Hallo TUXEDO-Fans und Open-Source-Enthusiasten!
Plasma 6.8 steht kurz vor der Veröffentlichung: Die KDE-Entwickler haben die Beta in die Endphase gebracht, die Version soll am 14. Oktober erscheinen. Neu ist vor allem, was fehlt: Erstmals bringt Plasma keine X11-Sitzung mehr mit, Wayland ist beim Login die einzige Option.
Plasma 6.7 bleibt damit die letzte Version mit X11-Sitzung , die KDE nach eigenen Angaben bis Anfang 2027 pflegt. Programme für X11 laufen weiterhin über Xwayland. Laut KDE nutzen die meisten Anwender ohnehin schon Wayland. Wer auf eine X11-Sitzung angewiesen ist, sollte den Umstieg auf Wayland deshalb rechtzeitig einplanen.
Diese Woche stellen wir Ihnen mit Minuet ein KDE-Programm zur Gehörbildung vor. Im Tipp der Woche zeigen wir, wie Sie im Terminal mit fzf Dateien und Befehle finden und mit btop Prozesse im Blick behalten. Was sich bei TUXEDO OS getan hat, fassen wir in der Update-Übersicht zusammen.
Viel Spaß beim Lesen,
Das TUXEDO OS Team
Hinweis: Mit der TWIX-Reihe halten wir Sie über die neuesten Entwicklungen rund um TUXEDO OS auf dem Laufenden. Darüber hinaus stellen wir Ihnen interessante Anwendungen sowie praktische Tipps und Tricks für den KDE-Desktop und TUXEDO OS vor. Gleichzeitig lebt TWIX von Ihrem Feedback: Wir freuen uns über Anregungen, Themenvorschläge und Verbesserungsideen. Nutzen Sie dafür gerne unseren TWIX-Thread auf Reddit , über den Sie uns direkt erreichen können. Selbstverständlich können Sie uns auch jederzeit über unsere anderen Social-Media-Kanäle kontaktieren.
Updates in TUXEDO OS
firefox 2:157.0~tux1, 2:157.0.1~tux1
157.0: Update auf Firefox 157.0 mit überarbeiteter Oberfläche, neuen hellen und dunklen Designs und einem kompakten Modus. Die neue Seitenleiste ist nun für alle aktiv.
157.0.1: Fehlerkorrekturen, unter anderem für eine Seitenleiste, die bei den Lesezeichen oder im KI-Chatbot-Bereich einfrieren konnte. Zudem enthält die Version eine Sicherheitskorrektur.
Weitere Informationen in den offiziellen Release Notes zu Firefox 157.0 und Firefox 157.0.1 .
systeminfos-script 3.0.22
3.0.21: Das Skript liest nun auch die Version der Intel Management Engine (ME) aus.
3.0.22: Die Crash-Logs sind vorübergehend entfernt.
Wichtige Sicherheits-Updates
firefox 2:157.0.1~tux1
Behebt eine Sicherheitslücke mittlerer Einstufung (CVE-2026–106016): Eine Schutzmaßnahme in der Dateiverarbeitung ließ sich umgehen.
Details im Sicherheitshinweis MFSA 2026–104 .
KDE-App der Woche: Minuet – Gehörbildung mit KDE
Intervalle erkennen, Akkorde heraushören, Rhythmen nachklatschen: Wer ein Instrument lernt, trainiert das Gehör meist mit Lehrbuch und Hörbeispielen. Minuet aus dem KDE-Projekt übernimmt diese Aufgabe am Rechner. Das Programm spielt Aufgaben ab, Sie geben Ihre Antwort ein und sehen sofort, ob sie stimmt.
Minuet steht unter der GPL und braucht kein Instrument. Die Töne erzeugt der Software-Synthesizer FluidSynth , sodass ein Notebook ohne MIDI-Keyboard genügt. Weitere Lernprogramme aus dem KDE-Umfeld haben wir bereits vorgestellt: GCompris , Parley und KStars . Nach dem Start wählen Sie in der Seitenleiste zwischen den Bereichen Akkorde, Intervalle, Rhythmus und Tonleitern. Bei den Intervallen unterscheidet Minuet zwischen melodischen (aufsteigenden und absteigenden) sowie harmonischen Intervallen und bietet dazu Übungen von Sekunden bis Dezimen.
Ein Klick auf „Aufgeben“ verrät die Lösung: Minuet zeigt die richtige Antwort und markiert die Töne auf Klaviatur und Notensystem.
