Die wichtigsten Ereignisse des Jahres 2025 im Zusammenhang mit Open-Source-Projekten

Eine abschließende Zusammenstellung der wichtigsten und bemerkenswertesten Ereignisse des Jahres 2025, die mit offenen Projekten und Informationssicherheit verbunden sind:

  • Konflikte:
    • Konflikt um die Domain putty.org;
    • Konflikt zwischen den Moderatoren von NixOS und dem Verwaltungsausschuss;
    • Absicht, Bcachefs aus dem Linux-Kernel zu entfernen;
    • Ablehnung des Python-Zuschusses;
    • Abkehr von Automattic von der Entwicklung von WordPress;
    • Protest der japanischen Mozilla Support-Community;
    • Der Begleiter von libxml2 weigerte sich, ein besonderes Augenmerk auf die Beseitigung von Schwachstellen zu legen;
    • Bedrohung einer Klage von OBS Studio gegen Fedora;
    • Entfernung der Maintainer von RubyGems.org und Gründung der Gem Cooperative;
    • Abgang des Leiters von Asahi Linux;
    • Abgang des Maintainers von Nouveau;
    • Abgang des Begleiters von Dash to Panel.
  • Sanktionen und Blockaden:
    • F-Droid steht vor der Schließung;
    • GitHub hat Organic Maps in den Archivmodus versetzt;
    • Google hat die Android-App Nextcloud eingeschränkt;
    • Microsoft C/C++-Erweiterung wurde in Forks von VS Code blockiert;
    • Blockierung von Rockchip MPP aufgrund der Übernahme von Code aus FFmpeg;
    • Blockierung aller Benutzer aus dem Vereinigten Königreich im Haiku-Forum;
    • Blockierung von Unterstützern des WordPress-Forks;
    • Deaktivierung von uBlock Origin im Chrome Web Store;
    • Fehlerhafte Entfernung von Erweiterungen für VSCode;
    • Einhaltung von Sanktionen in der offenen Software.
  • Forks:
    • CoMaps – Fork von Organic Maps;
    • libAdapta – Fork von libAdwaita;
    • Composite Server ACS von AMD, Fork von Weston;
    • X11Libre – Fork von X.Org Server;
    • Zedless – Fork des Editors Zed;
    • OpenVox – Fork von Puppet.
  • Übernahmen, Fusionen und Joint Ventures:
    • Das GitHub-Repository RubyGems wurde an das Ruby Core-Team übertragen;
    • IBM übernimmt Confluent;
    • Microsoft übernimmt die Verwaltung von GitHub;
    • Qualcomm übernimmt Arduino;
    • Anthropic übernimmt Bun;
    • Die Spiel-Engine Nau Engine wurde der Community übergeben;
    • Übernahme von HashiCorp durch IBM;
    • Unterstützung von Projekten auf der Chromium-Engine.
  • Rechtsstreitigkeiten:
    • Wettbewerbsverfahren bezüglich Chrome und Android;
    • Verstoß gegen die GPL durch Vizio;
    • Verstoß gegen die LGPL durch AVM;
    • Rechtsstreit über die Rechtmäßigkeit von Werbeblockern.
  • Patente und Urheberrechte:
    • Initiative zur Aufhebung der Marke JavaScript;
    • Die Verwendung von Büchern zur Schulung von KI-Modellen wurde als faire Nutzung anerkannt;
    • Rebranding der Apache Foundation;
    • Umbenennung des Projekts Varnish-Cache aufgrund von Markenrechten;
    • Der Kern der Nutzung von DRM durch Videodienste;
    • Entfernung von Mozillas Verpflichtung, Benutzerdaten nicht zu verkaufen.
  • Gesetze und Vorschriften:
    • Verbot der Installation nicht registrierter Anwendungen in Android;
    • Einsatz von KI in Fedora;
    • Bedrohungen für das Projekt GrapheneOS aufgrund der Weigerung, einen Hintertür einzubauen;
    • Eric Raymond gegen Verhaltenskodizes.
  • Lizenzen:
    • KI-Modell zur Analyse der Lizenzkonformität von Code;
    • Wartungsgebühr — Gebühr für die Begleitung von Open-Source-Code;
    • Open WebUI ist auf eine proprietäre Lizenz umgestiegen;
    • PHP wechselt zur BSD-Lizenz;
    • Planka hat auf eine nicht-freie Lizenz gewechselt;
    • Redis ist zu einer offenen Lizenz zurückgekehrt;
    • Apertis-Distribution ohne Code unter GPLv3-Lizenz;
    • Kriterien für die Offenheit von KI-Modellen von Debian;
    • Copyleft-next Lizenz;
    • Nutzungsbedingungen für Firefox.
