FreshRSS

🔒
✇ heise Security

Trellix: Angreifer erlangten Zugriff auf Quellcode

Von Heise — 04. Mai 2026 um 13:47
Trellix-Logo vor blauem Mosaik-Hintergrund

(Bild: Trellix / Bearbeitung heise medien)

Trellix, das aus FireEye und McAfee hervorging, hat einen IT-Vorfall gemeldet. Angreifer haben Zugriff auf Quellcode erlangt.

Cyberkriminelle haben Zugriff auf Quellcode-Repositorys des aus der Fusion von FireEye und McAfee hervorgegangenen IT-Sicherheitsunternehmens Trellix erlangt. Das Unternehmen untersucht den Vorfall aktuell.

Das teilt Trellix auf seiner Webseite [1] mit. Demnach hat Trellix unbefugten Zugriff auf einen Teil der Quellcode-Repositorys bemerkt. Nachdem das Unternehmen davon erfahren hatte, zog es den Angaben nach führende Forensikexperten zur Klärung hinzu. Auch die Strafverfolgungsbehörden hat Trellix demnach informiert.

Den bisherigen Untersuchungen zufolge hat das Unternehmen keine Belege dafür entdeckt, dass Quellcode-Releases oder der Verteilungsprozess betroffen sind oder dass der Quellcode missbraucht wurde. Trellix plant, weitere Details zu veröffentlichen, sobald die Untersuchungen abgeschlossen sind.

Keine Hinweise auf Urheber

Das Unternehmen nennt keinerlei Details zu dem IT-Vorfall. Es ist unklar, wer hinter diesem Angriff steckt. Auf den Darknet-Seiten der bekannteren Cybergangs findet sich noch kein Bekenntnis. Die Formulierungen von Trellix sind äußerst bedacht gewählt – es lässt sich etwa nicht eindeutig ableiten, ob Angreifer potenziell eigenen Code in die Repositorys verfrachtet haben.

Derzeit bleibt unklar, wie die Angreifer bei Trellix Zugang zu den geschützten Unternehmensquellcodes erlangen konnten. Cyberangriffe [2]sind an der Tagesordnung. So haben Cyberkriminelle der Gang ShinyHunters etwa Daten von Vimeo [3] erst kürzlich bei einem Einbruch beim Dienstleister Anodot abgezogen und die inzwischen im Darknet kostenlos zum Download bereitgestellt. Außerdem können die Täter derzeit eine Schwachstelle in cPanel/WHM angreifen und die Authentifizierung übernehmen – bei mehr als 4000 Instanzen in Deutschland haben sie das [4] wohl inzwischen auch getan.


URL dieses Artikels:
https://www.heise.de/-11280743

Links in diesem Artikel:

  1. https://www.trellix.com/statement/
  2. https://www.heise.de/thema/Cyberangriff
  3. https://www.heise.de/news/Vimeo-Cybergang-ShinyHunters-stellt-Daten-ins-Darknet-11277692.html
  4. https://www.heise.de/news/cPanel-WHM-Bereits-4000-Instanzen-in-Deutschland-attackiert-11279829.html
  5. https://pro.heise.de/security/?LPID=39555_HS1L0001_27416_999_0&wt_mc=disp.fd.security-pro.security_pro24.disp.disp.disp
  6. mailto:dmk@heise.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ Make ff.org

„Copy Fail“: Linux-root in allen großen Distributionen mit 732 Byte Python

Von Heise — 30. April 2026 um 09:06
Linux-Pinguin Tux vor abstraktem Hintergrund

(Bild: Tux by Larry Ewing / GIMP)

Die Entdecker haben die root-Lücke im Linux-Kernel „Copy Fail“ getauft. Alle größeren Distributionen seit 2017 sind betroffen.

Im Linux-Kernel haben IT-Forscher eine Schwachstelle entdeckt, die Angreifer zum Erlangen von root-Rechten missbrauchen können. Die Entdecker haben die Schwachstelle „Copy Fail“ getauft. Ihnen zufolge sind alle Linux-Distributionen, die seit 2017 verfügbar sind, davon betroffen.

Das schreiben die IT-Forscher in einem Blog-Beitrag [1], der Bericht ist ihnen jedoch sogar eine eigene Domain wert [2]. Die Lücke haben sie offenbar mit dem KI-Werkzeug Xint Code aufgespürt. Es handelt sich um einen Logikfehler, der lokalen Nutzern im System ermöglicht, einen deterministischen, kontrollierten 4-Byte-Schreibzugriff auf den Page-Cache jedes lesbaren Dateisystems eines Rechners auszuführen. Mit einem Python-Skript von 732 Byte Größe gelingt es den Forschern, eine Binärdatei mit setuid-Flag zu manipulieren und dadurch root-Rechte zu erlangen (CVE-2026-31431 [3], CVSS 7.8, Risiko „hoch“).

Die IT-Sicherheitsforscher führen weiter aus, dass der Kernel die manipulierte Page nicht als „Dirty“ zum Rückschreiben aufs Laufwerk markiert, sodass die Datei unverändert bleibt und einfache Checksummen-Prüfungen von der Manipulation nichts mitbekommen. Beim tatsächlichen Dateizugriff erfolgt jedoch der Rückgriff auf den Page-Cache. Damit lassen sich zudem Container-Grenzen sprengen, da der Page-Cache auf dem Host geteilt wird. Konkret kündigen die IT-Forscher an, weitere Details zu veröffentlichen, die den Ausbruch aus Kubernetes-Containern erörtern.

Fehler im Krypto-Subsystem

Der Fund sei zwar KI-unterstützt gewesen, basierte aber auf Untersuchungen der Interaktion des Linux-Krypto-Subsystems mit Page-Cache-Daten. Interessierte finden sehr tiefgehende Details im Blog-Beitrag. Dort stellen die Programmierer auch einen Proof-of-Concept-Exploit vor. Das Python-Skript ist 732 Byte groß und verschafft lokalen Angreifern root-Rechte etwa unter Ubuntu 24.04 LTS mit Kernel 6.17.0-1007-aws, Amazon Linux 2023 mit Kernel 6.18.8-9.213.amzn2023, RHEL 10.1 und Kernel 6.12.0-124.45.1.el10_1 sowie SUSE 16 mit Kernel 6.12.0-160000.9-default. Zumindest haben die Entdecker der Schwachstelle diese Kombinationen erfolgreich getestet.

Einen Fix für den Kernel-Quellcode stellen die IT-Forscher ebenfalls bereit. Aktualisierte Kernel sollten inzwischen die größeren Distributionen bereitstellen. Als temporäre Gegenmaßnahme soll demnach aber helfen, AF_ALG-Socket-Erstellung über seccomp zu blockieren oder aber als algif_aead-Modul in die Blacklist aufzunehmen, sodass der Kernel es nicht lädt: echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf && rmmod algif_aead 2>/dev/null im Terminal erledigt das und entfernt gegebenenfalls das geladene Modul aus dem Speicher.

Es ist erst wenige Tage her, da hat die Telekom mittels KI die Schwachstelle „Pack2TheRoot“ in Linux [4] aufgespürt. Auch hierbei handelt es sich um eine Rechteausweitungslücke, die sich in mehreren Linux-Distributionen in den Standardkonfigurationen ausnutzen ließ.

Update

Im letzten Satz korrigiert, dass die Lücke „Pack2TheRoot“ in Linux, nicht im Kernel war.


URL dieses Artikels:
https://www.heise.de/-11277590

Links in diesem Artikel:

  1. https://xint.io/blog/copy-fail-linux-distributions
  2. https://copy.fail/
  3. https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  4. https://www.heise.de/news/Pack2TheRoot-Sicherheitsluecke-betrifft-mehrere-Linux-Distributionen-11272897.html
  5. https://pro.heise.de/security/?LPID=39555_HS1L0001_27416_999_0&wt_mc=disp.fd.security-pro.security_pro24.disp.disp.disp
  6. mailto:dmk@heise.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ Make ff.org

ESP-Claw bringt KI-Agenten direkt auf den ESP32

Von Heise — 29. April 2026 um 16:26
ESP32-Entwicklungsboard auf hellem Hintergrund mit überlagertem ESP-Claw-Logo in Rot

Espressif

Statt starrer Firmware setzt ESP-Claw auf Chat-Steuerung und KI für flexible IoT-Projekte.

Mit ESP-Claw hat Espressif ein neues Framework für ESP32-Boards veröffentlicht. Statt Geräte direkt zu programmieren, setzt das Projekt auf einen Agentenansatz direkt auf den Chips. Die Idee dahinter: Sensoren liefern Daten, ein lokaler Agent trifft Entscheidungen und das Gerät reagiert selbstständig.

Technisch basiert ESP-Claw auf einem Runtime-System, das auf ESP32-Boards wie dem S3 läuft. Der Ansatz nennt sich „Chat Coding“: Das Verhalten eines Geräts kann über Konversationen definiert werden, statt klassische Firmware zu schreiben. Im Hintergrund werden diese Eingaben in Aktionen übersetzt, die der Mikrocontroller ausführt. Ergänzt wird das Ganze durch eine ereignisgesteuerte Architektur, bei der Sensorwerte, Nachrichten oder andere Trigger direkt eine Verarbeitungskette starten können. Reaktionen sind laut Projekt im Millisekundenbereich möglich.

Für Maker interessant ist vor allem die flexible Erweiterbarkeit. ESP-Claw bringt eine strukturierte Speicherverwaltung mit, um Zustände und Kontext direkt auf dem Gerät abzulegen und nachhaltig zu speichern. Gleichzeitig lassen sich externe Dienste über standardisierte Schnittstellen anbinden, etwa über das Model Context Protocol (MCP). Auch die Integration von Messaging-Diensten wie Telegram ist vorgesehen, dadurch kann man Geräte in bestehende Kommunikationswege einbinden.

Niedrige Einstiegshürde

Ein weiterer praktischer Punkt ist die vergleichsweise niedrige Einstiegshürde. Unterstützte Boards lassen sich direkt im Browser konfigurieren und flashen, ohne lokale Toolchain. Wer tiefer einsteigen will, kann das System aber auch klassisch selbst bauen und anpassen. Durch den modularen Aufbau lassen sich einzelne Komponenten austauschen oder erweitern, etwa um zusätzliche Sensorik, Aktoren oder eigene Logik einzubinden.