Übungen als Test mit zehn Fragen
Wer eine einzelne Aufgabe üben möchte, klickt auf Neue Frage . Minuet spielt das Intervall ab, unter Verfügbare Antworten wählen Sie die passende Lösung, Ihre Auswahl erscheint unter Ihre Antwort(en) . Ein Test, den Sie mit Test starten beginnen, umfasst laut Anzeige zehn Fragen. Mit Frage wiedergeben hören Sie die Aufgabe erneut. Wer nicht weiterkommt, klickt auf Aufgeben : Minuet blendet dann die richtige Antwort ein. Einen laufenden Test unterbrechen Sie mit Test anhalten .
Bei den Intervallen zeigen eine Klaviatur über mehrere Oktaven und ein Notensystem die Töne an. Der Bereich Rhythmus arbeitet stattdessen mit Notenwerten: Die Antworten sind Schaltflächen mit Rhythmusmustern, die Stufen heißen Einfach und Mittel . Laut KDE lassen sich außerdem Tempo, Instrument und Länge des Tests anpassen. Diese Angabe stammt von der KDE-Projektseite, wir haben sie nicht einzeln geprüft.
Im Rhythmus-Test wählen Sie statt eines Intervalls das passende Rhythmusmuster aus. Ein Test umfasst zehn Fragen.
Ausblick: Neue Oberfläche mit KDE Gear 26.08
Unsere Tests und Screenshots basieren auf der Flathub-Version 0.4.0.26042 vom Juni 2026. Die Paketquellen von TUXEDO OS enthalten zum Testzeitpunkt 25.12.3. Beide Versionen zeigen die bisherige Oberfläche. KDE nennt mit Gear 26.08 bereits die nächste Version, die auf Flathub noch nicht angekommen war.
Laut Ankündigung erhält Minuet darin eine neue Oberfläche für Desktop und Smartphone. Eine Startseite mit Seitenleiste sortiert die Übungen, ein durchsuchbarer Browser zeigt sie als Karten mit Kurzbeschreibung. Auf schmalen Fenstern ordnen sich die Übungsseiten neu an. Außerdem kündigt KDE neue Übungsarten und weitere Plattformen an. Details dazu nennt das Projekt bislang nicht. Wir behalten die Entwicklung im Blick.
Installation
Unter TUXEDO OS lässt sich Minuet über Discover aus Flathub installieren. Alternativ gelingt das über die Kommandozeile. Die Paketquellen von TUXEDO OS enthalten außerdem das Paket minuet.
flatpak install flathub org.kde.minuet
Info: Sie interessieren sich für die Entwicklung von KDE Plasma und möchten wissen, welche neuen Funktionen in Planung sind und welche Programme kürzlich aktualisiert wurden? Einen ausführlichen Überblick finden Sie in der wöchentlich erscheinenden Kolumne This week in Plasma von KDE-Entwickler Nate Graham.
TUXEDO OS Tipps & Tricks: Suchen und Überwachen im Terminal mit fzf und btop
Wer häufig im Terminal arbeitet, kennt das Problem: Der gesuchte Befehl steckt irgendwo in der Historie, die Datei in einem tief verschachtelten Ordner und der Prozess, der den Lüfter hochdreht, in einer langen Liste. Zwei kleine Programme erledigen das schneller: fzf zum Suchen und btop zum Überwachen. Terminal-Werkzeuge hatten wir bereits mehrfach im Programm, etwa zoxide , SuperFile , Yazi und tfm . Eine Einführung in die Kommandozeile bietet unser Artikel Die Shell – Das unbekannte Wesen .
Installation
Beide Programme stehen in den Paketquellen von TUXEDO OS. Zum Testzeitpunkt waren fzf 0.44.1 und btop 1.3.0 verfügbar. Für die Dateivorschau in fzf eignet sich zusätzlich bat , das unter Ubuntu und damit auch unter TUXEDO OS als batcat startet.
apt install fzf btop bat
fzf: Listen unscharf durchsuchen
fzf liest beliebige Zeilen ein und filtert sie, während Sie tippen. Die Buchstaben müssen nicht unmittelbar aufeinander folgen. Im folgenden Beispiel durchsucht fzf alle Dateien unterhalb des aktuellen Ordners und zeigt rechts eine Vorschau der markierten Datei an.
find . -type f | fzf --preview "batcat --color=always --style=numbers {}"
Mit fzf genügt ein Teil des Dateinamens, die Trefferliste schrumpft bei jedem Buchstaben. Die Vorschau rechts zeigt den Inhalt der markierten Datei.