  • Förderung von FOSS:
    • Studie über das Burnout von FOSS-Entwicklern;
    • Open Source Software in der Unternehmensumgebung;
    • Prinzipien von Open Source der UNO;
    • Statistiken von GitHub.
  • Entwicklungsplattformen:
    • Zusammenarbeitsdienst Fedora Forge;
    • In Fedora wurde vorgeschlagen, Flathub zu nutzen;
    • Nachhaltigkeit öffentlicher Repositories wie PyPI, Crates.io, Packagist und Maven.
  • Programmiersprachen und Compiler:
    • Crystal 1.16;
    • GCC 15;
    • Go 1.24, 1.25;
    • Hare 0.25.2;
    • Java 24, 25;
    • ZJIT JIT-Compiler in Ruby;
    • LLVM 20, 21;
    • Lua 5.5;
    • Microsoft schreibt den TypeScript-Compiler in Go neu;
    • Mono 6.14.0;
    • Perl 5.42;
    • PHP 8.5;
    • Ruby 4.0;
    • Programmiersprache Gauntlet.
  • Entwicklungswerkzeuge:
    • CMake 4.0.0;
    • Emscripten 4.0;
    • GDB 17;
    • Git 2.48-2.52;
    • TPDE-LLVM-Backend;
    • Wiederholbare Builds von Fedora;
    • Einstellung der Unterstützung für Bazaar in Launchpad.
  • Python:
    • Python 3.14;
    • Angriff über einen Kommentar in einem Python-Skript;
    • Performance von CPython in den letzten 5 Jahren;
    • PyXL-Prozessor für Python-Bytecode.
  • Sichere Programmierung:
    • Memsafe für sicheren Umgang mit Speicher in C++;
    • Björne Stroustrup hat zur Standardisierung von C++-Profilen aufgerufen;
    • Schutz vor Pufferüberläufen basierend auf Clang.
  • Rust:
    • 8% der Quellpakete in Debian Sid sind auf Rust angewiesen;
    • Chrome wurde auf Skrifa umgestellt, das in Rust geschrieben ist;
    • Fish wurde in Rust neu geschrieben;
    • GotaTun — Implementierung VPN von WireGuard in Rust;
    • Moss — Linux-kompatibler Kernel in Rust;
    • Rust 1.84-1.92;
    • Rust 2024;
    • Rust in Git;
    • Rust in GRUB2;
    • Rust als Abhängigkeit in CPython;
    • Rust wurde in die Kategorie der Kernfunktionen des Linux-Kernels eingestuft;
    • sudo-rs in Ubuntu;
    • Ubuntu ersetzt GNU Coreutils durch uutils;
    • Autorschaft von Rust-Bindings für die DRM-Subsystem;
    • Einbindung von Rust-Code in den Kernel um die Maintainer herum;
    • Einbindung des Nova-Treibers für NVIDIA-GPUs in den Linux-Kernel;
    • Binder in Rust wurde in den Kernel aufgenommen;
    • Greg Kroah-Hartman über Rust im Kernel;
    • Nova-Treiber für NVIDIA-GPUs;
    • Tyr-Treiber für Mali-GPUs;
    • Rust-Code in APT;
    • Komponenten von FreeBSD in Rust;
    • Konflikt bei der Förderung von Rust im Kernel;
    • Linus Torvalds' Position zur Annahme von Änderungen in Rust;
    • Spezifikation von Rust;
    • Fortschritte bei der Einführung von Rust in Android;
    • Abgang des Maintainers für DMA Mapping und ConfigFS wegen Rust.
  • Systemkomponenten:
    • Bash 5.3;
    • Init-System Nitro;
    • Glibc 2.41, 2.42;
    • Kexec HandOver;
    • Live Update Orchestrator;
    • systemd 258, 259;
    • Laden von Images über HTTP in systemd;
    • Neustart des Kernels ohne Gerätestop;
    • Stärkung der Abhängigkeit von GNOME von systemd.
  • Hardware:
    • Open Printer;
    • WebThings Gateway 2.0;
    • Computer-Tastatur Raspberry Pi 500+;
    • Probleme mit AMD Zen 5 CPU bei Verwendung von GNU MP.