Spannend wird das Ganze in Maker-Händen. Beispiele für Projekte sind etwa smarte Kameraknoten, die Ereignisse selbst interpretieren, Sprachinterfaces für Smart-Home-Steuerung oder Geräte, die auf Basis von Sensordaten eigenständig Entscheidungen treffen, etwa in der Heimautomation.

Auf der offiziellen GitHub-Seite [1] sind in Videos einige Beispielprojekte festgehalten. So wird ein LED-Streifen an einen ESP angeschlossen und dem Agenten via Chat mitgeteilt, wie dieser Streifen angeschlossen ist und dass mit dem LED-Streifen ein Regenbogenlicht realisiert werden soll. Nach kurzer „Überlegung“ des Agenten beginnt der Streifen entsprechend zu leuchten.

Für Maker bedeutet das vor allem weniger Code und mehr Fokus auf das Verhalten eines Projekts. Statt Zustände und Abläufe komplett selbst zu modellieren, kann man mit einem Agenten arbeiten, der sich dynamisch anpassen lässt. Gleichzeitig bleibt die Kontrolle über Daten erhalten, weil viele Funktionen lokal laufen. Noch ist das Projekt in Entwicklung, aber es zeigt recht deutlich, wohin sich IoT im Hobbybereich bewegen könnte: weg von starren Skripten, hin zu kleinen, eigenständig agierenden Systemen.

Wer direkt mit KI loslegen möchte, kann mit unserem selbst gebauten KI-Telefon [2] Ideen austauschen.


URL dieses Artikels:
https://www.heise.de/-11276353

Links in diesem Artikel:

  1. https://github.com/espressif/esp-claw
  2. https://www.heise.de/ratgeber/Raspi-Projekt-Mit-ChatGPT-an-einem-umgebauten-Tischtelefon-Ideen-austauschen-11202033.html
  3. https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html
  4. https://www.heise.de/make
  5. mailto:das@heise.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ Make ff.org

Weiterer Mangel: Harz für Platinen knapp

Von Heise — 29. April 2026 um 15:10
RISC-V-Prozessor auf einer Platine

Halbleiterbauelemente sitzen auf Trägern, die als Brücke zur Platine dienen. Die Rohstoffe für diese Bauteile sind derzeit knapp.

(Bild: heise medien)

Der wichtigste Lieferant von Polyphenylenether hat nach einem Angriff offenbar die Auslieferungen eingestellt. Das betrifft alle elektronischen Geräte.

Es bahnt sich ein weiterer Mangel durch den Iran-Krieg an: Polyphenylenether (PPE) für die Herstellung von Platinen und teilweise Chipträgern könnte in den kommenden Monaten knapp werden. Die Saudi Basic Industries Corporation (SABIC) soll nach einem Raketenangriff durch Iran Anfang April die Auslieferungen eingestellt haben.

Darüber berichtet die Nachrichtenagentur Reuters [1] anhand geschäftsnaher Quellen. SABIC selbst schreibt [2] in seinem jüngsten Quartalsbericht vom 29. April lediglich über „sich verschärfende Lieferstörungen aufgrund des Konflikts im Nahen Osten“, die mehrere Kunststoffe betreffen.

Einen Lieferstopp bestätigt SABIC nicht, dementiert ihn aber auch nicht. Videos von Angriffen auf die saudische Region Al-Dschubail und ihre petrochemische Industrie wurden über soziale Medien geteilt.

Rohstoffpreise steigen bereits

Lieferzahlen zu PPE sind rar. Laut Reuters macht SABIC jedoch rund 70 Prozent der weltweiten Lieferungen aus. Gemäß einer Goldman-Sachs-Analyse sind die Preise für das Harz im April bereits um 40 Prozent gestiegen.

PPE ist unter anderem bis mehr als 100 Grad Celsius hitzebeständig, isoliert elektrisch und nimmt kaum Feuchtigkeit auf. Dadurch eignet sich das Harz für die Isolierschichten vor allem in Platinen (Printed Circuit Boards, PCBs). Alle elektronischen Geräte brauchen heutzutage PCBs, sodass ein Rohstoffmangel potenziell die Preise erhöht.

Schon das Glasgewebe von Nittobo und der Ajinomoto Build-up-Film (ABF) für Chipträger zeigten [3], dass essenzielle Bestandteile in der Halbleiterproduktion an einzelnen Unternehmen hängen. Häufig lohnt es sich für andere Firmen aufgrund normalerweise geringer Margen nicht, in den Markt einzusteigen.

Die Börse reagiert derweil schon auf die aktuelle Entwicklung: Die Aktie des südkoreanischen PPE-Zulieferers Kolon Industries ist allein im April um 30 Prozent gestiegen, seit Jahresbeginn um über 130 Prozent.

Auswirkungen ziehen sich hin

Der deutsche Verband der Elektro- und Digitalindustrie ZVEI schreibt in einer Stellungnahme an heise online, dass ihm zu Engpässen bei Kunststoffen wie PPE zumindest derzeit noch keine Meldungen vorliegen. Das könnte schlicht an der Auslagerung der Produktion nach Asien liegen – in Deutschland ist die Herstellung von PCBs längst nicht mehr rentabel. Bis sich ein Rohstoffmangel zu Beginn der Lieferkette hierzulande auswirkt, dürften Monate vergehen.


URL dieses Artikels:
https://www.heise.de/-11276801

Links in diesem Artikel:

  1. https://www.reuters.com/world/middle-east/iran-war-disrupts-the-circuit-board-supply-chain-raises-costs-tech-firms-2026-04-27/
  2. https://www.sabic.com/en/Images/EARNINGS-RELEASE-Q1-2026_tcm1010-51239.pdf
  3. https://www.heise.de/news/Chiptraeger-Knappheit-Mangel-bei-Prozessoren-und-Grafikkarten-droht-11174808.html
  4. https://www.heise.de/newsletter/anmeldung.html?id=ki-update&wt_mc=intern.red.ho.ho_nl_ki.ho.markenbanner.markenbanner
  5. mailto:mma@heise.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ Make ff.org

Maker Bits: Software, Hardware und Infos für Maker

Von Heise — 28. April 2026 um 18:39
KI Bild aber wir machen es lieber selbst.

(Bild: ChatGPT)

Kampferprobte 3D-Drucke, mechanischer Flipper, 80 Stimmen Polyphonie mit ESP32, Fotos-Texturen mit FDM-Druck, macOS auf Wii, CardPuter mit Linux.

Bei Recherchen für Artikel oder eigene Projekte bleibt fast immer etwas an Nebenfunden hängen: ein Video, ein Tool, ein Board, eine absurde Portierung oder ein Bastelprojekt, das man eigentlich nur kurz anklicken wollte – und bei dem man dann doch hängen bleibt. Genau dieses digitale Treibgut sammle ich, weil daraus oft schneller neue Ideen entstehen als aus der eigentlichen Suche.

Hier also wieder ein kleiner Fang der letzten Tage. Vielleicht ist ja auch für euch etwas dabei – und wenn ihr selbst über spannende Tools, Hardware oder Videos gestolpert seid, dann gern in die Kommentare damit.

Robuster drucken mit Orca Slicer 2.3.2

Wer funktionale Teile druckt, landet früher oder später bei der immer gleichen Frage: Wie bekommt man aus normalem PLA(+) noch ein bisschen mehr Belastbarkeit heraus? Im aktuellen Video von Maker’s Muse geht es im Kontext von Roboter-Kämpfen genau darum. Gezeigt werden nicht etwa exotische Materialien oder Spezialhardware, sondern erstaunlich bodenständige Einstellungen in Orca Slicer 2.3.2 (siehe auch diesen Newsbeitrag [1]). 100 Prozent konzentrisches Infill, versetzte zusätzliche Wände, unterschiedliche Linienbreiten für Außen- und Innenbereiche und die Möglichkeit, den Materialfluss gezielt im Inneren zu erhöhen.

Spannend finde ich daran vor allem, dass hier keine Wunderlösung verkauft wird. Stattdessen zeigt sich wieder einmal, wie viel Mechanik und Materialverhalten schon im Slicer entschieden werden. Gerade bei Haltern, Werkzeugen oder Robotik-Teilen lohnt sich der Blick auf solche Profile oft mehr als der reflexhafte Griff zum nächsten „Engineering Filament“.

Mechanischer Flipper im 3D-Druck

Nicht jedes spannende Maker-Thema muss ein neues Dev-Board oder eine Library sein. Manchmal reicht auch ein Video, das einen alten Klassiker einmal anders denkt. Schon der Titel „Pinball like you’ve never seen before.“ reicht aus, um bei mir den Spieltrieb anzuschalten. Hier wird ein Flipper, also eigentlich ein komplettes Baukastensystem, entworfen und gebaut. Am Ende steht aktuell ein Flipper für zwei oder vier Personen, die gegeneinander spielen.

Ich mag solche Projekte: Selbst wenn man nichts 1:1 nachbaut, bleibt fast immer irgendeine Idee hängen – sei es für Antriebe, 3D-Druck, Konstruktion oder einfach für die Frage, wie man aus einem bekannten Prinzip mit etwas Kreativität wieder etwas Neues machen kann. Für Maker ist das oft viel interessanter als das hundertste „hier ist ein neues Board mit noch mehr GPIOs“.

Tonsynthese: 80 Stimmen aus dem ESP32

Mit dem ESP32Synth-Projekt zeigt Danilo Gabriel auf Hackaday [4], wie weit man heutige Mikrocontroller auch im Hinblick auf Audio treiben kann. Die Library basiert auf ESP-IDF, läuft bare-metal-nah, ist auf hohe Polyphonie ausgelegt und schafft laut Projekt standardmäßig 80 Stimmen, im Grenzbereich sogar deutlich mehr. Audio läuft über I²S, dazu kommen klassische Wellenformen, Wavetables, SD-Streaming für WAV-Dateien und sogar eigene DSP-Hooks für Effekte oder spezielle Oszillatoren.

