimmte Bilder nicht korrekt verarbeitete. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um…
IDs: CVE-2026–93587, CVE-2026–93586, CVE-2026–93590, CVE-2026–56367 und 2 weitere
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04, Ubuntu 14.04
USN-8855–1: Schwachstelle GStreamer Bad Plugins : Es wurde festgestellt, dass GStreamer Bad Plugins die Größe von Mehrkanal-Audioblöcken falsch validiert haben. Ein Angreifer könnte dieses Problem…
IDs: CVE-2026–19387
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04, Ubuntu 14.04
USN-8845–1: GVfs-Schwachstellen : Keith Linneman stellte fest, dass GVfs die von SFTP-Servern empfangenen Daten nicht ordnungsgemäß validierte. Ein Angreifer könnte dieses Problem…
IDs: CVE-2026–84268, CVE-2026–88924
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
USN-8816–3: Schwachstellen im Linux-Kernel (Oracle) : Im Linux-Kernel wurden mehrere Sicherheitsprobleme entdeckt. Ein Angreifer könnte diese möglicherweise nutzen, um das System zu kompromittieren…
IDs: CVE-2026–72064, CVE-2026–72355, CVE-2026–72222, CVE-2026–72393 und 97 weitere
Betrifft: Ubuntu 24.04
USN-8817–3: Schwachstellen im Linux-Kernel (AWS) : Es wurde festgestellt, dass einige Arm-Prozessoren eine TLB-Ungültigmachung (Broadcast Translation Lookaside Buffer) abschließen konnten, bevor…
IDs: CVE-2026–63886, CVE-2026–53354, CVE-2026–63994, CVE-2026–53131 und 16 weitere
Betrifft: Ubuntu 24.04, Ubuntu 22.04
USN-8854–1: OpenStack Keystone-Schwachstellen : Grzegorz Grasza stellte fest, dass OpenStack Keystone Einschränkungen für delegierte Authentifizierungstoken nicht konsequent durchsetzte. Ein…
IDs: CVE-2026–80182, CVE-2026–80184, CVE-2026–80183
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
USN-8852–1: OpenVPN-Schwachstellen : Es wurde festgestellt, dass OpenVPN eine Use-after-Free-Schwachstelle in der TLS-Sitzungsverarbeitung aufwies. Ein Angreifer könnte dieses Problem…
IDs: CVE-2026–84471, CVE-2026–84732
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
USN-8848–1: Django-Schwachstellen : Bence Nagy entdeckte, dass GeoDjango in Django räumliche Suchvorgänge bei der Verarbeitung nicht vertrauenswürdiger Eingaben falsch verarbeitete. Ein…
IDs: CVE-2026–8404, CVE-2026–15307, CVE-2026–6907
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04, Ubuntu 14.04
USN-8817–2: Schwachstellen im Linux-Kernel (AWS FIPS) : Es wurde festgestellt, dass einige Arm-Prozessoren eine TLB-Ungültigmachung (Broadcast Translation Lookaside Buffer) abschließen konnten, bevor…
IDs: CVE-2026–63886, CVE-2026–53354, CVE-2026–63994, CVE-2026–53131 und 16 weitere
Betrifft: Ubuntu 24.04
USN-8847–1: OpenSSL-Schwachstellen : Es wurde festgestellt, dass OpenSSL bestimmte Verteilungspunktnamen für Zertifikatssperrlisten falsch verarbeitete. Ein Angreifer könnte dieses…
IDs: CVE-2026–75806, CVE-2026–84782, CVE-2026–54872, CVE-2026–84784 und 7 weitere
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
USN-8846–1: libheif-Schwachstellen : Yuqi Qiu und Xiang Li entdeckten, dass libheif bestimmte komprimierte Metadaten falsch verarbeitete. Ein Remote-Angreifer könnte dieses Problem…
IDs: CVE-2026–84384, CVE-2026–84449, CVE-2026–84448, CVE-2026–84446 und 1 weitere
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04
USN-8843–1: FreeIPMI-Schwachstellen : Es wurde festgestellt, dass FreeIPMI bestimmte fehlerhafte Fujitsu SEL-Langtextantworten falsch verarbeitete, was zu einem stapelbasierten…
IDs: CVE-2026–85507, CVE-2026–85504, CVE-2026–85505, CVE-2026–85508 und 2 weitere
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04, Ubuntu 14.04