  • Firmware:
    • Coreboot 25.03-25.12, Libreboot 25.06 und Canoeboot 25.06;
    • Rockbox 4.0 Firmware für Audioplayer.
  • Netzwerkinfrastruktur:
    • Der Anteil von IPv6 wird auf 40 % geschätzt;
    • Router Turris Omnia NG;
    • Zustand des Internets im Jahr 2025.
  • Standards:
    • PNG 3;
    • Hinzufügen von JPEG XL zur PDF-Spezifikation;
    • Die Organisation CVE Foundation wurde gegründet;
    • Verkürzung der Gültigkeit von TLS-Zertifikaten auf 47 Tage;
    • Standard OpenDocument 1.4;
    • Standard WebAssembly 3.0;
    • Bildformat Spectral JPEG XL.
  • Schutzmechanismen:
    • capsudo als Ersatz für sudo;
    • FlippyRAM;
    • Intel und AMD standardisieren ChkTag;
    • Suricata 8.0;
    • Schutz vor Backdoors durch reproduzierbare Builds;
    • Mikrokernel Xous und SoC Baochip-1x;
    • Software-hardware Plattform CHERIoT 1.0 zur Erstellung von sicheren Programmen;
    • Stärkung des Schutzes in Clang.
  • Neue OS und Distributionen:
    • Debian Libre;
    • KDE Linux Testing Edition;
    • KDE Ni! OS.
  • OS Embox.
  • Updates von Distributionen und OS:
    • Debian 13;
    • Debian GNU/Hurd 2025;
    • Deepin 25;
    • Devuan 6.0;
    • elementary OS 8.1;
    • Fedora Linux 42, 43;
    • FreeDOS 1.4;
    • Linux Mint 22.2;
    • NixOS 25.05, 25.11;
    • OpenMandriva Lx 6.0;
    • openSUSE Leap 16.0;
    • OpenWrt 24.10;
    • Pop!_OS 24.04;
    • Qubes 4.3.0;
    • ReactOS 0.4.15;
    • Red Hat Enterprise Linux 10, 10.1;
    • SUSE 16;
    • Ubuntu 25.04, 25.10;
    • Whonix 18.0;
    • KDE Linux Distribution;
    • Änderungen in Distributionen:
      • Intel hat die Entwicklung von Clear Linux eingestellt;
      • Kostenloses RHEL für Unternehmen;
      • Fedora stellt die Unterstützung für i686 ein;
      • Reproduzierbare Builds von Debian Live-Images sichergestellt;
      • Wechsel von openSUSE Tumbleweed zu SELinux;
      • Unterstützung von RISC-V in RHEL, CentOS und Rocky Linux.
    • BSD:
      • FreeBSD 13.5, 14.3, 15.0;
      • Ausführung von FreeBSD-Anwendungen in Linux;
      • MinC;
      • OpenBSD 7.7;
      • Reproduzierbare Builds von FreeBSD.
    • Mobile Plattformen:
      • /e/OS 3.0;
      • KDE Plasma Bigscreen;
      • KDE Plasma Mobile 6.5;
      • Librephone von der Free Software Foundation;
      • Marathon OS und Marathon Shell;
      • postmarketOS 25.06 wechselte zu systemd, postmarketOS 25.12;
      • РОСА Мобайл 2.0;
      • PinePhone Pro wird eingestellt;
      • Smartphone FLX1s auf Basis von Debian und Phosh;
      • Smartphone Liberux NEXX;
      • Uhren auf Basis von PebbleOS.
    • Android:
      • Android 16, 16 QPR2;
      • LineageOS 23;
      • Linux-Terminal in Android;
      • In Android wurde die Unterstützung zum Starten von grafischen Linux-Anwendungen hinzugefügt;
      • Ständig aktualisierter Android Canary-Bereich;
      • Einschränkung der Informationen über Sicherheitsanfälligkeiten, die in Android behoben wurden;
      • Übergang zur Entwicklung von Android hinter verschlossenen Türen;
      • Unterstützung von Android in Swift;
      • Einstellung der Veröffentlichung von Code für Google Pixel in Android AOSP.
    • Paketverwaltung:
      • AerynOS;
      • apk 3.0;
      • APT 3.0.0;
      • Debusine — eine Art PPA für Debian;
      • FAIR — ein dezentraler Paketmanager für WordPress;
      • RPM 6.0.
    • Neue Benutzerumgebungen und Projekte
      • COSMIC 1.0;
      • MicroPythonOS;
      • Orbitiny;
      • QNX Developer Desktop;
      • XLibre 25.0 — Fork des X.Org Servers;
      • X-Server Phoenix;
      • Desktop-Umgebung Gershwin von GhostBSD.