Besonders sympathisch ist daran, dass das Projekt (gitHub) nicht nur als Synth-Spielerei daherkommt [5], sondern als echter Bausatz für eigene Instrumente, Soundgeneratoren oder Installationen. Wenn man schon einen ESP32 herumliegen hat, ist das genau die Art von Software, aus der schnell ein Wochenendprojekt wird – und im besten Fall ein sehr lautes.

Fotos auf 3D-Modelle drucken

Ebenfalls schön bunt ist das Video „I Built a Tool to Paint 3D Models with Photos“. Dahinter steckt Primed3D von 3D Revolution [7]: ein freies Open-Source-Werkzeug, das STL- oder 3MF-Modelle im Browser bemalen kann – inklusive Farbverläufen, Flächenfüllung und eben auch Foto-Projektion. Anschließend lässt sich daraus wieder ein 3MF exportieren, wahlweise für „normale“ (unbezahlbare) Mehrfarb-Drucker oder als geditherte Mehrmaterial-Version für FDM-Drucker mit Filamentwechsler.

Gerade für Cosplay, Deko, Figuren oder experimentelle Drucke finde ich das spannend. Denn statt nur einzelne Filamentfarben zuzuweisen, rückt damit die eigentliche Oberflächengestaltung stärker in den Mittelpunkt. Schön ist außerdem, dass das Tool komplett clientseitig laufen soll – die Dateien bleiben also im Browser und wandern nicht erst auf irgendeinen Server.

Mac OS X auf der Wii

Es gibt diese Projekte, bei denen man schon beim Titel weiß, dass sie völlig unnötig sind – und genau deshalb großartig. „Booting Mac OSX on a Nintendo Wii“ gehört eindeutig in diese Kategorie. Bryan Keller hat Mac OS X 10.0 Cheetah nativ auf die Nintendo Wii portiert [9]und den Weg dorthin in seinem Blog dokumentiert. Weil die Wii auf einem PowerPC 750CL basiert, also auf einem Verwandten der G3-Prozessoren früher Apple-Rechner, war die Idee technisch nicht komplett abwegig – nur eben trotzdem ziemlich wild. Der YouTuber Action retro musste es natürlich ausprobieren.

Richtig schön wird das Projekt aber erst im Detail: eigener Bootloader, Kernel-Patches, Treiberarbeit, SD-Karten-Boot und als Bonus noch die Korrektur des zunächst magentafarbenen Bildes per Dual-Framebuffer-Konstruktion, weil die Wii intern YUV erwartet, Mac OS X aber RGB haben will. Spätestens an diesem Punkt ist man dann wieder bei der beruhigenden Erkenntnis, dass „läuft irgendwie“ in der Maker-Welt oft schon die halbe Miete ist. Und der Classic Mode … uhhh. Das kenne ich nur von meinem Shapeshifter-Mac-Emulator auf dem Amiga.

Cardputer Zero: Taschenrechner für Tüftler und Linuxer

Die Cardputer auf ESP32-Basis waren nicht uninteressant, aber man musste viel selbst programmieren, wenn man produktiv werden wollte. M5Stack positioniert den CardputerZero mit Linux [11] als „Pocket Raspberry Pi Computer for Hackers“ und zielt damit klar auf alle, denen ein normaler Mikrocontroller-Handheld nicht mehr reicht. Laut Hersteller soll das Gerät als tragbares Linux-Labor für SSH, Python, Git, Vim, Edge-AI-Anwendungen und Hardware-Basteleien dienen. Erwähnt werden außerdem eine eingebaute App- beziehungsweise Firmware-Verteilung, Erweiterbarkeit über Grove, M5Units sowie Schnittstellen wie SPI, I²C, UART, USB und GPIO. Und ja, die Hardware basiert auf einem auch beim Raspi Zero verbauten Chip.

(Bild: m5stack)

Interessant ist daran hauptsächlich die Richtung: Weg vom reinen Gadget, hin zu einem wirklich mobilen „Arbeitsgerät“ für Leute, die gern direkt am Gerät tippen, testen und schrauben. Wenn M5Stack die Versprechen halbwegs einlöst, könnte das ein ziemlich cooles Werkzeug für Feldtests, Mini-Terminals, Off-Grid-Kommunikation oder einfach für unterwegs „Rumnerden“ werden. Laut M5Stack befindet sich das Projekt derzeit noch in der Vorstartphase; der Kickstarter ist für Mitte bis Ende Mai 2026 angekündigt, mit Early-Bird-Preisen von 59 US-Dollar für die Lite-Version und 89 US-Dollar für die reguläre Variante.


URL dieses Artikels:
https://www.heise.de/-11275610

Links in diesem Artikel:

  1. https://www.heise.de/news/OrcaSlicer-2-3-2-Massives-Update-11265708.html
  2. https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html
  3. https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html
  4. https://hackaday.com/2026/04/23/esp32synth-an-audio-synthesis-library-for-the-esp32/
  5. https://github.com/danilogcrf2-oss/ESP32Synth
  6. https://www.heise.de/make
  7. https://primed3d.com/
  8. https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html
  9. https://bryankeller.github.io/2026/04/08/porting-mac-os-x-nintendo-wii.html
  10. https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html
  11. https://m5stack.com/cardputerzero
  12. mailto:caw@make-magazin.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ Make ff.org

Foto rein, Figur raus: Wie KI den 3D-Druck demokratisiert

Von Heise — 27. April 2026 um 14:42

(Bild: hyper3d.ai)

Mit einem einzigen Handyfoto zur fertigen Figur aus dem 3D-Drucker: Mehrere neue KI-Tools machen aufwändiges 3D-Modellieren für viele Projekte überflüssig.

Jeder Maker, der einen 3D-Drucker besitzt, kennt das Problem. Die Hardware ist längst bezahlbar, aber um eigene Objekte zu drucken, muss man bisher 3D-Modellierung beherrschen. Programme wie Blender, Fusion 360 oder FreeCAD haben steile Lernkurven, verlangen räumliches Denken in Polygonen und Vertices, und selbst nach wochenlanger Einarbeitung gelingen Anfängern selten druckbare Ergebnisse. Deshalb drucken viele Maker nur heruntergeladene Modelle von Thingiverse oder Printables, statt eigene Ideen umzusetzen. Diese Hürde fällt gerade weg. Mehrere KI-Werkzeuge erzeugen inzwischen aus einem einzelnen Foto oder eine, kurzen Prompt dreidimensionale Meshes, die sich direkt als STL oder OBJ exportieren und auf den Drucker schicken lassen.

Konkret sieht das so aus: Man nimmt ein beliebiges Foto, etwa von der eigenen Hauskatze, lädt das Bild in Tripo oder Hunyuan3D Studio hoch und bekommt Sekunden später ein texturiertes 3D-Modell mit Rückseite, Unterseite und allem, was die Kamera nie gesehen hat. Die KI ergänzt die fehlenden Perspektiven plausibel.

Rasante Entwicklung seit 2024

Der erste nutzbare Durchbruch in diesem Bereich kam im März 2024, als TripoSR präsentiert wurde [1]. Ein Jahr später, im März 2025, haben wir das Tool Rodin von Hyper3D getestet [2] (hyper3d.ai). Seitdem hat sich das Feld in rasantem Tempo weiterentwickelt. Die Qualität, Geschwindigkeit und Zugänglichkeit dieser Werkzeuge haben sich drastisch verbessert. Inzwischen gibt es ein ganzes Ökosystem an Diensten, die um Nutzer konkurrieren.

Einer der sichtbarsten Player ist Tripo [3], entwickelt vom chinesischen KI-Startup VAST. Auf der GDC (Game Developers Conference) im März 2026 in San Francisco wurde ein Modell vorgestellt, das 3D-Objekte in rund zwei Sekunden erzeugt und ein Ergebnis mit weniger Artefakten liefert. Tripo bedient über 6,5 Millionen Nutzer und bietet ein Freemium-Modell mit begrenztem Kontingent.

Ein wachsendes Ökosystem

Daneben drängen weitere Dienste in den Markt. Meshy, [4] mittlerweile Version 6, richtet sich gezielt an den 3D-Druck, PrintPal [5] hat in seinem ersten Jahr 200.000 Nutzer gewonnen, Hyper3D [6] bietet mit Rodin Gen-2 die Möglichkeit, generierte Modelle gezielt per Textbefehl nachzubearbeiten, und Hitem3D [7] punktet mit einem eigenen Portrait-Modus für personalisierte Büsten und Figuren.

Auf der Open-Source-Seite sticht Tencents Hunyuan3D [8] heraus. Es ist das derzeit leistungsfähigste frei verfügbare Modell und läuft lokal auf dem eigenen Rechner ab einer Grafikkarte mit 12 GB Speicher. Allerdings setzt die Nutzung eine Python-Installation voraus, und Tencents Online-Studio ist nur auf Chinesisch und mit chinesischem Login zugänglich.

Außer PrintPal und Meshy sind alle hier erwähnten Dienstleister chinesische Unternehmen.

Begrenzung bei funktionalen Bauteilen

Für Maker bleiben allerdings wichtige Einschränkungen. Die generierten Meshes bestehen aus Hunderttausenden Dreiecken ohne saubere Topologie. Für dekorative Figuren, Spielzeug und einfache Ersatzteile funktioniert der Weg vom Foto zum Drucker deshalb schon erstaunlich gut. Aber die Modelle entstehen als Oberflächennetze ohne parametrische Konstruktionslogik — eine Wand ist nicht „2 mm dick“, sondern besteht aus Dreiecken, die nur ungefähr 2 mm Abstand haben.

Zwar lassen sich in Tools wie Meshy reale Maße setzen und die Druckbarkeit direkt prüfen, und bei Hitem3D ist die Optimierung für den Druck von Anfang an eingebaut, aber für wirklich funktionale Bauteile, die exakt auf bestehende Teile passen oder mechanische Belastungen aushalten müssen, bleibt klassische Konstruktionssoftware unverzichtbar.

Für einfachere Bauteile gibt es einen anderen Weg über PrintMakerAI [9]. Hier werden aus einem Prompt keine Meshes, sondern echte parametrische CAD-Körper mit exakten Maßen und garantiert wasserdichter Geometrie erzeugt — allerdings beschränkt auf einfache funktionale Teile wie Halterungen, Gehäuse oder Aufbewahrungsboxen.