USN-8842–1: Schwachstellen im Linux-Kernel (NVIDIA) : Im Linux-Kernel wurden mehrere Sicherheitsprobleme entdeckt. Ein Angreifer könnte diese möglicherweise nutzen, um das System zu kompromittieren…
IDs: CVE-2026–63887, CVE-2026–63912, CVE-2026–64000, CVE-2026–63886 und 14 weitere
Betrifft: Ubuntu 24.04, Ubuntu 22.04
USN-8728–3: Schwachstellen im Linux-Kernel (Oracle) : Es wurde festgestellt, dass einige Arm-Prozessoren eine TLB-Ungültigmachung (Broadcast Translation Lookaside Buffer) abschließen konnten, bevor…
IDs: CVE-2026–64191, CVE-2026–46159, CVE-2026–53297, CVE-2026–64067 und 1413 weitere
Betrifft: Ubuntu 24.04
USN-8816–2: Schwachstellen im Linux-Kernel : Im Linux-Kernel wurden mehrere Sicherheitsprobleme entdeckt. Ein Angreifer könnte diese möglicherweise nutzen, um das System zu kompromittieren…
IDs: CVE-2026–72442, CVE-2026–68477, CVE-2026–72064, CVE-2026–72393 und 97 weitere
Betrifft: Ubuntu 24.04, Ubuntu 26.04
USN-8729–6: Schwachstellen im Linux-Kernel (AWS) : Im Linux-Kernel wurden mehrere Sicherheitsprobleme entdeckt. Ein Angreifer könnte diese möglicherweise nutzen, um das System zu kompromittieren…
IDs: CVE-2026–64064, CVE-2026–52918, CVE-2026–64073, CVE-2026–52922 und 93 weitere
Betrifft: Ubuntu 24.04, Ubuntu 22.04
USN-8841–1: Schwachstellen im Perl-DBI-Modul : Es wurde festgestellt, dass das Perl-DBI-Modul bestimmte ganzzahlige arithmetische Operationen nicht korrekt verarbeitete. Ein Angreifer könnte…
IDs: CVE-2026–73194, CVE-2026–73193
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04, Ubuntu 14.04
USN-8840–1: libevent-Schwachstellen : Michał Majchrowicz und Marcin Wyczechowski entdeckten, dass libevent bestimmte DNS-Antworten falsch verarbeitete. Ein Remote-Angreifer könnte dieses…
IDs: CVE-2026–63387, CVE-2026–63388
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04, Ubuntu 14.04
USN-8839–1: Atril-Schwachstellen : Es wurde festgestellt, dass Atril Befehlszeilenargumente in PDF /GoToR-Aktionen nicht ordnungsgemäß bereinigt hat. Wenn ein Benutzer eine speziell…
IDs: CVE-2019–1010006, CVE-2019–11459, CVE-2026–46529
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
USN-8838–1: Catdoc-Schwachstellen : Es wurde festgestellt, dass catdoc bei der Verarbeitung gemeinsam genutzter Zeichenfolgentabellen in fehlerhaften Tabellenkalkulationsdateien einen…
IDs: CVE-2024–54028, CVE-2024–52035, CVE-2024–48877
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
USN-8837–1: pdfminer-Schwachstellen : Es wurde festgestellt, dass pdfminer speziell gestaltete PDF-Dateien nicht sicher analysierte. Ein Angreifer könnte diese Probleme möglicherweise…
IDs: CVE-2025–64512, CVE-2025–70559
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
USN-8835–1: Emacs-Sicherheitslücke : Es wurde festgestellt, dass Emacs speziell gestaltete SVG-Bilder nicht ordnungsgemäß verarbeitete, was zu einer Speicherbeschädigung führte. Ein…
IDs: CVE-2026–6861
Betrifft: Ubuntu 24.04, Ubuntu 26.04
USN-8832–1: Booth-Sicherheitslücke : Es wurde festgestellt, dass Booth die Nachrichtenauthentifizierungscodes unter bestimmten Umständen nicht ordnungsgemäß validierte. Ein…
IDs: CVE-2024–3049
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04
USN-8830–1: phpseclib-Schwachstellen : Es wurde festgestellt, dass phpseclib bei der Verwendung von AES im CBC-Modus keine Füllvalidierung mit konstanter Zeit durchführte. Ein…
IDs: CVE-2026–44167, CVE-2026–32935, CVE-2026–40194
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
USN-8828–1: Dracut-Schwachstellen : Es wurde festgestellt, dass Dracut unter bestimmten Umständen Initramfs-Bilder mit übermäßig freizügigen Berechtigungen erstellte. Ein lokaler…