      • Neuer Anmelde-Manager für KDE;
      • Desktop-Umgebungen:
        • Cinnamon 6.6;
        • GNOME 48, 49;
        • KDE Gear 25.04, 25.08, 25.12;
        • KDE Plasma 6.3, 6.4, 6.5;
        • LXQt 2.2.0, 2.3.0;
        • MaXX Interactive Desktop 2.2;
        • Sway 1.11;
        • Trinity 14.1.5;
        • Ubuntu stellt Unterstützung für X11-Sitzungen in GNOME ein;
        • In Fedora bleibt nur GNOME auf Basis von Wayland;
        • Entwicklung von NX Desktop wird eingestellt;
      • Aktualisierung der Compositing-Server:
        • Arcan 0.7.1;
        • Cairo-Dock 3.6;
        • Enlightenment 0.27;
        • Hyprland 0.53;
        • labwc 0.9.0;
        • miracle-wm 0.8;
        • Niri 25.11;
        • Regolith 3.2;
        • Wayfire 0.10.
      • GUI:
        • GTK 4.18, 4.20;
        • Qt 6.9, 6.10;
        • SDL 3;
        • wxWidgets 3.3.0;
        • X11 wird in GTK als veraltet erklärt;
        • Die Entwickler der CAD-Software KiCad empfehlen die Verwendung von X11.
      • Grafikbibliothek Cosmoe.
      • GPU und Treiber:
        • Mesa 25.0, 25.1, 25.2, 25.3;
        • NVIDIA hat Flow GPU veröffentlicht;
        • ZLUDA 4.
        • AMD hat die Entwicklung von AMDVLK zugunsten von Mesa RADV eingestellt;
        • Ersetzung von Nouveau durch Zink in Mesa.
      • Förderung von Wayland:
        • KDE Plasma 6.8 wird nur noch Wayland unterstützen;
        • Term.Everything zum Starten von GUI im Terminal;
        • Wayback zum Starten von X11-Desktops in Wayland-Umgebungen;
        • Wayback – Kompositionsserver von Wayland zum Starten von X11-Umgebungen;
        • Wayland 1.24;
        • Wayland in NVIDIA-Treibern;
        • Der Code zur Unterstützung von X11 wurde aus GNOME entfernt;
        • Plan zur Unterstützung von X11 in KDE;
        • Trennung der Unterstützung von X11 und Wayland in kwin;
        • Entfernung der Unterstützung von X11 in GNOME.
        • Multimedia:
          • FFmpeg 8.0;
          • OBS Studio 31.1, 32.0;
          • PipeWire 1.4;
          • Entwicklung des Videoeditors OpenCut hat begonnen.
        • Codecs:
          • AV2 ist zu 30 % effektiver als AV1;
          • FLAC 1.5;
          • OpenAPV 0.2;
          • Opus 1.6;
          • Videocodec AV2;
          • Videocodec Theora 1.2;
          • Format für räumlichen Sound Eclipsa.
        • Grafik:
          • Android wechselt zu Vulkan;
          • Darktable 5.4.0;
          • GIMP 3.0.0;
          • Pinta 3.1.
        • Modellierung und 3D:
          • Blender 5.0;
          • OpenUSD 1.0;
          • Physik-Simulations-Engine Newton;
          • CAD-Software KiCad 9.0;
          • Ein in Blender produzierter Animationsfilm erhielt einen Oscar.
        • Spiele:
          • Doom für die CAD-Software KiCAD und Oszilloskope;
          • Godot 4.4, Fork Redot;
          • Lossless Scalings Frame Generation für Linux;
          • Open 3D Engine 25.10;
          • Proton 10.0;
          • SteamOS 3.7;
          • Wine 10;
          • Gaming-Konsole Lenovo basierend auf SteamOS;
          • Gaming-Konsole OrangePi Neo mit Manjaro Linux;
          • Der Quellcode von Team Fortress 2 wurde veröffentlicht;
          • Steam Machine mit Linux.