(Bild: Printmaker.ai)


URL dieses Artikels:
https://www.heise.de/-11273636

Links in diesem Artikel:

  1. https://arxiv.org/abs/2403.02151
  2. https://www.heise.de/tests/Rodin-Gen-1-5-im-Test-3D-Modelle-aus-Textprompts-generieren-10306734.html
  3. https://www.tripo3d.ai/
  4. https://www.meshy.ai/de
  5. https://printpal.io/explore
  6. https://hyper3d.ai/
  7. https://www.hitem3d.ai/de
  8. https://github.com/Tencent-Hunyuan/Hunyuan3D-2
  9. https://printmakerai.com/
  10. mailto:mch@make-magazin.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ Make ff.org

Framework Laptop 13 Pro: Ubuntu-Option und neue Hardware-Details

Von Heise — 22. April 2026 um 17:55
Zwei aufgeklappte Notebooks auf heller Unterlage

(Bild: Framework)

Interessierte können den Framework Laptop 13 Pro vorbestellen. Die Intel-Versionen sind deutlich attraktiver als die AMD-Varianten.

Framework nimmt wie versprochen Vorbestellungen für den Laptop 13 Pro entgegen. Damit stehen jetzt auch alle Konfigurationen und Preise fest. Der offizielle Store hält eine Überraschung bereit: Die Versionen mit Intel-Prozessor sind günstiger und voraussichtlich flotter als die AMD-Typen. Aktuelle Bestellungen will Framework ab Juli ausliefern.

Die sogenannte DIY-Edition ohne Speicher und Betriebssystem ist mit Intels Achtkerner Core Ultra 5 325 [1] ab 1349 Euro erhältlich [2]. Die günstigste AMD-Version mit dem ebenfalls achtkernigen Ryzen AI 7 350 gibt es ab 1579 Euro. Bei einer mittleren Konfigurationliegt die Differenz bei 60 Euro: Für die Variante mit dem 16-Kerner Core Ultra X7 358H ruft der Hersteller 1799 Euro auf, für jene mit dem 12-Kerner Ryzen AI 9 HX 370 sind es 1859 Euro.

Vom Topmodell mit Core Ultra X9 388H ist aus Preis-Leistungs-Sicht abzuraten: Die CPU-Kerne takten etwas höher, dafür kostet die Konfiguration 230 Euro mehr. Aktuell ist sie auch nicht verfügbar.

LPCAMM2 nur mit Core Ultra

Die Preise sind nicht der einzige Unterschied zwischen den AMD- und Intel-Notebooks. Framework setzt ausschließlich beim Intel-Mainboard auf ein stromsparendes und schnelles Low Power Compression Attached Memory Module 2 (LPCAMM2) für LPDDR5X-7467-RAM. AMD-Nutzer müssen mit langsamerem DDR5-5600-RAM in SO-DIMM-Bauform vorliebnehmen. Ein LPCAMM2 mit 32 GByte RAM kostet 490 Euro. 32 GByte DDR5 kosten wahlweise 524 Euro auf zwei SO-DIMMs verteilt oder 452 Euro als einzelnes SO-DIMM.

Wie üblich verkauft Framework auch komplette Notebooks mit RAM, SSD und Betriebssystem. Aktuell bietet der Hersteller eine Intel-Konfiguration mit Core Ultra X7 358H, 32 GByte RAM und einer 1 TByte großen PCIe-4.0-SSD an.

Jetzt auch mit Ubuntu vorinstalliert

Erstmals installiert Framework auf Wunsch ein Linux-Betriebssystem in Form von Ubuntu 24.04 LTS. Damit kostet die Komplett-Konfiguration 2369 Euro. Wer auf Windows 11 Pro besteht, muss 220 Euro Aufpreis zahlen.

Die gewünschten Anschlüsse kommen obendrauf. USB-C für Thunderbolt 4 etwa kostet jeweils 10 Euro. Neu ist ein 10-Gigabit-Ethernet-Adapter für 109 Euro.

Alle DIY- und Komplett-Konfigurationen des Laptop 13 Pro sind derzeit ausschließlich mit schwarzem Gehäuse vorbestellbar. Einzelteile und Nachrüstsätze erscheinen auch mit silberfarbenen Gehäuseteilen [3]; entsprechende Konfigurationen könnten also noch folgen.

Upgrade-Teile

Wer einen bisherigen Framework Laptop 13 besitzt, kann künftig die verbesserten Komponenten der Pro-Version [4] nachrüsten. Der Hersteller bietet dazu Einzelteile und Kits an. Der größere Akku erfordert auch die neue Gehäuse-Unterseite und den neuen „Input Cover Frame“. Mainboards mit den Core-Ultra-300-Prozessoren listet Framework noch nicht.

Mann schraubt an einem Notebook
Mann schraubt an einem Notebook

Auch der Framework Laptop 13 Pro bleibt reparierfreudig. Alte Modelle lassen sich aufrüsten.

(Bild: Framework)


URL dieses Artikels:
https://www.heise.de/-11268365

Links in diesem Artikel:

  1. https://www.heise.de/news/Panther-Lake-Intel-stellt-14-Core-Ultra-300-vor-11130804.html
  2. https://frame.work/de/de/products/laptop13pro-diy-intel-ultra-3/configuration/new
  3. https://frame.work/de/de/products/laptop13pro-bottom-cover-upgrade-kit
  4. https://www.heise.de/news/Framework-Laptop-13-Pro-verlaengert-Akkulaufzeit-erheblich-11266002.html
  5. https://www.heise.de/newsletter/anmeldung.html?id=ki-update&wt_mc=intern.red.ho.ho_nl_ki.ho.markenbanner.markenbanner
  6. mailto:mma@heise.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ Make ff.org

Neuer Einplatinenrechner für Edge- und IoT-Anwendungen

Von Heise — 22. April 2026 um 14:01
Nahaufnahme des Einplatinencomputers Orange Pi Zero 3W auf grauem Hintergrund. Die blaue Platine zeigt mehrere Anschlüsse, darunter USB-C-Ports und einen HDMI-Ausgang, einen zentralen Prozessorchip, einen WLAN/Bluetooth-Modulbereich sowie eine Reihe von GPIO-Pins entlang der Kante.

(Bild: Orange Pi)

Der OrangePi Zero 3W kombiniert Octa-Core-CPU, NPU und Wi-Fi 6 auf kleinem Raum. Das ist spannend für kompakte Maker-Projekte.

Mit dem OrangePi Zero 3W [1] bringt Orange Pi einen neuen Einplatinenrechner heraus, der sich klar an Maker und Embedded-Entwickler richtet.

Im Zentrum arbeitet der Allwinner A733, ein Achtkern-SoC mit zwei Cortex-A76-Kernen (bis 2,0 GHz) und sechs energieeffizienten Cortex-A55-Kernen. Ergänzt wird das Ganze durch eine integrierte NPU mit bis zu 3 TOPS Rechenleistung für KI-Anwendungen sowie einen zusätzlichen RISC-V-Coprozessor für Echtzeitaufgaben. Für Maker bedeutet das: Neben klassischen Linux-Anwendungen lassen sich auch lokale KI-Inferenz oder zeitkritische Steuerungen direkt auf dem Board umsetzen.

Beim Arbeitsspeicher setzt das Board auf LPDDR5 mit bis zu 16 GByte. Beim Speicher zeigt sich das Board flexibel: Neben optionalem eMMC oder UFS-Modulen steht ein microSD-Kartenslot zur Verfügung.

Anschlüsse für komplexe Setups

Für die Konnektivität gibt es Wi-Fi 6 und Bluetooth 5.4, optional mit externer Antenne. Damit eignet sich das Board auch für IoT-Anwendungen oder als Edge-Gateway. Dazu kommen klassische Maker-Schnittstellen über eine 40-Pin-GPIO-Leiste mit Unterstützung für SPI, I2C, UART und PWM – also alles, was man für Sensoren, Bildschirme oder Aktoren benötigt.

Interessant ist auch die Videoausgabe: Neben Mini-HDMI (bis 4K@60fps) unterstützt das Board DisplayPort über USB-C sowie MIPI-DSI. Zwei unabhängige Displays lassen sich gleichzeitig ansteuern. Das eröffnet Einsatzmöglichkeiten für kompakte Multimonitor-Setups oder Systeme wie Infoterminals.

Auch für Kamera-Projekte stehen Anschlüsse bereit. Zwei MIPI-CSI-Schnittstellen ermöglichen den Anschluss von Kameramodulen, etwa für Bildverarbeitung oder Überwachungslösungen. In Kombination mit der integrierten NPU lassen sich hier auch KI-gestützte Anwendungen wie Objekterkennung direkt auf dem Gerät realisieren.

Als Betriebssysteme werden unter anderem Debian, Ubuntu, Android und OpenHarmony unterstützt. Zusätzlich nennt der Hersteller Kompatibilität mit gängigen KI-Frameworks wie TensorFlow oder PyTorch. Damit deckt das Board sowohl klassische Bastelprojekte als auch moderne KI-Anwendungen ab – zumindest auf dem Papier. Wie gut die Softwareunterstützung im Alltag wirklich ist, wird sich wie so oft erst zeigen, wenn die Community das Board durch die Mangel gedreht hat.

Mit PCIe 3.0 (über FPC) steht zudem eine schnelle Erweiterungsmöglichkeit bereit, etwa für SSDs oder spezialisierte Module. Das ist in dieser Größenklasse keine Selbstverständlichkeit und könnte für Bastler spannend sein, die mehr als nur Standard-I/O benötigen.

Für Maker ergeben sich daraus einige typische Einsatzszenarien: kompakte Smart-Home-Zentralen, lokale KI-Auswertung von Sensordaten, kleine Server oder auch portable Geräte mit Display. Durch die geringe Größe könnte das Board auch in mobilen Projekten oder selbstgebauten Handhelds landen. Das Board fällt mit seinen Abmessungen von 65 × 32 mm kompakt aus und dürfte damit auch in Projekten Platz finden, bei denen ein Raspberry Pi zu groß ist.

Erhältlich ist das Board auf Amazon für 73,99 US-Dollar [2]. Dort bekommt man auch direkt einen aktiven Kühler mit dazu.

