E005 – Newsupdate 07/2025: sudo-CVEs, XLibre, bcachefs, Fairphone 6, OpenTalk
Zwei kritische sudo-CVEs sorgten im Juli für Unruhe. Nicht weniger hitzig wurden der X.Org-Fork XLibre und die systemd-Einführung von postmarketOS diskutiert. In Schleswig-Holstein hat der Rollout von OpenTalk begonnen und SUSE stellt ein neues in der EU exklusives Support-Angebot vor. Die Einstellung des openSUSE ARM32-Supports wird diskutiert und auch bcachefs droht aus dem Linux-Kernel zu fliegen.
Intro
- Slackware Release Announcement 1.00: http://www.slackware.com/announce/1.0.php
- Apple Takes Podcasting Mainstream: https://www.apple.com/newsroom/2005/06/28Apple-Takes-Podcasting-Mainstream/
- 15 Years of OsmAnd: https://osmand.net/blog/15-years/
Feedback und Ankündigungen
- Feedback von Lucas: https://social.yakshed.org/@moonglum/114867556448770249
- EDEKA nutzt SUSE: https://www.reddit.com/r/suse/comments/qcsfyh/edeka_suse_linux/
Aufreger des Monats
- n8n: https://n8n.io/
- mastowall: https://github.com/rstockm/mastowall
sudo-Lücken
- Heise – chwoot: Kritische Linux-Lücke macht Nutzer auf den meisten Systemen zu Root: https://www.heise.de/news/chwoot-Kritische-Linux-Luecke-macht-Nutzer-auf-den-meisten-Systemen-zu-Root-10466885.html
- CVE-2025-32462: https://nvd.nist.gov/vuln/detail/CVE-2025-32462
- CVE-2025-32463: https://nvd.nist.gov/vuln/detail/CVE-2025-32463
(open)SUSE-News
- Agama Blog – Releasing version 16: https://agama-project.github.io/blog/2025/07/04/agama-16
- Heise – Souveräner Support statt 24/7: SUSE startet Sovereign Premium Support: https://www.heise.de/news/Souveraener-Support-statt-24-7-SUSE-startet-Sovereign-Premium-Support-10482267.html
- openSUSE News – Project Seeks Input on Future of 32-bit ARM: https://news.opensuse.org/2025/07/10/project-seeks-input-on-32-bit-arm/
CNCF: Neuer Executive Director Jonathan Bryce
- Artikel: https://www.cncf.io/blog/2025/06/24/joining-cncf-as-executive-director-lets-build-whats-next/
Canonical Multipass 1.16.0
- GitHub Release: https://github.com/canonical/multipass/releases/tag/v1.16.0
- Heise-Artikel: https://www.heise.de/news/Ubuntu-VMs-schnell-und-einfach-Multipass-jetzt-komplett-Open-Source-10466764.html
Salesforce-Alternative Twenty
- Heise-Artikel: https://www.heise.de/news/Twenty-Die-Open-Source-Alternative-zu-Salesforce-ist-da-10461378.html
- Webseite: https://twenty.com/developers/section/self-hosting
LibreOffice erhält Markdown-Support
Patch-Management News
- Uyuni LLM-Integration: https://github.com/uyuni-project/mcp-server-uyuni
- orcharhino 7.3 Release Notes: https://orcharhino.com/en/ressourcen/release-notes/orcharhino-7-3/
- Ubuntu Landscape – Anonymous metrics are deprecated: https://discourse.ubuntu.com/t/anonymous-metrics-are-deprecated/63770
Fliegt bcachefs bald aus dem Kernel?
- LWN-Artikel: https://lwn.net/Articles/1027289/
- Phoronix zu bcachefs (Okt. 2024): https://www.phoronix.com/news/Bcachefs-Fixes-Two-Choices
Schleswig-Holstein rollt OpenTalk aus
- Heise-Artikel: https://www.heise.de/news/Videokonferenz-Tool-Nach-Thueringen-setzt-Schleswig-Holstein-auf-OpenTalk-10424605.html
Hitzige Diskussionen um XLibre
- X.Org Mailing List – Xlibre 25.0 summer solstice release: https://lists.x.org/archives/xorg-devel/2025-June/059400.html
- Fedora Wiki – Changes/X11Libre: https://fedoraproject.org/wiki/Changes/X11Libre
- Fedora Forum – F43 Change Proposal: X11Libre (system-wide): https://discussion.fedoraproject.org/t/f43-change-proposal-x11libre-system-wide/156330/35
postmarketOS jetzt mit systemd
- Heise: https://www.heise.de/news/Handy-Linux-postmarketOS-v25-06-setzt-auf-systemd-10456093.html
- LWN: https://lwn.net/Articles/1026531/
tmux-rs: tmux-Fork in Rust
- Projektseite: https://richardscollin.github.io/tmux-rs/
Fairphone 6 vorgestellt
- Phoronix-Artikel: https://www.phoronix.com/news/Fairphone-6-Linux
- Mailingliste zu USB 2.0: https://lore.kernel.org/linux-pm/DAZSK2NT6TAT.1N6A4I8ETH92W@fairphone.com/
Kurznews
- No-Cost RHEL Developer Subscription: https://www.redhat.com/en/about/press-releases/red-hat-introduces-red-hat-enterprise-linux-business-developers-aligning-application-development-production-consistency
- ELevate unterstützt nun AlmaLinux OS und CentOS Stream 10: https://almalinux.org/blog/2025-07-07-elevate-to-el-10/
- PNG-Spezifikation wird nach 20 Jahren aktualisiert: https://www.phoronix.com/news/PNG-Specification-2025
- OpenProject und XWiki planen Atlassian-Alternative: https://www.heise.de/news/Statt-Jira-und-Confluence-OpenProject-und-XWiki-planen-Open-Source-Alternative-10469118.html
Veranstaltungstipps
- FrOSCon: https://froscon.org
- MRMCD 2025-Webseite: https://2025.mrmcd.net/
- MRMCD 2025 CfP: https://talks.mrmcd.net/2025/cfp
- Kielux-Webseite: https://www.kielux.de/
- Kielux CfP: https://www.kielux.de/225
- ContainerDays 2025: https://www.containerdays.io/containerdays-conference-2025/
- it-sa: https://www.itsa365.de/
Tool- und Medientipps
- Unsere Tooltipps: https://user.space/tooltipps/
- Git-Repository unserer Tooltipps: https://codeberg.org/userspace-podcast/tooltipps
- terrafetch: https://github.com/RoseSecurity/terrafetch
- Keypunch: https://flathub.org/apps/dev.bragefuglseth.Keypunch
- Monkeytype: https://monkeytype.com/
- Draussenfuchs: https://draussenfuchs.de/