        • Neue offene Projekte:
          • Apple hat das Build-System Swift Build geöffnet;
          • Google hat Pebble OS für Smartwatches veröffentlicht;
          • Intel hat iaprof veröffentlicht;
          • OpenZL zur Kompression strukturierter Datensätze;
          • Qualcomm hat den Linker ELD veröffentlicht;
          • TuxTape – Infrastruktur für Live-Patches des Linux-Kernels;
          • Eröffnung Intel Tofino P4;
          • Der fehlende Code der Pebble Watch wurde freigegeben;
          • Toolset für VST und ASIO wurde geöffnet;
          • Der Code für das Windows Subsystem für Linux wurde veröffentlicht;
          • Der Quellcode der Command & Conquer-Spieleserie wurde veröffentlicht;
          • Der Quellcode des Spiels Blitzkrieg wurde veröffentlicht;
          • Der Code des BlueOS-Kernels wurde veröffentlicht;
          • Ein offener humanoider Roboter;
          • Yandex hat Perforator veröffentlicht.
        • Datenbanken:
          • Apache Cloudberry 2.0.0;
          • FerretDB 2.0;
          • MariaDB 12.0;
          • Microsoft hat den Code für die DocumentDB-Datenbank veröffentlicht;
          • OpenSearch 3.0;
          • PostgreSQL 18;
          • Redis 8.0-8.4;
          • TidesDB 1.0;
          • Valkey 9.0;
          • ZeroDay Cloud;
          • DOOM-Spiel auf SQL;
          • DBMS Citus 13.0;
          • DBMS EdgeDB umbenannt in Gel.
        • Web:
          • Micro QuickJS;
          • Node.js 24, 25.
        • Browser:
          • Dillo 3.2.0.
          • Firefox 134-146;
          • Firefox als AI-Browser;
          • Firefox wechselte von Mercurial zu Git;
          • Aktivierung von WebGPU in Firefox und Safari;
          • Diversifizierung des Mozilla-Geschäfts;
          • Neue Anforderungen an Firefox-Erweiterungen;
          • Phishing bei Mozilla.
          • Chrome 132-143;
          • Rückkehr von JPEG-XL in Chrome;
          • Verzicht auf die Blockierung von Drittanbietercookies in Chrome;
          • Einstellung der Unterstützung von XSLT in Chromium.
        • Büropakete:
          • LibreOffice 25.2, 25.8;
          • ONLYOFFICE 9.0, 9.1, 9.2;
          • OpenCloud 1.0;
          • Thunderbird Pro und Thundermail im Gmail-Stil;
          • Offenes Büro-Paket Collabora Office;
          • Zahlungssystem GNU Taler 1.0.
        • Maschinenlernen:
          • AI-Funktionen von Chrome;
          • AI-Modell Devstral für Code;
          • AI-Modell zur Sprachsynthese Zonos;
          • Google stellte den offenen NPU Coral vor;
          • Einsatz von AI zur Portierung des Treibers ftape;
          • Einschränkungen von AI in GNOME;
          • Bewertung der Anzahl von Fehlern im AI-Code;
          • Regeln für den Einsatz von AI bei der Entwicklung von Fedora;
          • Einsatz von AI verlangsamt die Softwareentwicklung.
        • Dateisysteme:
          • Bcachefs als DKMS-Modul;
          • ntfsplus – neuer NTFS-Treiber für Linux;
          • OpenZFS 2.3, 2.4;
          • TernFS;
          • Verteiltes FS 3FS;
          • Theodor Ts'o über FS und den Linux-Kernel;
          • FS Bcachefs wurde aus dem Linux-Kernel entfernt.
        • Virtualisierung und Container:
          • AMD veröffentlichte ein Modul für die Virtualisierung von GPUs;
          • Flatpak 1.16;
          • IncusOS;
          • Linux als Dom0 in Hyper-V;
          • Proxmox Datacenter Manager;
          • Proxmox VE 9.0;
          • QEMU 10.0, 10.1, 10.2;
          • TinyKVM zur Virtualisierung von Prozessen;
          • VirtualBox 7.2;
          • Xen 4.20, 4.21;
          • Ausführen grafischer Linux-Anwendungen unter Android;
          • Multikernel-Mechanismus;
          • Virtualisierungsplattform SEAPATH;
          • Unterstützung für Linux-Container unter macOS;
          • Sandbox-Isolationssystem Landrun.
        • Serveranwendungen:
          • ClamAV 1.5.0;
          • DHCP-Server Kea 3.0;
          • Dovecot 2.4.0;
          • Exim 4.99;
          • macOS auf openrsync umgestellt;
          • nginx 1.28.0;
          • Postfix 3.10;
          • PowerDNS 5.0;
          • Samba 4.22, 4.23.
