#kvm — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #kvm, aggregated by home.social.
-
-
CVE-2026-64561 Zapscape - another Januscape KVM guest-to-host escape vulnerability. Kernel patches are available, but release info from distributions is still incoming. Will update as more info becomes available!
https://sketchesfromahomelab.com/articles/2026/08/07/CVE-2026-64561_Zapscape/
Thanks @histrio for the initial alert!
#cve #cve_2026_53359 #cve_2026_64561 #januscape #kvm #linux #security #virtualization
-
CVE-2026-64561 Zapscape - another Januscape KVM guest-to-host escape vulnerability. Kernel patches are available, but release info from distributions is still incoming. Will update as more info becomes available!
https://sketchesfromahomelab.com/articles/2026/08/07/CVE-2026-64561_Zapscape/
Thanks @histrio for the initial alert!
#cve #cve_2026_53359 #cve_2026_64561 #januscape #kvm #linux #security #virtualization
-
🖥️ Proxmox VE extinde oficial suportul dincolo de x86, adăugând arhitectura Arm64! Lansarea oficială a ediției Proxmox Virtual Environment (VE) 9.2 pentru Arm64 aduce suita completă de virtualizare pe servere bazate pe arhitectură ARM. Proiectul împărtășește același depozit de cod, funcționalități și ciclu de viață cu versiunea x86-64. ✨ Principalele noutăți și specificații tehnice:🚀 Paritate completă de funcționalități:• Oferă suport nativ pentru KVM, containere LXC, sistemele de fișiere/stocare ZFS și Ceph, clustering HA, backup și interfața web clasică de administrare. 🖥️ Hardware certificat & Suport Enterprise:• Optimizat pentru servere AI & Cloud: Certificare oficială din prima zi pentru platformele de servere NVIDIA Grace Hopper™ și NVIDIA Vera™.• Cerințe hardware strict server: Necesită boot prin UEFI și descrierea componentelor prin ACPI (compatibil cu ARMv9-A și ARMv8-A în regim best-effort). ⚠️ Fără plăci de dezvoltare (SBC):• Dispozitivele bazate exclusiv pe Device Tree (cum ar fi Raspberry Pi, Orange Pi etc.) NU sunt suportate oficial.⚙️ Stack tehnologic la bază:• Construiți pe Debian 13.5 "Trixie", kernel Linux 7.0, QEMU 11.0, LXC 7.0 și ZFS 2.4. 🔄 Diferențe specifice arhitecturii:• Mașinile virtuale pe Arm64 folosesc exclusiv AAVMF (UEFI) (SeaBIOS nu este disponibil).• Migrarea live a VM-urilor se poate face doar între noduri din aceeași arhitectură (x86 la x86, ARM la ARM). Un pas strategic masiv pentru datacenter-e și mediile enterprise care adoptă servere ARM de înaltă densitate și consum redus de energie! 🚀#Proxmox #ProxmoxVE #ARM64 #Virtualization #Linux #OpenSource #KVM #ZFS #Ceph #SysAdmin #TechNews #FOSS
-
🖥️ Proxmox VE extinde oficial suportul dincolo de x86, adăugând arhitectura Arm64! Lansarea oficială a ediției Proxmox Virtual Environment (VE) 9.2 pentru Arm64 aduce suita completă de virtualizare pe servere bazate pe arhitectură ARM. Proiectul împărtășește același depozit de cod, funcționalități și ciclu de viață cu versiunea x86-64. ✨ Principalele noutăți și specificații tehnice:🚀 Paritate completă de funcționalități:• Oferă suport nativ pentru KVM, containere LXC, sistemele de fișiere/stocare ZFS și Ceph, clustering HA, backup și interfața web clasică de administrare. 🖥️ Hardware certificat & Suport Enterprise:• Optimizat pentru servere AI & Cloud: Certificare oficială din prima zi pentru platformele de servere NVIDIA Grace Hopper™ și NVIDIA Vera™.• Cerințe hardware strict server: Necesită boot prin UEFI și descrierea componentelor prin ACPI (compatibil cu ARMv9-A și ARMv8-A în regim best-effort). ⚠️ Fără plăci de dezvoltare (SBC):• Dispozitivele bazate exclusiv pe Device Tree (cum ar fi Raspberry Pi, Orange Pi etc.) NU sunt suportate oficial.⚙️ Stack tehnologic la bază:• Construiți pe Debian 13.5 "Trixie", kernel Linux 7.0, QEMU 11.0, LXC 7.0 și ZFS 2.4. 🔄 Diferențe specifice arhitecturii:• Mașinile virtuale pe Arm64 folosesc exclusiv AAVMF (UEFI) (SeaBIOS nu este disponibil).• Migrarea live a VM-urilor se poate face doar între noduri din aceeași arhitectură (x86 la x86, ARM la ARM). Un pas strategic masiv pentru datacenter-e și mediile enterprise care adoptă servere ARM de înaltă densitate și consum redus de energie! 🚀#Proxmox #ProxmoxVE #ARM64 #Virtualization #Linux #OpenSource #KVM #ZFS #Ceph #SysAdmin #TechNews #FOSS
-
PICOTTY project enables multi-target serial remote management through Raspberry Pi Pico boards and Pi Zero 2 W SBC
-
PICOTTY project enables multi-target serial remote management through Raspberry Pi Pico boards and Pi Zero 2 W SBC
-
Update: Thanks to @Haydar, the solution (hopefully) is Deskflow: https://github.com/deskflow/deskflow
Ok, y'all, are there any actual, working, mature #Barrier-like #KVM solutions for #Wayland?