Wer wissen will, was man mit einem Raspberry Pi Zero alles anstellen kann, sollte sich unbedingt unseren Artikel zu Hackinggadgets für die Hosentasche [3] anschauen.


URL dieses Artikels:
https://www.heise.de/-11267955

Links in diesem Artikel:

  1. http://www.orangepi.org/html/hardWare/computerAndMicrocontrollers/details/Orange-Pi-Zero-3W.html
  2. https://www.amazon.com/dp/B0GX6KZ9C7
  3. https://www.heise.de/ratgeber/Netzwerksicherheit-Raspi-als-mobiler-Schwachstellen-Scanner-im-Eigenbau-11216654.html
  4. https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html
  5. https://www.heise.de/make
  6. mailto:das@heise.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ Make ff.org

OrcaSlicer 2.3.2 – Massives Update

Von Heise — 21. April 2026 um 12:39
Ein 3D-Druck und ein Schwert

(Bild: akf / Erzeugt mit Nano Banana durch Make)

Der Slicer spielt eine zentrale Rolle im 3D-Druck-Workflow. OrcaSlicer gewinnt zunehmend an Bedeutung und erweitert seinen Funktionsumfang stetig.

OrcaSlicer veröffentlicht seine Updates üblicherweise in so hoher Frequenz, sodass man sich daran gewöhnt hat, dass nicht immer „Killer-Features“ enthalten sind. In der neuen Version 2.3.2 hat sich jedoch einiges geändert und wurde ergänzt.

Links und Quellen zu OrcasSlicer

Hinweis: Es gibt einige inoffizielle Webseiten, die OrcaSlicer anbieten – die oben verlinkte Seite ist die offizielle Quelle. Lade dir den Installer herunter oder nutze die portable Version, falls du die alte Installation behalten möchtest oder musst.

Hier die wichtigsten Neuerungen im Überblick

Verbessertes Multi-Line-Infill

Saubere und stabile Infills auch mit Multi-Line-Infill.

(Bild: OrcaSlicer)

Mit Multiline-Infill kann man Druckobjekte stabiler machen, wenn man die Wandstärke nicht erhöhen will oder kann. Das Multiline-Infill ist sauberer geworden und weist weniger Überschneidungen auf [4] (dank Clipper2-Bibliothek). Zudem ist es besser mit dem Hauptobjekt verbunden.

Mehr Kontrolle über die Flow-Rate

Die Flussrate lässt sich jetzt pro Feature statt nur pro Filament einstellen – etwa eine andere Flow-Rate für Infill als für Wände. Die Option findest du unter „Set other flow ratios“ im Quality-Tab.

Feintuning der Flowrate in allen Bereichen eines Druckobjekts.

(Bild: OrcaSlicer)

Brim mit besserer Elephant-Foot-Compensation

Das Brim arbeitet nun zuverlässiger mit der „Elephant Foot Compensation“ zusammen. Sich ablösende, kaum nutzbringende Brims gehören damit weitgehend der Vergangenheit an. Elephant-Foot-Compensation verhindert die Überextrusion des ersten Layers auf dem Druckbett. Dieser Faktor wird nun bei der Erzeugung von Brims einberechnet.

Endlich keine sich selbst lösenden Brims mehr.

(Bild: OrcaSlicer)

Auto-Slice nach Änderungen

Unter Preferences Control Slicing lässt sich „Auto slice after changes“ aktivieren. Die Wartezeit ist anpassbar, sodass man mehrere Änderungen vornehmen kann, bevor der Slicer loslegt. Da ein laufender Slicing-Vorgang aber bei neuen Parametern abgebrochen und neu gestartet wird, ist es auf schnellen Rechnern kaum nötig, den Wert hochzusetzen. Ein Feature, das ich lange vermisst habe, seit ich vom PrusaSlicer gewechselt bin.

Überarbeiteter Drucker-Tab

Der Drucker-Tab ist jetzt grafischer und übersichtlicher. Der Düsendurchmesser lässt sich jetzt getrennt vom Drucker einstellen.

Grafisch aufbereite und übersichtlich angeordnete Druckerauswahl.
Instanzieren statt nur Clonen

Statt eigenständiger Kopien (Clones) lassen sich Objekte jetzt auch als „Instances“ vervielfältigen. Ändert man eine Instanz, folgen die anderen automatisch – sei es bei Filament-Zuordnungen für Multifilament-Druck oder anderen Einstellungen. Das spart auch beim Slicing Zeit, da nur eine Instanz berechnet werden muss. Die Anzahl der Instanzen ist einstellbar, oder man füllt direkt das ganze Druckbett.

Zusätzlich werden inzwischen Kollisionen zwischen (besonders Instanzierten Objekten) besser erkannt und so behandelt, dass keine Fehldrucke entstehen.

Verbesserter Wipe Tower (Multimaterial-Druck)

Für farbige bzw. aus mehreren Filamentsorten zusammengesetzte Drucke auf Materialwechslern und Toolchangern wurden die Wipe-Tower-Verbesserungen aus Bambu Studio zu Orca portiert:

  • Stabilere Wipe Tower ergeben weniger Fehldrucke durch einstürzende Wipetower
  • Bessere Layerhaftung durch smarteres Vorheizen und Kühlen der Düse beim Filamentwechsel
  • Höhere Druckgeschwindigkeit

Die Einstellungen müssen in den jeweiligen Druckprofilen aktiviert werden:

  • Multimaterial -> Prime Tower -> Enable tower interface features
  • Cool down from interface boost during prime tower

Die Art des Wipe Towers lässt sich inzwischen auch direkt im Druckerprofil auswählen.

Verbesserte Kalibrierung

Wer das Beste aus seinen Druckern und Filamenten herausholen möchte, sollte beides kalibrieren. In Version 2.3.2 sind die Kalibrierungs-Tools jetzt in der richtigen Reihenfolge im Menü sortiert. Außerdem werden die Firmwares für Input Shaper, Cornering/Jerk erkannt und entsprechend ausgewählt.

Mehr Materialwechsler & Toolheads unterstützt

Im Drucker-Konfigurator werden nun zusätzliche Materialwechsel-Einheiten und Toolheads unterstützt. Diese lassen sich direkt aus dem Slicer steuern, und die Filamentbelegung der Toolheads ist interaktiv anpassbar. Dies ist noch als experimentell markiert, da es sich teilweise um schlecht dokumentierte Hardware handelt und die Hersteller natürlich eher ihr Ökosystem unterstützen.

Unterstützung für neuere Bambu-Lab-Drucker

Orca 2.3.2 unterstützt jetzt auch die neueren Bambu-Lab-Modelle wie H2D (Pro) und H2S. Außerdem gibt es weitere spezielle Verbesserungen für Bambulab-Nutzer.

Weitere Informationen

Viele zusätzliche Änderungen und Verbesserungen mit Beispielbildern findet man im ausführlichen Changelog: OrcaSlicer 2.3.2 Beta Changelog [6]

Mehr zum Thema im Make-Magazin

In der Make 1/26 hatten wir einen ausführlichen Artikel über Tipps&Tricks für Slicer [7] und einen Artikel über Orca Slicer [8] und warum er immer beliebter wird.


URL dieses Artikels:
https://www.heise.de/-11265708

Links in diesem Artikel:

  1. https://github.com/OrcaSlicer/OrcaSlicer/releases/tag/v2.3.2
  2. https://github.com/OrcaSlicer/OrcaSlicer/releases/tag/v2.3.2
  3. https://github.com/OrcaSlicer/OrcaSlicer
  4. https://github.com/OrcaSlicer/OrcaSlicer/pull/11435
  5. https://www.heise.de/Datenschutzerklaerung-der-Heise-Medien-GmbH-Co-KG-4860.html
  6. https://github.com/OrcaSlicer/OrcaSlicer/releases/tag/v2.3.2-beta
  7. https://www.heise.de/ratgeber/3D-Druck-Tipps-und-Tricks-zum-Slicen-11146149.html
  8. https://www.heise.de/ratgeber/OrcaSlicer-Der-Fast-alles-Koenner-fuer-den-3D-Druck-vorgestellt-11154379.html
  9. https://www.heise.de/make
  10. mailto:caw@make-magazin.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ Make ff.org

Umweltkosten durch Vibe Coding: Tool berechnet CO₂-Ausstoß für Claude Code

Von Heise — 20. April 2026 um 17:41
Ai-powered,Automated,Debugging,Or,Troubleshooting.,Artificial,Intelligence,Diagnostics,And,Detection.

Die Buchstaben AI umfliegen Haken und Warndreiecke.

(Bild: tadamichi/Shutterstock.com)

Ein neues Tool berechnet den CO₂-Ausstoß von Claude-Code-Sessions. Laut dem Autor hat sich dabei gezeigt, wie man ihn um bis zu 70% senken kann.

Um die Umweltkosten durch die tägliche Nutzung von Claude Code greifbar zu machen, hat ein Entwickler ein Werkzeug gebaut, das den CO₂-Ausstoß für jede Sitzung berechnet und in Echtzeit in der Statuszeile anzeigt.

Der Programmierer arbeitet nach eigenen Angaben als Wirtschaftsberater, spezialisiert auf die Berechnung von Treibhausgasemissionen für große Unternehmen. Bei seiner täglichen Arbeit mit Claude Code kam ihm irgendwann sein eigener sorgloser Umgang mit generativer KI zuwiderlaufend vor.

Seine Antwort ist Claude-Carbon [1], ein auf Bash und SQLite basierendes Tool, das sich nahtlos in die Claude-Code-Umgebung integriert und die CO₂-Emissionen pro Sitzung in der Statuszeile neben den Kosten anzeigt.

(Bild: Claude-Carbon)

Eine Tonne CO₂ pro Jahr – nur durchs Vibecoding

Über vier Monate und 367 Sessions hinweg maß der Entwickler etwa 215 kg CO₂-Äquivalente – was er auf ungefähr eine Tonne pro Jahr hochgerechnet hat. Das entspricht einem Hin- und Rückflug zwischen Paris und New York, allein durch die tägliche Nutzung von KI-Code-Tools verursacht, schreibt er in einem Blogpost. [2]

Die Berechnung beschränkt sich dabei auf die sogenannte Inferenz, also die Energie, die in Rechenzentren verbraucht wird, wenn das Modell die Prompts verarbeitet und Antworten bereitstellt. Training, Hardware-Herstellung, Kühlung und Rechenzentren-Konstruktion sind nicht inbegriffen – der echte Lebenszyklus-Fußabdruck ist also noch höher.