        • Linux-Kernel:
          • Parker zur Ausführung mehrerer Linux-Kerne;
          • Absicht, i486 aus dem Linux-Kernel zu entfernen;
          • Portierung des Linux-Kernels für WebAssembly;
          • Entfernung von DCCP aus dem Linux-Kernel.
        • LKRG 1.0.0 zum Schutz vor Ausnutzung von Schwachstellen im Linux-Kernel;
        • Unbreakable Enterprise Kernel 8;
        • Hauptänderungen im Kernel:
          • 6.13: Lazy-Removal-Modus im Task-Scheduler, Unterstützung für atomare Schreibvorgänge in XFS und Ext4, Mechanismus „multigrain timestamps“, adaptiver Polling-Modus in der Netzwerk-Subsystem, Möglichkeit zur Erstellung mit AutoFDO-Optimierungen, Unterstützung für den ARM65 Guarded Control Stack, Isolierung virtueller Maschinen durch ARM CCA-Extension, getrennte Stacks in BPF, Entfernung von ReiserFS, Treiber virtual-cpufreq, netlink API net-shaper, Mount-Modus tmpfs ohne Beachtung der Groß- und Kleinschreibung, Unterstützung von POSIX-Erweiterungen in SMB3, Treiber AMD Cache Optimizer.
          • 6.14: Treiber ntsync mit Synchronisationsprimitive von Windows NT, Konfiguration der Lastverteilung von Lesevorgängen in Btrfs RAID1, Unterstützung von reflink in XFS im Realtime-Modus, Möglichkeit von nicht zwischengespeichertem, gepuffertem I/O, dmem cgroup zur Begrenzung des GPU-Speichers, Einsatz von io_uring in FUSE, Delegation von Attributen in NFS, Unterstützung von atomaren Schreibvorgängen im Device Mapper, Beschleunigung von symbolischen Links, Verwaltung der Ausführungsberechtigungen von Skripten, Unterstützung von Qualcomm Snapdragon 8 Elite-Chips, Treiber für NPU AMD.
          • 6.15: Audit-Mechanismus in Landlock, Speicher-Mapping-Anheftungsmodus, fwctl-Subsystem, Nova-Treiber für NVIDIA GPU, Implementierung des Host-Systems für den Hypervisor Hyper-V, Unterstützung von zonierten Speichermedien in XFS, Optimierung der Netzwerktechnologie, Entfernung der Option HIGHMEM64G, Scrub-Prüfung in Bcachefs, Möglichkeit zur Kontrolle von Vorgängen über io_uring.
          • 6.16: Treiber zur Beschleunigung von OpenVPN, Kexec HandOver-Mechanismus, standardmäßige Aktivierung von fünfstufigen Speichertabellen für x86, Entfernung des DCCP-Protokolls, Blocktreiber zloop, Möglichkeit zum Versenden von Core-Dumps über UNIX-Socket, Unterstützung von atomaren Schreibvorgängen in XFS, Offload-Verarbeitung von Audio für USB-Geräte, Optimierungen in Ext4, virtueller TPM (Trusted Platform Module) Treiber, vollständige Implementierung von Device Memory TCP, Unterstützung von benannten Pipes in io_uring, Vorbereitung auf die Integration des DRM-Treibers Asahi, Mechanismus „usermode queue“ im AMDGPU-Treiber, Unterstützung von Intel TDE (Trusted Domain Extensions) und Intel APE (Advanced Performance Extensions).
          • 6.17: Leistungssteigerung für Btrfs, Systemaufrufe file_getattr() und file_setattr(), Vereinheitlichung von Einprozessor- und Mehrprozessor-Konfigurationen im Task-Scheduler, DAMON_STAT-Modul mit Zugriff auf Speicherdaten, Unterstützung für Live-Patches auf ARM64-Systemen, Versand von Core-Dumps über AF_UNIX-Socket, Einschränkung von SCHED_EXT über cgroup, vereinfachte Konfiguration des Schutzes gegen CPU-Schwachstellen, Kompilierung in Clang mit Initialisierung von Variablen im Stack, Schutz gegen Manipulation von /proc, Erweiterung des RV (Runtime Verification)-Subsystems, Einschränkung von AF_UNIX-Sockets über AppArmor, Algorithmus zur Überlastkontrolle TCP DualPI2.