IDs: CVE-2016–8637, CVE-2026–15816, CVE-2026–16445, CVE-2026–6893
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
USN-8827–1: Erlang-Schwachstellen : Es wurde festgestellt, dass der Erlang Port Mapper Daemon langsame Verbindungen nicht richtig verarbeitete. Ein Remote-Angreifer könnte dieses…
IDs: CVE-2026–23941, CVE-2026–59250, CVE-2026–74835, CVE-2026–73276 und 15 weitere
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04, Ubuntu 14.04
USN-8836–1: FreeRDP-Schwachstellen : Es wurde festgestellt, dass FreeRDP mehrere Sicherheitsprobleme aufwies. Ein Angreifer könnte diese Probleme möglicherweise nutzen, um an…
IDs: -
Betrifft: Ubuntu 24.04, Ubuntu 26.04
USN-8834–1: Exim-Schwachstellen : Es wurde festgestellt, dass Exim einen außerhalb der Grenzen liegenden Schreibvorgang hatte, als das Proxy-Protokoll mit einem vom Angreifer…
IDs: CVE-2026–94054, CVE-2026–94055, CVE-2026–94056, CVE-2026–94057
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
USN-8831–1: libvirt-Schwachstellen : Es wurde festgestellt, dass libvirt im NodeGetFreePages-RPC-Handler eine Ganzzahlüberlauf-Schwachstelle aufweist. Ein lokaler Angreifer könnte dieses…
IDs: CVE-2026–77159, CVE-2026–18917
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04
USN-8826–1: LXC-Schwachstellen : Maher Azzouzi stellte fest, dass LXC die Protokollierung bestimmter Fehlermeldungen nicht korrekt verarbeitete. Ein Angreifer könnte dieses Problem…
IDs: CVE-2022–47952, CVE-2026–39402
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
USN-8825–1: Fordert requests an : Es wurde festgestellt, dass requests die Generierung zufälliger temporärer Dateipfade nicht korrekt verarbeitete. Ein Angreifer könnte dieses Problem…
IDs: CVE-2026–25645
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04
USN-8729–5: Schwachstellen im Linux-Kernel (AWS FIPS) : Im Linux-Kernel wurden mehrere Sicherheitsprobleme entdeckt. Ein Angreifer könnte diese möglicherweise nutzen, um das System zu kompromittieren…
IDs: CVE-2026–64064, CVE-2026–52918, CVE-2026–64073, CVE-2026–52922 und 93 weitere
Betrifft: Ubuntu 24.04
USN-8824–1: libpcap-Sicherheitslücke : Es wurde festgestellt, dass libpcap in manchen Situationen BPF-Anweisungen nicht ordnungsgemäß validierte. Ein Angreifer könnte dieses Problem…
IDs: CVE-2026–0799
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04, Ubuntu 14.04
USN-8823–1: PyJWT-Schwachstellen : Es wurde festgestellt, dass PyJWT bei der Verwendung von PyJWKClient bestimmte URIs falsch verarbeitete. Ein Remote-Angreifer könnte dieses Problem…
IDs: CVE-2026–48524, CVE-2026–48526, CVE-2026–48525, CVE-2026–48523 und 1 weitere
Betrifft: Ubuntu 24.04, Ubuntu 26.04, Ubuntu 22.04, Ubuntu 20.04, Ubuntu 18.04, Ubuntu 16.04
Aktuelle BIOS-/EC-Versionen
Ein BIOS-/EC-Update beeinflusst zentrale Systemkomponenten. Achten Sie darauf, die Anweisungen genau zu befolgen, und nehmen Sie sich genügend Zeit. In der Regel ist der Vorgang schnell abgeschlossen. Bei Zweifeln steht Ihnen unser Support gerne zur Verfügung. Für folgende Geräte stehen BIOS-/EC-Updates bereit:
Modell
CPU
GPU
BIOS
EC
InfinityBook Pro 15 Gen9
Intel
Intel
N.1.15A25
1.19.00
InfinityBook Pro 15 Gen10
Intel
Intel
N.1.17A13
1.20.00
InfinityBook Max 16 Gen10
Intel Core Ultra 9 275HX
RTX 5060
N.1.33A27
2.11.00
InfinityBook Max 16 Gen10
Intel Core Ultra 9 275HX
RTX 5060 (OLED)
N.1.33A27
2.11.00
InfinityBook Max 16 Gen10
Intel Core Ultra 9 275HX
RTX 5070
N.1.33A27
2.11.00
InfinityBook Max 16 Gen10
Intel Core Ultra 9 275HX
RTX 5070 (OLED)
N.1.33A27
2.11.00
Gemini 17 Gen4
Intel
Intel
1.07.11RTR5
1.09.04TR1