Wachsende Auswahl an CO₂-Rechnern für KI-Nutzung

Claude-Carbon unterscheidet sich grundlegend von bestehenden Werkzeugen wie CodeCarbon [3]oder EcoLogits. Während CodeCarbon lokale Hardware-Ressourcen misst und sich nicht für Remote-API-Calls eignet, und EcoLogits als generische Python-Bibliothek fungiert, die API-Responses verschiedenster Anbieter abfängt, ist Claude-Carbon speziell für Claude Code entwickelt worden. Das Tool nutzt native Hooks und Settings der Claude-Code-Umgebung selbst. Es speichert alle Daten lokal in einer SQLite-Datenbank, kann historische Sessions nachträglich analysieren und generiert sogar PNG-Reportkarten für Social Media.

Der CodeCarbon Dashboard

(Bild: codecarbon.io)

Der Autor betont, dass die Werte Schätzungen sind und keine präzisen Messungen. Anthropic veröffentlicht nämlich keine modellspezifischen Energiedaten. Die Faktoren für Sonnet stammen aus einer 2025er Studie (Jegham et al.) [4] über LLM-Inference-Energieverbrauch. Die Werte für Opus und Haiku sind Extrapolationen. Opus wird mit dem Faktor 3× Sonnet berechnet, Haiku mit 0,5× Sonnet.

Auch die CO₂-Intensität basiert auf US-Durchschnittswerten, nicht auf echten regionalen oder tageszeit-spezifischen Daten. Trotz dieser Unsicherheiten ist das Tool wertvoll für ein Größenordnungs-Bewusstsein – nur eben nicht für formale Treibhausgasbilanzen, so der Autor.

Richtige Modellwahl spart CO₂ und Tokens

Durch die eigene Nutzung des Tools hat der Entwickler einige Einsichten gewonnen, wie sich der Verbrauch ohne Effizienzverlust senken lässt. Der größte Hebel zur Reduktion liegt in der Modellwahl. Opus verbraucht etwa dreimal so viele Token wie Sonnet, Haiku könnte gegenüber Sonnet bis zu 80 Prozent einsparen. Für Aufgaben wie File-Exploration oder Code-Review lohnt sich daher Haiku. Darüber hinaus können Werkzeuge wie RTK (Rust Token Killer) 60–90 Prozent der CLI-Token-Ausgabe herausfiltern, ohne dass die Qualität leidet.

Weiter lässt sich Thinking-Tokens auf 10.000 pro Message deckeln, was eine Reduktion um etwa 70 Prozent ermöglicht. Früheres Context-Compacting bei 50 statt 95 Prozent Auslastung hält Sessions schlanker.

Insgesamt lassen sich durch diese Maßnahmen die Emissionen von Claude-Code-Sessions um 50–70 Prozent reduzieren – von rund einer Tonne CO₂ pro Jahr auf 0,3–0,5 Tonnen.

KI-Anbieter halten sich mit Energiedaten bedeckt

Der Ersteller betont zudem, dass das Tool ein fundamentales Problem in den Fokus rückt: Anthropic veröffentlicht keine modellspezifischen Energiedaten. Google hatte im August 2025 als erster großer KI-Anbieter Per-Prompt-Daten für sein Gemini-Modell offengelegt [5] (0,24 Wh, 0,03 Gramm CO₂ pro Median-Anfrage). Anthropic – ebenso wie OpenAI – hält sich weiterhin bedeckt. Diese Transparenzlücke zu schließen, argumentiert er, wäre ein wichtiger Schritt, um KI-Nutzung wirklich nachhaltig zu gestalten.

Claude-Carbon [6] ist open source und läuft auf macOS ohne zusätzliche Installation.


URL dieses Artikels:
https://www.heise.de/-11264352

Links in diesem Artikel:
[1] https://github.com/gwittebolle/claude-carbon
[2] https://dev.to/gwittebolle/how-i-measured-1-tonne-of-co2-from-my-ai-coding-sessions-3b3d
[3] https://codecarbon.io/#about
[4] http://arxiv.org/abs/2505.09598
[5] https://cloud.google.com/blog/products/infrastructure/measuring-the-environmental-impact-of-ai-inference?hl=en
[6] https://github.com/gwittebolle/claude-carbon
[7] mailto:mch@make-magazin.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ Make ff.org

Linux-Terminal mit Display und Tastatur für unterwegs

Von Heise — 15. April 2026 um 14:51
Das PocketTerm35 ist ein kompaktes, tragbares Mini-Computer-Gerät in dunkelgrauem Gehäuse. Auf der Vorderseite befindet sich ein kleines Farbdisplay, darunter ein Steuerkreuz, mehrere Funktionstasten (A, B, X, Y) sowie eine vollständige Mini-Tastatur. An der Seite sind verschiedene Anschlüsse wie USB-Ports und ein Netzwerkanschluss sichtbar. Die Rückseite zeigt Lüftungsschlitze mit integriertem Lüfter sowie ein Typenschild mit technischen Angaben.

(Bild: Waveshare)

Mit integriertem Display und Tastatur wird der Raspberry Pi zum mobilen Linux-Terminal für Maker.

Mit dem PocketTerm35 bringt Waveshare ein tragbares Linux-Terminal auf den Markt, das für den Einsatz mit dem Raspberry Pi 4 Model B und dem Raspberry Pi 5 vorgesehen ist. Das Gerät kombiniert Display, Tastatur und Stromversorgung.

Die Abmessungen des Handhelds betragen 93,5 × 168,5 × 37 mm. Verbaut ist ein 3,5-Zoll-IPS-Touchdisplay mit einer Auflösung von 640 × 480 Pixeln. Ergänzt wird das Display durch eine 67-Tasten-QWERTY-Tastatur (QWERTY entspricht dem US-Layout, deutsche Tastaturen haben ein „QWERTZ“-Layout. Umlaute fehlen und Satzzeichen sind anders verteilt) aus Silikon. Das reicht für Terminalbefehle, kleinere Code-Anpassungen oder das schnelle Editieren von Konfigurationsdateien. Wer längere Texte schreiben will, wird trotzdem vermutlich irgendwann wieder zur „großen“ Tastatur greifen (oder zumindest hoffen, dass die Autokorrektur gut funktioniert).

Im Inneren arbeitet ein Raspberry Pi – je nach Variante entweder ein Pi 4B mit 2 GB RAM oder ein Pi 5 mit 1 GB RAM. Alternativ gibt es auch Bausätze ohne Board, bei denen man dann den eigenen Pi 5 mit 16 GB RAM aus dem Tresor holen kann. Für die Steuerung von Peripherie wie Tastatur, Helligkeit oder Lautstärke ist zusätzlich ein RP2040-Mikrocontroller integriert. Das ist ein interessanter Ansatz, da sich so Eingaben und Systemfunktionen unabhängig vom Hauptsystem regeln lassen.

Das Gerät versteht sich als vollwertiges Linux-Terminal. Über HDMI wird das Display angebunden, während Touch-Eingaben per I2C laufen. Für Audio steht ein integrierter 2-Watt-Lautsprecher zur Verfügung, zusätzlich gibt es einen 3,5-mm-Klinkenanschluss. Die Stromversorgung erfolgt über USB-C oder eine optionale 5000-mAh-Lithiumbatterie. Dank integriertem UPS-Management kann das System nahtlos zwischen externer Stromquelle und Akku wechseln.

Einsatzszenarien für Maker

Für Maker ergeben sich daraus einige konkrete Einsatzszenarien. Das PocketTerm35 eignet sich etwa als mobiles Terminal für Headless-Systeme: Statt Laptop und Adapter mitzuschleppen, kann man direkt am Gerät auf einen Raspberry Pi zugreifen, Logs prüfen oder Dienste starten. Auch für IoT-Projekte lässt sich das Gerät als Steuer- und Diagnoseeinheit verwenden, etwa um Sensorwerte auszulesen oder Aktoren zu konfigurieren.

Neben klassischen Terminal-Anwendungen unterstützt das Gerät auch grafische Oberflächen sowie Systeme wie RetroPie. Damit lässt sich das PocketTerm35 theoretisch auch als Retro-Handheld verwenden.

Die Konstruktion kombiniert eine CNC-gefräste Aluminium-Front mit einer Kunststoffrückseite. Verschiedene Schnittstellen und Adapter liegen je nach Variante bei, darunter HDMI-Kabel, Montageplatten und Verbindungskabel für den Raspberry Pi.

Unterm Strich positioniert sich das PocketTerm35 zwischen Bastelprojekt und fertigem Werkzeug. Es ersetzt keinen Laptop, kann aber in vielen Situationen ein praktischer Begleiter sein. Vor allem dort, wo Platz, Gewicht oder Aufbauzeit eine Rolle spielen.

Erhältlich ist der Handheld im Waveshare-Shop [1] für 179,99 US-Dollar in der Pi-4-Variante und 148,99 in der Pi-5-Version. Die Bare-Bones-Versionen sind noch nicht erhältlich.

Wer bei der Erwähnung von RetroPie aufgehorcht hat, findet mit unserem DIY-Arcade auf Raspberry-Pi-Basis [2] vielleicht ein neues tolles Projekt.


URL dieses Artikels:
https://www.heise.de/-11259004

Links in diesem Artikel:
[1] https://www.waveshare.com/pocketterm35.htm?sku=34462
[2] https://www.youtube.com/watch?v=oSNMRQo8NTM
[3] https://www.heise.de/make
[4] mailto:das@heise.de

Copyright © 2026 Heise Medien

Adblock test (Why?)

✇ FreshRSS.org

FreshRSS 1.28.1

Von Alkarex — 25. Januar 2026 um 19:20

This is a release focussing on bug fixing, in particular regressions from the release 1.28.0.