          • 6.18: dm-pcache für die Festplattencaching in nichtflüchtigem Speicher (PMEM), Entfernung von Bcachefs, Online-Überprüfung von XFS, Binder-Treiber (Android IPC) und Tyr (GPU Mali) in Rust, Möglichkeit der Erstellung von USB-Treibern in Rust, Optimierung des Caching im SLUB-Speicher-Allocator, Adressierung von Namensräumen über Dateideskriptoren, Beschleunigung des Swap-Betriebs, Verifizierung von BPF-Programmen durch digitale Signatur, Intel CET-Virtualisierung in KVM, Netzwerkprotokoll PSP (hybride TLS und IPsec), Unterstützung der IP-Erweiterung AccECN, Optimierung des UDP-Stacks.
        • Verschlüsselung:
          • OpenSSH 10.0, 10.1;
          • OpenSSL 3.5.0;
          • opkssh zur Authentifizierung in SSH über OpenID Connect;
          • Proton Authenticator;
          • TLS-Zertifikate von Let’s Encrypt für IP-Adressen;
          • VeraCrypt 1.26.18;
          • zssh;
          • Mathematisch verifizierte Kryptalgorithmen in Python;
          • Beginn der Herstellung von OpenTitan-Chips;
          • Zertifikate von Let’s Encrypt sind 45 Tage lang gültig;
          • Abschaffung von 11 Methoden zur Verifizierung von Domains für TLS-Zertifikate.
          • Umgehung der Verifizierung in OpenPGP.js.
        • Schwachstellen in Prozessoren:
          • GPURowhammer-Angriff auf den GPU-Speicher;
          • Training Solo-Angriff auf Intel-CPU;
          • VMScape-Angriff auf AMD- und Intel-CPU;
          • TSA-Angriff auf AMD-CPU;
          • Zugang zu SMM in AMD-CPU;
          • Probleme mit RDSEED in AMD Zen 5.
        • Angriffsmethoden:
          • CDC-Angriff auf Backup-Systeme;
          • Clickjacking-Angriff auf Passwort-Manager;
          • MadeYouReset – DoS auf HTTP/2;
          • Phoenix – Angriff auf DDR5-Chips;
          • Pixnapping zur Erkennung des Bildschirminhalts;
          • Whisper-Leak-Angriff;
          • Angriff auf GitHub Copilot;
          • Zugriff auf private GitHub-Repositories;
          • Verwendung von io_uring zur Umgehung von Systemaufrufanalysatoren.
        • Forschungen:
          • 12.000 API-Schlüssel und Passwörter in Common Crawl;
          • KI als neuer Angriffsvektor auf Software;
          • Undokumentierte Befehle in ESP32-Chips;
          • Bewertung eines Quantencomputers zum Knacken von RSA-2048;
          • Versteckter Shell in Synthesizern von Yamaha, aktiviert über MIDI.
        • Lokale Schwachstellen:
          • apport, systemd-coredump;
          • Exim;
          • Glibc;
          • GRUB2;
          • KDE LightDM Greeter;
          • Kea DHCP, cyrus-imapd;
          • libxml2;
          • MSG_OOB;
          • Nix, Lix, Guix;
          • pam-u2f;
          • PAM und udisks;
          • screen;
          • smb4k;
          • sudo;
          • sudo-rs;
          • vsock;
          • Umgehung des User-Namespace-Schutzes in Ubuntu.
        • Entfernte Schwachstellen:
          • ADOdb;
          • ClamAV;
          • ConnMan, c-ares;
          • Erlang/OTP SSH;
          • Exim;
          • FreeBSD rtsold;
          • FreeType;
          • Git;
          • GitLab und ruby-saml;
          • GNOME Hilfe, GIMP;
          • GnuPG;
          • Gogs;
          • KDE Konsole;
          • ksmbd;
          • Ladybird;
          • libpng;
          • LibreOffice;
          • libsoup;
          • MITM in OpenSSH;
          • Musl;
          • Net-SNMP;
          • Nixpkgs;
          • OpenH264;
          • OpenSSL 3.6.0;
          • OpenVPN;
          • OpenVPN;
          • Perl;
          • React;
          • Red Hat OpenShift AI;
          • Redis, Valkey;
          • rsync;
          • Rust-Bibliotheken für TAR;
          • Samba;
          • SUSE Manager;
          • tar-fs, 7-Zip;
          • Umgehung der Escape-Zeichen in psql;
          • SQL-Abfrage-Substitution in Exim.
        • Hacks:
          • Pwn2Own 2025;
          • Pwn2Own Automotive 2025;
          • Pwn2Own Ireland 2025;
          • Autor von HaveIBeenPwned wurde Opfer von Phishing;
          • Hackerangriff auf den GitLab-Server von Red Hat;
          • Hackerangriff auf die Website von Xubuntu;
          • Komprimierung von changed-files;
          • Bericht über den Hack von Xubuntu.org.