Noch praktischer wird fzf mit den Tastenkürzeln der Shell. Tragen Sie dazu die folgende Zeile in die Datei ~/.bashrc ein und öffnen Sie anschließend ein neues Terminal:
source /usr/share/doc/fzf/examples/key-bindings.bash
Kürzel
Wirkung
Strg +R
Durchsucht die bisherigen Befehle
Strg +T
Sucht Dateien und fügt den Pfad an der Eingabe ein
Alt +C
Wechselt in einen per Suche gefundenen Ordner
btop: Systemmonitor im Terminal
btop zeigt Prozessor, Arbeitsspeicher, Laufwerke, Netzwerk und Prozessliste in einem Fenster. Sie starten es mit btop . Die Kästen lassen sich über die hochgestellten Ziffern in den Überschriften umschalten. Prozesse markieren Sie in der Liste und beenden sie über die Schaltflächen am unteren Rand.
btop bündelt Prozessor, Speicher, Laufwerke, Netzwerk und Prozessliste in einem Terminalfenster und aktualisiert die Werte laufend.
Wer btop dauerhaft im Blick behalten möchte, kann es als Startkommando in Konsole Frame eintragen, das wir in TWIX #30–2026 vorgestellt haben.
Einschränkungen
Beide Werkzeuge haben keine Menüs, die Kürzel müssen Sie sich merken. Die in der Dokumentation neuerer fzf-Versionen genannte Zeile eval "$(fzf --bash)" funktioniert mit der Version 0.44.1 nicht.
Unsere Screenshots entstanden in einer virtuellen Maschine, die keine Sensoren bereitstellt. Deshalb zeigt btop dort keine Temperaturen an. Auf echter Hardware erscheinen diese Werte, sofern die Sensoren korrekt eingerichtet sind, beispielsweise mit lm-sensors.
Wer eine grafische Oberfläche bevorzugt, nutzt den Plasma-Systemmonitor . Lüfter und Leistungsprofile steuern Sie weiterhin im TUXEDO Control Center.
Sicherheits-Updates Ubuntu
Die hier aufgeführten Sicherheits-Updates von Ubuntu fließen in der Regel direkt in TUXEDO OS ein. Ausgewählte Updates stehen seitens Ubuntu nur gegen Bezahlung zur Verfügung und damit der Community erst zu einem späteren Zeitpunkt. Hierauf haben wir leider keinen Einfluss:
USN-8895–1: sudo-Sicherheitslücke : Es wurde festgestellt, dass Sudo zeitbasierte Zugriffsbeschränkungen nicht richtig handhabte, wenn Sudoers-Regeln NOTBEFORE oder NOTAFTER mit…
IDs: CVE-2026–96512
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8894–1: Poppler-Sicherheitslücken : Es wurde festgestellt, dass Poppler einen Integer-Überlauf in FoFiTrueType::cvtSfnts hatte. Ein Angreifer könnte dieses Problem möglicherweise…
IDs: CVE-2026–93312, CVE-2026–93313, CVE-2026–93314, CVE-2026–102620 und 1 weitere
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8892–1: wsl-pro-service-Sicherheitslücke : Darshan U entdeckte, dass Ubuntu Pro für WSL das Attach-Token in Befehlszeilenargumenten offenlegte, wenn ein Abonnement auf einer WSL-Instanz…
IDs: CVE-2026–102371
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8891–1: librsvg-Sicherheitslücke : Es wurde festgestellt, dass librsvg doppelte XML-Entitätsdeklarationen falsch verarbeitete, während SVG-Dokumente verarbeitet wurden, die…
IDs: CVE-2026–96889
Betrifft: Ubuntu 24.04, Ubuntu 26.04
USN-8890–1: libsoup2.4-, libsoup3-Sicherheitslücken : Es wurde festgestellt, dass libsoup bestimmte HTTP/2-Anfragen falsch verarbeitete. Ein Remote-Angreifer könnte dieses Problem möglicherweise…
IDs: CVE-2026–4271, CVE-2026–5119, CVE-2026–6324, CVE-2026–66339 und 4 weitere
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8884–1: U-Boot-Sicherheitslücken : Timo Preißl entdeckte, dass U-Boot bestimmte fehlerhafte Metadaten des ZFS-Dateisystems falsch verarbeitete. Ein Angreifer könnte dieses Problem…
IDs: CVE-2025–70290, CVE-2025–70293, CVE-2026–15390, CVE-2026–71971