Selected new features ✨:

  • New customisable message for closed registrations
  • Add username in Apache access logs (also in Docker logs): for GReader API, and for HTTP Basic Auth from reverse proxy

Improved performance 🏎️:

  • Disable counting articles in user labels for Ajax requests (unused)

Many bug fixes 🐛

This release has been made by @Alkarex, @Frenzie, @Inverle and newcomers @ciro-mota, @eveiscoull, @hackerman70000, @Hufschmidt, @johan456789, @martgnz, @mmeier86, @netsho, @neuhaus, @RobLoach, @rupakbajgain.

Full changelog:

  • Features
    • Handle Web scraping of text/plain as <pre class="text-plain"> #8340
    • New customisable message for closed registrations #8462
  • Bug fixing
    • Fix unwanted expansion of user queries (saved searches) applied to filters #8395
    • Fix encoding of filter actions for labels #8368
    • Fix searching of tags #8425
    • Fix refreshing feeds with token while anonymous refresh is disabled #8371
    • Fix RSS and OPML access by token #8434
    • Fix MySQL/MariaDB transliterator_transliterate fallback (when the php-intl extension is unavailable) #8427
    • Fix regression with MySQL/MariaDB index hint #8460
    • Auto-add lastUserModified database column also during mark-as-read action #8346
    • Do not include hidden feeds when counting unread articles in categories #8357
    • Remove wrong PHP deprecation of OPML export action #8399
    • Fix shortcut for next unread article #8466
    • Fix custom session.cookie-lifetime #8446
    • Fix feed validator button when changing the feed URL #8436
  • Performance
    • Disable counting articles in user labels for Ajax requests (unused) #8352
  • Security
    • Change Content-Disposition: inline to attachment in f.php #8344
    • Hardened user methods exists, mtime, ctime #26c1102
  • Deployment
    • Add username in Apache access logs (also in Docker logs): for GReader API, and for HTTP Basic Auth from reverse proxy #8392
  • SimplePie
  • Extensions
    • Update .gitignore to ignore installed extensions #8372
  • UI
    • Add data-category="3" to ease custom CSS styling of articles #8397
    • Fix space between By: and the author’s name #8422
  • I18n
  • Misc.
✇ FreshRSS.org

FreshRSS 1.28.0

Von Alkarex — 24. Dezember 2025 um 20:27

This is a major release, just in time for the holidays 🎄

Selected new features ✨:

  • New sorting and filtering by date of User modified, with corresponding search operator, e.g. userdate:PT1H for the past hour
  • New sorting by article length
  • New advanced search form
  • New overview of dates with most unread articles
  • New ability to share feed visibility through API (implemented by e.g. Capy Reader)
    • Bonus: Capy Reader is also the first open source Android app to support user labels
  • Better transitions UI between groups of articles
  • New links in UI for transitions between groups of articles, and jump to next transition
  • Docker default image updated to Debian 13 Trixie with PHP 8.4.11
  • And much more…

Improved performance 🏎️:

  • Scaling of user statistics in Web UI and CLI, to help instances with 1k+ users
  • Improve SQL speed for some critical requests for large databases
  • API performance optimisation thanks to streaming of large responses

Selected bug fixes 🐛:

  • Fix OpenID Connect with Debian 13
  • Fix MySQL / MariaDB bug wrongly sorting new articles
  • Fix SQLite bind bug when adding tag

Breaking changes 💥:

  • Move unsafe autologin to an extension
  • Potential breaking changes for some extensions (which have to rename some old functions)

This release has been made by @Alkarex, @Frenzie, @Inverle, @aledeg, @andris155, @horvi28, @math-GH, @minna-xD and newcomers @Darkentia, @FollowTheWizard, @GreyChame1eon, @McFev, @jocmp, @larsks, @martinhartmann, @matthew-neavling, @pudymody, @raspo, @scharmach, @scollovati, @stag-enterprises, @vandys, @xtmd, @yzx9.

Full changelog:

  • Features
    • New sorting and filtering by date of User modified #7886, #8090,
      #8105, #8118, #8130
      • Corresponding search operator, e.g. userdate:PT1H for the past hour #8093
      • Allows finding articles marked by the local user as read/unread or starred/unstarred at specific dates for e.g. undo action.
    • New sorting by article length #8119
    • New advanced search form #8103, #8122, #8226
    • Add compatibility with PCRE word boundary \b and \B for regex search using PostgreSQL #8141
    • More uniform SQL search and PHP search for accents and case-sensitivity (e.g. for automatically marking as read) #8329
    • New overview of dates with most unread articles #8089
    • Allow marking as read articles older than 1 or 7 days also when sorting by publication date #8163
    • New option to show user labels instead of tags in RSS share #8112
    • Add new feed visibility (priority) Show in its feed #7972
    • New ability to share feed visibility through API (implemented by e.g. Capy Reader) #7583, #8158
    • Configurable notification timeout #7942
    • OPML export/import of unicity criteria #8243
    • Ensure stable IDs (categories, feeds, labels) during export/import #7988
    • Add username and timestamp to SQLite export from Web UI #8169
    • Add option to apply filter actions to existing articles #7959, #8259
    • Support CSS selector ~ subsequent-sibling #8154
    • Rework saving of configuration files for more reliability in case of e.g. full disk #8220
    • Web scraping support date format as milliseconds for Unix epoch #8266
    • Allow negative category sort numbers #8330
  • Performance
    • Improve SQL speed for updating cached information #6957, #8207,
      #8255, #8254, #8255
    • Fix SQL performance issue with MySQL, using an index hint #8211
    • Scaling of user statistics in Web UI and CLI, to help instances with 1k+ users #8277
    • API streaming of large responses for reducing memory consumption and increasing speed #8041
  • Security
    • 💥 Move unsafe autologin to an extension #7958
    • Fix some CSRFs #8035
    • Strengthen some crypto (login, tokens, nonces) #8061, #8320
    • Create separate HTTP Retry-After rules for proxies #8029, #8218
    • Add data: to CSP in subscription controller #8253
    • Improve anonymous authentication logic #8165
    • Enable GitHub release immutability #8205
  • Bug fixing
    • Exclude local networks for domain-wide HTTP Retry-After #8195
    • Fix OpenID Connect with Debian 13 #8032
    • Fix MySQL / MariaDB bug wrongly sorting new articles #8223
    • Fix MySQL / MariaDB database size calculation #8282
    • Fix SQLite bind bug when adding tag #8101
    • Fix SQL auto-update of field f.kind to ease migrations from FreshRSS versions older than 1.20.0 #8148
    • Fix search encoding and quoting #8311, #8324, #8338
    • Fix handling of database unexpected null content (during migrations) #8319, #8321
    • Fix drag & drop of user query losing information #8113
    • Fix DOM error while filtering retrieved full content #8132, #8161
    • Fix config.custom.php during install #8033
    • Fix do not mark important feeds as read from category #8067
    • Fix regression of warnings in Web browser console due to lack of window.bcrypt object #8166
    • Fix chart resize regression due to chart.js v4 update #8298
    • Fix CLI user creation warning when language is not given #8283
    • Fix merging of custom HTTP headers #8251
    • Fix bug in the case of duplicated mark-as-read filters #8322
  • SimplePie
  • Deployment
    • Docker default image updated to Debian 13 Trixie with PHP 8.4.11 and Apache 2.4.65 #8032
    • Docker alternative image updated to Alpine 3.23 with PHP 8.4.15 and Apache 2.4.65 #8285
    • Fix Docker healthcheck cli/health.php compatibility with OpenID Connect #8040
    • Improve Docker for compatibility with other base images such as Arch Linux #8299
      • Improve cli/access-permissions.sh to detect the correct permission Web group such as www-data, apache, or http
    • Update PostgreSQL volume for Docker #8216, #8224
    • Catch lack of exec() function for git update #8228
    • Work around DOMDocument::saveHTML() scrambling charset encoding in some versions of libxml2 #8296
    • Improve configuration checks for PHP extensions (in Web UI and CLI), including recommending e.g. php-intl #8334
  • UI
    • New button for toggling sidebar on desktop view #8201, #8286
    • Better transitions between groups of articles #8174
    • New links in transitions and jump to next transition #8294
    • More visible selected article #8230
    • Show the parsed search query instead of the original user input #8293,
      #8306, #8341
    • Show search query in the page title #8217
    • Scroll into filtered feed/category on page load in the sidebar #8281, #8307
    • Fix autocomplete issues in change password form #7812
    • Fix navigating between read feeds using shortcut shift+j/k #8057
    • Dark background in Web app manifest to avoid white flash when opening #8140
    • Increase button visibility in UI to change theme #8149
    • Replace arrow navigation in theme switcher with <select> #8190
    • Improve scroll of article after load of user labels #7962
    • Keep scroll state of page when closing the slider #8295, #8301
    • Scroll into filtered feed/category on page load #8281
    • Display sidebar dropdowns above if no space below #8335, #8336
    • Use native CSS instead of SCSS #8200, #8241
    • Various UI and style improvements: #8171, #8185, #8196
    • JavaScript finalise migration from Promise to async/await: #8182
  • API
    • API performance optimisation: streaming of large responses #8041
    • Fever API: Add with_ids parameter to mass-change read/unread/saved/unsaved on lists of articles #8312
    • Misc API: better REST error semantics #8232
  • Extensions
    • Add support for extension priority #8038
    • Add support for extension compatibility #8081
    • Improve PHP code with hook enums #8036
    • New hook nav_entries #8054
    • Rename Extensions default branch from master to main #8194
  • I18n
    • Translation status as text in README #7842
    • Add new translate CLI commands move #8214
    • Change some regional language codes to comply with RFC 5646 / IETF BCP 47 / ISO 3166 / ISO 639-1 #8065
    • Improve German #8028
    • Improve Greek #8146
    • Improve Finnish #8073, #8092
    • Improve Hungarian #8244
    • Improve Italian #8115, #8186
    • Improve Polish #8134, #8135
    • Improve Russian #8155, #8197
    • Improve Simplified Chinese #8308, #8313
  • Misc.
✇ FreshRSS.org

FreshRSS 1.27.1

Von Alkarex — 27. September 2025 um 15:07

This is a security-fix and bug-fix release for FreshRSS 1.27.x.

