Innerhalb kurzer Zeit sind zwei zentrale Bausteine vieler Linux-Distributionen aktualisiert worden: Systemd erscheint in Version 262 mit einer Reihe sicherheitsrelevanter und containerbezogener Neuerungen, während Flatpak mit der Wartungsversion 1.18.3 vor allem Sicherheitslücken und Regressionen des Vormonats behebt.
Systemd 262: Kleinere Container, mehr Hardware-gebundene Sicherheit
Die neue Systemd-Version 262 richtet sich unter anderem an Betreiber sehr schlanker Container-Umgebungen. Ein statisch gelinktes PID-1/Executor-Binary soll den Einsatz in besonders kleinen Containern erleichtern. Ergänzend dazu lassen sich Credentials nun per TPM versiegeln und an den Storage Root Key binden.
Bei den Service-Steuerungen führt Systemd 262 die Option RestartRandomizedDelaySec= ein, mit der Neustarts von Diensten zufällig verzögert werden können – nützlich etwa, um Lastspitzen beim gleichzeitigen Neustart vieler Dienste zu vermeiden. Für Slice-Units kommt zudem ActivatingConcurrencyMax= hinzu.
Im Bereich vertraulicher Datenverarbeitung unterstützt systemd-vmspawn über die neue Option –coco= nun neben AMD SEV-SNP auch Intel TDX. Für die Verschlüsselung von TPM2-PINs setzt Systemd künftig auf Argon2id; systemd-cryptenroll erhält zudem einen First-Boot-Wizard sowie die neuen Schalter –unlock-empty und –unlock-headless. Bei systemd-homed nutzen neu angelegte fscrypt-Homes künftig fscrypt v2 – ein In-Place-Upgrade von Version 1 ist dabei nicht möglich.
Weitere Verbesserungen betreffen das Journal: Eine Recovery-Funktion soll abgeschnittene Header abfangen, während die Journal-Versiegelung von libgcrypt auf OpenSSL umgestellt wurde; OpenSSL 4 wird nun ebenfalls unterstützt. Im Netzwerkbereich kann systemd-networkd künftig Machine-Tags matchen, networkctl reload lässt sich mit –no-reconfigure aufrufen, und systemd-sysupdate erhält eine persistente Datei-Datenbank samt Cleanup-Funktion.
Wer sich mit den neuen Sicherheits-Features von Systemd befasst, erkennt schnell die Vorteile eines stabilen Open-Source-Systems. Dieses kostenlose Startpaket zeigt Ihnen, wie Sie Ubuntu parallel zu Windows installieren und die Geschwindigkeit sowie Stabilität von Linux selbst testen. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Für die Kommandozeile gibt es neue run0-Optionen, einen Headless-Modus für systemd.firstboot= sowie experimentell die Option –introspect-cli. Zur Ausfallsicherheit bettet der Manager nun Basis-Unit-Files wie Reboot- und Shutdown-Targets, systemd-poweroff und das Multi-User-Target direkt ein und nutzt sie als In-Memory-Fallback, falls die Dateien nicht von der Festplatte geladen werden können.
Bei der NUMA-Verwaltung akzeptiert NUMAPolicy= nun die Werte preferred-map und weighted-interleave, zudem lassen sich Service-Units über LUOSession= an Live-Update-Orchestrator-Sitzungen anbinden. systemd-firstboot unterstützt außerdem systemd.firstboot=headless für nicht-interaktive Auto-Konfiguration, und systemd-coredump kann das mit Linux 6.17 eingeführte Kernel-Coredump-Socket-Protokoll nutzen. Hinzu kommen eine neue dm-clone-Boot-Integration sowie ein sogenannter AI-Canary zur Erkennung ungeprüfter KI- beziehungsweise LLM-generierter Code-Beiträge.
Entfernt wurde das Legacy-udev-Control-Socket, das durch Varlink-IPC ersetzt wird; auch veraltete Meson-Build-Optionen sind entfallen.
Flatpak 1.18.3: Sicherheitsupdates und Regressions-Fixes
Rund einen Monat nach Version 1.18.2 hat das Flatpak-Projekt mit 1.18.3 ein reines Wartungsupdate ohne neue Funktionen veröffentlicht. Im Mittelpunkt stehen zwei Sicherheitsaktualisierungen: bubblewrap wurde auf Version 0.12.0 angehoben und schließt damit CVE-2026-87766, xdg-dbus-proxy wurde auf 0.1.8 aktualisiert und behebt CVE-2026-93676.
Daneben korrigiert die Version mehrere Fehler aus dem Vorgänger 1.18.2. Dazu zählt eine Build-Regression auf SELinux-Systemen, die Nutzer tleepa unter Fedora 44 gemeldet hatte: Der Fehler lsetxattr(security.selinux): Operation not supported ließ sich demnach nur durch ein Downgrade auf Version 1.17.6 umgehen.
Ebenfalls behoben wurde ein Problem beim Start von Subsandboxen über flatpak-spawn, das mit den Optionen –no-talk-name beziehungsweise –system-no-talk-name fehlschlug. Zudem wurde ein Absturz bei der Installation von Bundles mit explizit angegebenen Key-Bytes korrigiert.
Während Profi-Systeme wie Linux durch regelmäßige Updates immer sicherer werden, können Einsteiger die Vorteile von Ubuntu jetzt ganz ohne Risiko kennenlernen. Mit dem gratis Linux-Startpaket wird auch Ihr Rechner schneller und stabiler, ohne dass Sie auf Ihr gewohntes Windows verzichten müssen. Kostenloses Linux-Startpaket mit Ubuntu-Vollversion sichern
Insgesamt beseitigt 1.18.3 damit mehrere Regressionen aus 1.18.2, die insbesondere beim Bauen von Apps und Runtimes auf SELinux-Systemen oder bei nicht pro Nutzer installierten Runtimes auftraten.
Version 1.18.2 selbst hatte zuvor bereits einen Absturz des System-Helpers bei der Iteration von Cache-Verzeichnissen, einen Portal-Fehler mit falschem File-Descriptor bei sandbox-expose-fd-ro, einen falschen D-Bus-Sender bei Pulls sowie Build-Fehler mit GLib-Versionen unter 2.72 behoben.
Abgerundet wird das Update durch überarbeitete Dokumentation, darunter der Code of Conduct und die Contributor Guidelines. Nutzern wird empfohlen, das Update über den jeweiligen Paketmanager, die stabilen Repositories oder Flathub einzuspielen.