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8886–1: linux-nvidia-tegra Sicherheitslücken : Im Linux-Kernel wurden mehrere Sicherheitsprobleme entdeckt. Ein Angreifer könnte diese möglicherweise nutzen, um das System zu kompromittieren…
IDs: CVE-2025–37807, CVE-2026–23265, CVE-2026–43022, CVE-2026–46321 und 678 weitere
Betrifft: Ubuntu 24.04
USN-8881–1: Freetype-Sicherheitslücke : Es wurde festgestellt, dass FreeType einen Fehler im CID-Font-Loader hatte. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um FreeType…
IDs: CVE-2026–95512
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8880–1: Freerdp3-Sicherheitslücken : Es wurde festgestellt, dass FreeRDP mehrere Sicherheitsprobleme aufwies. Ein Angreifer könnte diese Probleme möglicherweise nutzen, um an…
IDs: -
Betrifft: Ubuntu 24.04, Ubuntu 26.04
USN-8874–1: SG3-Utils-Sicherheitslücke : Shaomin Chen hat herausgefunden, dass sg3_utils die Geräteidentifikationsdaten nicht ordnungsgemäß bereinigt hat. Ein Angreifer könnte dieses Problem…
IDs: CVE-2026–16313
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8869–1: Rabbitmq-Server-Sicherheitslücke : Es wurde festgestellt, dass RabbitMQ Server bestimmte HTTP/2-Header falsch verarbeitete. Ein Angreifer könnte dieses Problem möglicherweise…
IDs: CVE-2026–59248
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8873–1: Unbound-Sicherheitslücken : Yuqi Qiu und Xiang Li stellten fest, dass Unbound bestimmte Speichervorgänge nicht korrekt verarbeitete. Ein Angreifer könnte dieses Problem…
IDs: CVE-2026–81642, CVE-2026–82717
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8866–1: Redis-Sicherheitslücken : Es wurde festgestellt, dass Redis den Speicher bei der Verarbeitung der TLS-Liste ausstehender Daten nicht ordnungsgemäß verwaltet. Ein entfernter…
IDs: CVE-2026–81934, CVE-2026–92925
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8870–1: aodh, Watcher Schwachstelle : Chen YuXiang stellte fest, dass OpenStack Aodh den Projektumfang in seiner Alarmlisten-API nicht korrekt durchgesetzt hat und dass der OpenStack…
IDs: CVE-2026–76878
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8868–1: libreoffice-Schwachstellen : Es wurde festgestellt, dass LibreOffice WMF-Bildimporte falsch verarbeitete. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um…
IDs: CVE-2026–50593, CVE-2026–63272, CVE-2026–63273, CVE-2026–63274 und 4 weitere
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8865–1: edk2-Schwachstellen : Es wurde festgestellt, dass EDK II das Entpacken des CMS-Schlüssels in der eingebetteten OpenSSL-Bibliothek falsch handhabte. Ein Angreifer könnte…
IDs: CVE-2026–54874, CVE-2026–63072, CVE-2026–63076, CVE-2026–75803
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
USN-8863–1: gst-plugins-good1.0-Schwachstellen : Yazan Balawneh hat herausgefunden, dass die GStreamer Good Plugins bestimmte FLAC-Audiostreams falsch verarbeitet haben. Ein Angreifer könnte dieses…
IDs: CVE-2026–17072, CVE-2026–73433, CVE-2026–73434, CVE-2026–88914
Betrifft: Ubuntu 24.04, Ubuntu 22.04, Ubuntu 26.04
Aktuelle BIOS-/EC-Versionen
Ein BIOS-/EC-Update beeinflusst zentrale Systemkomponenten. Achten Sie darauf, die Anweisungen genau zu befolgen, und nehmen Sie sich genügend Zeit. In der Regel ist der Vorgang schnell abgeschlossen. Bei Zweifeln steht Ihnen unser Support gerne zur Verfügung. Für folgende Geräte stehen BIOS-/EC-Updates bereit:
Modell
CPU
GPU
BIOS
EC
InfinityBook Pro 14 und 15 Gen10 (AMD)
Ryzen AI 7/9
AMD
N.1.22A24
2.03.00
InfinityBook Max 15 und 16 Gen10 (AMD)
Ryzen AI 7/9
RTX 5060, RTX 5070
N.1.22A24
2.03.00
Stellaris 16 Gen7 (AMD)
Ryzen 9 9955HX, 9955HX3D
RTX 5070 Ti, RTX 5080, RTX 5090
N.1.40A34
1.55.10