Januscape (CVE-2026-53359): KVM‑Nested‑Virtualization abschalten als Sofortmaßnahme

Eine lokale Eskalation von Rechten in KVM‑Nested‑Virtualisierung (CVE‑2026‑53359, «Januscape») betrifft Intel/AMD x86_64‑Hosts. Kernel‑Patches sind angekündigt; bis dahin sollte Nested Virtualization deaktiviert werden — besonders bei Shared‑Cloud‑Umgebungen.

WeiterlesenJanuscape (CVE-2026-53359): KVM‑Nested‑Virtualization abschalten als Sofortmaßnahme

MicroVMs mit podman/krun: AI-Coding‑Agenten auf Fedora sicher sandboxen

AI-Coding‑Agenten können viel Arbeit abnehmen – bergen aber auch Risiken, wenn sie uneingeschränkt Befehle auf dem Host ausführen. Auf Fedora lassen sich Agenten mit MicroVMs isolieren: schnelle, leichtgewichtige VMs, die mit podman und dem krun‑Runtime genutzt werden. Ein Praxisbeispiel zeigt Aufbau, notwendige Einstellungen und Sicherheitsgrenzen.

WeiterlesenMicroVMs mit podman/krun: AI-Coding‑Agenten auf Fedora sicher sandboxen