        • Datenschutz:
          • 17 von 20 VPN-Diensten geben falsche Informationen über Länder weiter;
          • Facebook und Yandex wurden bei der De-Anonymisierung von Browser-Sitzungen erwischt;
          • Google lässt in Android die Möglichkeit zur Installation von nicht verifizierten Drittanbieter-Apps;
          • KDE verzichtet auf TLS und reformiert die Telemetrie;
          • Analyse der von Browsern gesendeten Telemetrie;
          • Browsererweiterungen sind in den Aufbau eines verteilten Netzwerks für die Bereitstellung von Inhalten für KI-Bots involviert;
          • Details zur Verifizierung von Android-App-Entwicklern;
          • Privatsphäre von StarDict in Debian;
          • Rückzug des Privacy Sandbox;
          • Leck von Code des Großen chinesischen Firewall;
          • Das Oniux-Tool von Tor.
        • Schwachstellen in Routern und Hardware:
          • Sicherheitsprobleme im Bluetooth SoC Airoha;
          • Schwachstelle im Bluetooth-Stack von Android;
          • Schwachstellen in Zyxel, Netgear und D-Link.
        • Schwachstellen in Firmwares und Bootloadern:
          • Schwachstelle in finit;
          • Probleme in GRUB2;
          • Toolkit zur Änderung von AMD-Mikrocode;
          • Umgehung der Festplattenschlüsselung auf Basis von TPM2;
          • Umgehung der SEV-SNP-Isolation in AMD-CPUs;
          • Schwachstelle im Mikrocode-Bootloader von AMD-CPUs.
        • Probleme in den Repositories:
          • 3,1 Millionen gefälschte Sterne auf GitHub;
          • 4 bösartige Pakete in crates.io;
          • OSS-Rebuild zur Erkennung bösartiger Änderungen in Paketen;
          • Bösartige Pakete in AUR;
          • Bösartige Pakete in AUR;
          • Bösartige Pakete in crates.io;
          • Zweiter Wurmangriff auf NPM;
          • Sicherheitsvorfälle in PyPI und crates.io;
          • Kompromittierung von 18 NPM-Paketen mit über 2 Milliarden Downloads pro Woche;
          • Kompromittierung des NPM-Pakets xrpl;
          • Kompromittierung der NPM-Pakete DuckDB;
          • Falsche Sperre des NPM-Pakets Stylus;
          • 817 Repositories auf GitHub kompromittiert;
          • Schwachstelle durch Löschen einer Abhängigkeit in PyPI;
          • Phishing in crates.io;
          • Phishing von begleitenden Paketen in PyPI;
          • Wurm in NPM.
        • Ausfälle:
          • Inkompatibilität von Windows Server mit Samba;
          • Ausfälle aufgrund von Überlastung durch KI-Indexer;
          • Cloudflare-Ausfall aufgrund von unwrap;
          • Cloudflare-Ausfall aufgrund der Deaktivierung des Lua-Handlers.
        • Angriffe auf Infrastrukturen:
          • Bösartige 3D-Modelle zur Angriffe auf Blender;
          • Kontrolle über den Kubernetes-Cluster durch Schwachstellen in ingress-nginx;
          • Leck von 400.000 Geheimnissen durch den Wurm Shai-Hulud 2;
          • Schwachstellen zur Kompromittierung von Fedora- und openSUSE-Paketen;
          • Schwachstelle in SSL.com, die die Erlangung eines Zertifikats für eine fremde Domain ermöglichte;
          • Phishing-Angriff auf begleitende NPM-Pakete.
        • Vorfälle:
          • Sperrung von WinRing0 in Windows;
          • Vorfall mit der Abfangung des DNS-Servers von MasterCard;
          • Kompromittierung der Schnittstelle von Subaru;
          • Substitution des Root-Zertifikats iVentoy in Windows;
          • Bedrohung durch Rückzug von CVE;
          • Entfernung von Deepin aus openSUSE;
          • Leck der Datenbank DeepSeek.

          Im Jahr 2025 wurden auf OpenNET 1520 Nachrichten veröffentlicht, zu denen 173 Tausend Kommentare hinterlassen wurden. Im Herbst 2025 feierte das Projekt OpenNET seinen 29. Geburtstag.

          Quelle: opennet.ru

        • Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server 🔥 Zuverlässiges Hosting für Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster