AlmaLinux 9: Kritisches Unbound-Update schließt drei Sicherheitslücken

Neue AlmaLinux-Patches schließen Schwachstellen in Unbound und Firefox; ein Prüfprogramm dokumentiert die Kompatibilität von Hard- und Software.

•

Die Entwickler von AlmaLinux haben umfassende Sicherheitsaktualisierungen für die Versionen 8, 9 und 10 bereitgestellt und gleichzeitig ein neues Zertifizierungsprogramm zur Verbesserung der Systemkompatibilität eingeführt. Diese Maßnahmen erfolgen vor dem Hintergrund einer branchenweiten Initiative zur Stärkung der IT-Sicherheit und digitalen Souveränität, an der sich auch Unternehmen wie Red Hat und staatliche Akteure beteiligen.

Sicherheitsupdates für Unbound und Browser-Komponenten

AlmaLinux veröffentlichte für die Version 9 das kritische Sicherheitsupdate ALSA-2026:71487. Die Aktualisierung behebt in der Software Unbound drei Schwachstellen, darunter eine mögliche Remote-Codeausführung bei der CNAME-Synthese (CVE-2026-82717).

Weitere behobene Fehler betreffen Heap-Pufferüberläufe durch manipulierte DNSSEC-Antworten (CVE-2026-81634) sowie bei der Verarbeitung von DNSKEY (CVE-2026-81642). Ein Sicherheitsüberblick verdeutlichte, dass neben AlmaLinux auch andere Distributionen wie RHEL, Oracle Linux, Rocky Linux und SUSE von diesen Lücken betroffen sind.

Zusätzlich wurden für AlmaLinux 10 kritische Updates für den Browser Firefox (ALSA-2026:69461) bereitgestellt, die insgesamt 28 Schwachstellen adressieren. Laut entsprechenden Berichten wurden dabei Use-after-free-Fehler, Informationsabflüsse sowie Probleme bei der Sandbox-Isolierung und Rechteausweitung behoben.

Die Dringlichkeit wird durch eine CVSS-Bewertung von 9,6 unterstrichen. Für AlmaLinux 9 wurde zudem das Update ALSA-2026:70642 veröffentlicht, das Sicherheitsmängel in Firefox und Thunderbird beseitigt, die unter anderem die Verarbeitung von E-Mails und IMAP-Antworten betrafen.

Neues Zertifizierungsprogramm und administrative Werkzeuge

Parallel zu den Sicherheitsmaßnahmen stellte AlmaLinux ein Zertifizierungsprogramm nebst öffentlichem Katalog für geprüfte Software und Hardware vor. Die Hardwaretests sind laut Projektangaben auf den meisten Systemen in weniger als zehn Minuten durchführbar und erfassen Komponenten wie Prozessoren, RAM, Laufwerke sowie Netzwerk- und Grafikhardware.

Die Zertifizierung bescheinigt die Kompatibilität mit einer bestimmten AlmaLinux-Hauptversion, stellt jedoch keine automatische Sicherheitsprüfung oder behördliche Zulassung dar. Hersteller und Community-Mitglieder können Ergebnisse einreichen, die vor der Veröffentlichung geprüft werden.

Anzeige

Wer sich mit der Administration von Systemen befasst, erkennt schnell die Vorteile von Open-Source-Stabilität gegenüber herkömmlichen Betriebssystemen. Dieses kostenlose Startpaket zeigt Ihnen, wie Sie Ubuntu parallel zu Ihrem bestehenden System installieren und von mehr Geschwindigkeit profitieren. Kostenloses Linux-Startpaket inklusive Ubuntu-Vollversion sichern

Für Administratoren wurden zudem Konfigurationsbeispiele für AlmaLinux 8.8 veröffentlicht. Diese behandeln den Einsatz von Squid als Forward-Proxy mit einem Standard-Port von 3128 und Nginx als Reverse-Proxy, inklusive Rate-Limits von 30 Anfragen pro Sekunde und Hochverfügbarkeits-Szenarien.

Initiativen für automatisierte Sicherheit und digitale Souveränität

In der breiteren Linux-Landschaft kündigte Red Hat an, dass der scap-security-guide in der Version 0.1.82 technische Anforderungen für RHEL 10 automatisiert beheben kann. Dies bezieht sich auf den im März 2026 veröffentlichten DISA STIG. Dennoch müssten Sicherheitsverantwortliche die Ergebnisse weiterhin individuell in ihrem Betriebsumfeld prüfen.

Einen weiteren Fokus auf digitale Souveränität legt die niederländische Regierung mit der Entwicklung von DAWO (Digital Autonomous Work Environment) auf Basis von NixOS.

Hintergrund sind Bestrebungen, die Abhängigkeit von US-Anbietern zu verringern, nachdem der Chefankläger des Internationalen Strafgerichtshofs Anfang 2025 den Zugang zu Microsoft-Diensten verlor. Acht Gemeinden testen derzeit das System, dessen erste stabile Version für 2027 geplant ist.

Expansion von Sicherheitslösungen und KI-Governance

Codenotary erweiterte sein kostenloses Sicherheitsprogramm, das im Juli 2026 für AlmaLinux startete, nun auf Debian und Ubuntu. Organisationen können die Plattform für bis zu 25 Systeme kostenfrei nutzen, was laut Unternehmen bereits zu über 12.000 Registrierungen von AlmaLinux-Instanzen geführt hat.

Anzeige

Während große Organisationen auf professionelle Distributionen setzen, können auch Privatanwender die Vorteile von stabilen Linux-Systemen wie Ubuntu ohne Risiko testen. Erfahren Sie im kostenlosen PDF-Report, wie Sie einen Boot-Stick erstellen und das System direkt vom USB-Stick starten. Linux-Ratgeber zum risikofreien Testen jetzt gratis herunterladen

Im Bereich der KI-Governance kündigte Okta am 22. September 2026 die Blueprint Alliance an, der unter anderem AWS, Google Cloud und CrowdStrike angehören. Ziel ist es, die Sichtbarkeit und Kontrolle von KI-Agenten in Unternehmen zu verbessern.

Laut Marktprognosen könnten Fortune-500-Unternehmen bis 2028 weltweit mehr als 150.000 solcher Agenten nutzen. Ergänzend dazu stellte Docker Cloud-Sandboxes für KI-Agenten vor, während Island eine Finanzierungsrunde über 400 Mio. US-Dollar abschloss, um seinen Enterprise-Browser zur Kontrolle von Agentenaktivitäten weiter auszubauen.

Abgerundet werden die Entwicklungen im Bereich der mobilen Sicherheit durch GrapheneOS. Das Projekt bestätigte, dass das Motorola Signature 27 als erstes Gerät eines Drittherstellers das sicherheitsorientierte Android-System unterstützen wird. Das Gerät nutzt einen Snapdragon 8 Elite Extreme Gen 6 Prozessor mit MTE-Unterstützung.