A few highlights ✨:

  • Keep sort and order criteria after marking as read
  • Automatic database recovery: skip broken entries during CLI export/import
  • Add possibility of Docker healthcheck
  • Add security option for CSP frame-ancestors
  • Several security fixes
  • Several bug fixes
  • New translation to Ukrainian
  • Improvements of some themes
  • And much more…

This release has been made by @Alkarex, @Frenzie, @Inverle, @aledeg, @math-GH and newcomers @beerisgood, @nykula, @horvi28, @nhirokinet, @rnkln, @scmaybee.

Full changelog:

  • Features
    • Automatic database recovery: skip broken entries during CLI export/import #7949
    • Add security option for CSP frame-ancestors #7857, #8021
    • Lazy-load <track src> #7997
  • Security
    • Regenerate session ID on login #7829
    • Disallow setting non-existent language #7878, #7934
    • Safer calling of install.php #7971
    • Prevent log CR/LF injection #7883
    • Restrict allowed cURL parameters #7979, #8009
    • Fix reauthentication while updating #7989
    • Fix some CSRFs #8000
  • Bug fixing
    • Include port number for HTTP Retry-After #7875
    • Fix logic for searching labels #7863
    • Fix cURL response parsing for HTTP redirections #7866
    • Fix fetching OPML URL with special characters #7843
    • Fix validation when creating a new user label #7890
    • Fix bug in user self-deletion #7877
    • Fix displaying of current date in main statistics #7892
    • Fix default values on stat processing #7891
    • Fix UI JavaScript error when navigating to last article with keyboard #7957
    • Fix some links in anonymous mode #8011, #8012
    • Fixes for no-cache.txt #7907
    • Fix Docker Traefik .yml and SERVER_DNS example #7858
  • SimplePie
    • Upstream contribution: Normalize encoding uppercase simplepie#936, #7967
    • Sync upstream, including bump to 1.9.0 with better PHP 8.5+ support #7955
  • Deployment
    • Docker improve CMD compatibility #7861
    • Add possibility of Docker healthcheck #7945
  • UI
    • Keep sort and order after marking as read #7974
    • Improve leave validation #7830
    • Improve Origine theme visibility of toggle buttons #7956
    • Improve Dark pink theme #8020
    • Improve Mapco and Ansum themes: read all button in mobile view #7873
    • Improve Swage theme #7608
    • Use standard CSS overflow-wrap instead of word-wrap #7898
    • Various UI and style improvements: #7868, #7872,
      #7882, #7893, #7904,
      #7952
  • I18n
    • Clarify the concepts of visibility hidden vs. archived in feeds settings #7970
    • Translate the API information page #7922
    • Add a default language constant #7933
    • Label config delete label #7871
    • Add Ukrainian #7961
    • Improve Dutch #7940
    • Improve German #7833
    • Improve Hungarian #7986
    • Improve Japanese #7903, #7918
    • Improve Polish #7963
    • Improve Simplified Chinese #7943, #7944
    • Minor improvements #7881
    • Add CLI command to add i18n file #7917
    • Add make target to generate the translation progress #7905
  • Extensions
    • Add entry_before_update and entry_before_add hooks for extensions #7977
  • Misc.
✇ FreshRSS.org

FreshRSS 1.27.0

Von Alkarex — 18. August 2025 um 18:03

A few highlights ✨:

  • Implement support for HTTP 429 Too Many Requests and 503 Service Unavailable, obey Retry-After
  • Add sort by category title, or by feed title
  • Add search operator c: for categories like c:23,34 or !c:45,56
  • Custom feed favicons
  • Several security improvements, such as:
    • Implement reauthentication (sudo mode)
    • Add Content-Security-Policy: frame-ancestors
    • Ensure CSP everywhere
    • Fix access rights when creating a new user
  • Several bug fixes, such as:
    • Fix redirections when scraping from HTML
    • Fix feed redirection when coming from WebSub
    • Fix support for XML feeds with HTML entities, or encoded in UTF-16LE
  • Docker alternative image updated to Alpine 3.22 with PHP 8.4 (PHP 8.4 for default Debian image coming soon)
  • Start supporting PHP 8.5+
  • And much more…

This release has been made by @Alkarex, @Inverle, @the7thNightmare and newcomers @Deioces120, @Fraetor, @Tarow, @dotsam, @hilariousperson, @pR0Ps, @triatic, @tryallthethings

Full changelog:

  • Features
    • Implement support for HTTP 429 Too Many Requests and 503 Service Unavailable, obey Retry-After #7760
    • Add sort by category title, or by feed title #7702
    • Add search operator c: for categories like c:23,34 or !c:45,56 #7696
    • Custom feed favicons #7646, #7704, #7717,
      #7792
    • Rework fetch favicons for fewer HTTP requests #7767
    • Add more unicity criteria based on title and/or content #7789
    • Automatically restore user configuration from backup #7682
    • API add support for states in s parameter of streamId #7695
    • Improve sharing via Print #7728
    • Redirect to the login page from bookmarklet instead of 403 #7782
    • Clean local cache more often, when refreshing feeds #7827
  • Security
    • Implement reauthentication (sudo mode) #7753
    • Add Content-Security-Policy: frame-ancestors #7677
    • Ensure CSP everywhere #7810
    • Show warning when unsafe CSP policy is in use #7804
    • Fix access rights when creating a new user #7783
    • Improve security of form for user details #7771, #7786
    • Disallow setting non-existent theme #7722
    • Regenerate cookie ID after logging out #7762
    • Require current password when setting new password #7763
    • Add missing access checks for feed-related actions #7768
    • Strip more unsafe attributes such as referrerpolicy, ping #7770
    • Remove unneeded execution permissions #7802
  • Bug fixing
    • Fix redirections when scraping from HTML #7654, #7741
    • Fix multiple authentication HTTP headers #7703
    • Fix HTML queries with a single feed #7730
    • WebSub: only perform a redirection when coming from WebSub #7738
    • Include enclosures in entries’ hash #7719
      • Negative side-effect: users of the option to automatically mark updated articles as unread will once have some articles with enclosures re-appear as unread
    • Fix cancellation of slider exit UI #7705
    • Honor disable update on update page #7733
    • Fix no registration limit setting #7751
    • Fix XML encoding of sharing functions #7822
  • SimplePie
  • Deployment
    • Docker default image (Debian 12 Bookworm) updated to PHP 8.2.29 #7805
    • Docker alternative image updated to Alpine 3.22 with PHP 8.4.11 and Apache 2.4.65 #7740, #7740,
      #7803
    • Start supporting PHP 8.5+ #7787, #7826
      • Docker Alpine dev image :newest updated to PHP 8.5-alpha and Apache 2.4.65 #7773
    • Docker: interpolate FRESHRSS_INSTALL and FRESHRSS_USER variables #7725
    • Docker: Reduce how much data needs to be chown/chmod’ed on container startup #7793
    • Test for database PDO typing support during install (relevant for MySQL / MariaDB with obsolete driver) #7651
  • Extensions
    • Add API endpoint for extensions #7576
    • Expose the reading modes for extensions #7668, #7688
    • New extension hook before_login_btn #7761
  • UI
    • Improve mark as read request showing popup due to onbeforeunload #7554
    • Fix lazy-loading for <video poster="..."> and <image> #7636
    • Avoid styling <code> inside of <pre> #7797
    • Improve confirmation logic with data-auto-leave-validation #7785
    • Update chart.js to 4.5.0 #7752, #7816
    • Various UI and style improvements: #7616, #7811
  • I18n
  • Misc.
✇ FreshRSS.org

FreshRSS 1.26.3

Von Alkarex — 03. Juni 2025 um 00:10

This is a bug-fix release for FreshRSS 1.26.x

A few highlights ✨:

  • Keep sort and order criteria during navigation
  • Implement loading spinner for marking as favourite/read
  • Many bug fixes

This release has been made by @Alkarex, @Inverle and newcomers @CarelessCaution, @the7thNightmare

Full changelog:

  • Features
    • Keep sort and order criteria during navigation #7585
    • Add info about PDO::ATTR_CLIENT_VERSION (relevant for MySQL / MariaDB with obsolete driver) #7591
  • Bug fixing
    • Fix SQL request for user labels with custom sort (affecting PostgreSQL) #7588
    • Fix regression for favicon in GReader and Fever APIs #7573
    • Fix newest articles (within last second) not shown #7577
    • Fix duplicate HTTP header for POST #7556
    • Fix important articles on reader view #7602
    • Fix remove last share method #7613
    • Fix API handling of default category #7610
    • Fix user self-deletion #7626
    • Move PHP minimum version check #7560
  • Security
    • Fix encoding of themes #7565
    • Fix .htaccess.dist for access to /scripts/vendor/ #7598
  • SimplePie
    • Strip more HTML deprecated styles attributes: bgcolor, text, background, link, alink, vlink #7606
  • UI
    • Implement loading spinner for marking as favourite/read #7564
    • Provide theme class for CSS #7559
  • Deployment
    • Use HTTP Cache-Control: immutable for some files #7552
    • Drop Apache 2.2 (only support Apache 2.4+) #7561
  • I18n
  • Misc.
✇ FreshRSS.org

FreshRSS 1.26.2

Von Alkarex — 03. Mai 2025 um 22:27

This is a security-focussed release for FreshRSS 1.26.x, addressing several CVEs (thanks @Inverle) 🛡

A few highlights ✨:

  • Implement JSON string concatenation with & operator
  • Support multiple JSON fragments in HTML+XPath+JSON mode (e.g. JSON-LD)
  • Multiple security fixes with CVEs
  • Bug fixes

Notes ℹ:

  • Favicons will be reconstructed automatically when feeds gets refreshed. After that, you may need to refresh your Web browser as well.

This release has been made by @Alkarex, @Frenzie, @hkcomori, @loviuz, @math-GH
and newcomers @dezponia, @glyn, @Inverle, @Machou, @mikropsoft

Full changelog:

✇ Developer-Blog - Der Dotnet-Doktor ff.org

03. April 2025 um 23:30

[unable to retrieve full-text content]

✇ Developer-Blog - the next big thing

03. April 2025 um 16:30

[unable to retrieve full-text content]

✇ Developer-Blog - ÜberKreuz

03. April 2025 um 16:30

[unable to retrieve full-text content]

❌