I've poked around, but just found a lot of what looks like beta and/or abandonware.
I'm looking for something that works between both Wayland and #X11.
-
Update: Thanks to @Haydar, the solution (hopefully) is Deskflow: https://github.com/deskflow/deskflow
Ok, y'all, are there any actual, working, mature #Barrier-like #KVM solutions for #Wayland?
I've poked around, but just found a lot of what looks like beta and/or abandonware.
I'm looking for something that works between both Wayland and #X11.
-
CVE-2026-53359 Januscape - analysis, mitigations, links to fixes:
https://sketchesfromahomelab.com/articles/2026/08/04/CVE-2026-53359_Januscape/#cve #cve_2026_53359 #kvm #linux #security #virtualization #januscape
-
CVE-2026-53359 Januscape - analysis, mitigations, links to fixes:
https://sketchesfromahomelab.com/articles/2026/08/04/CVE-2026-53359_Januscape/#cve #cve_2026_53359 #kvm #linux #security #virtualization #januscape
-
Пять российских VPS на Linux: fio, sysbench и грабли
Обзоров VPS на Хабре хватает, но почти все сделаны Windows-утилитами и сводятся к тому, какой диск показал «отличный результат». Мне же нужна была батарея, которую можно прогнать по SSH на любой машине, и понимание, что конкретно означает каждое число. Второй пункт оказался неожиданно объёмным. Я трижды получал красивые результаты, которые не имели отношения к тому, что я думал измерить: скорость оперативки вместо диска, кэш гипервизора вместо носителя, конфиг лимитера вместо производительности. Каждый раз цифры выглядели совершенно правдоподобно, и я бы их спокойно опубликовал. Поэтому в этой статье: сначала стенд и методика, потом грабли по ходу замера, потом результаты. Ну и длинный список оговорок в конце.
https://habr.com/ru/articles/1066584/
#VPS #хостинг #бенчмарк #fio #sysbench #IOPS #NVMe #тестирование_производительности #виртуализация #KVM
-
A KVM Without the V (Or the M)
https://fed.brid.gy/r/https://hackaday.com/2026/08/02/a-kvm-without-the-v-or-the-m/
-
Radxa Linkr Brings Remote KVM Access and Tailscale Support to a Thumb-Sized Device
-
A Capable KVM Built With The ESP32
https://fed.brid.gy/r/https://hackaday.com/2026/07/30/a-capable-kvm-built-with-the-esp32/
-
Lately I've seen a bunch of people struggeling with
libvirt QEMU/KVM setups where they want to bridge the VMs tdirectly to their LAN.
As I was re-installing my aarch64 host for test VMs on Chimera Linux the other day I figured I'll do a quick write up.
Chimera's libvirt comes with Modular driver daemons.
If your distribution runs the Monolithic driver daemon and or uses systemd or an other init system then dinit pleasue consult their documentation for that part of the installation.
The Bridge config part works on any distribution that uses NetworkManager.
-
Iată o postare optimizată pentru Mastodon despre noul stack HWE de virtualizare pentru Ubuntu 26.04 LTS, direct în limba română și fără menționarea vreunei surse:
🖥️ Ubuntu 26.04 LTS primește un stack opțional HWE pentru virtualizare!
Canonical extinde conceptul de Hardware Enablement (HWE) – folosit până acum în special pentru kernel – și către tehnologiile de virtualizare. Administratorii de sistem pot acum accesa cele mai noi versiuni ale pachetelor de virtualizare direct pe sistemele Ubuntu 26.04 LTS, fără a renunța la stabilitatea oferită de o versiune cu suport pe termen lung.
✨ Principalele detalii despre HWE-ul de virtualizare:
📦 Componente modernizate în mod continuu:
• Include pachetele dedicate qemu-hwe, libvirt-hwe, edk2-hwe (firmware OVMF) și seabios-hwe.
• Aceste pachete vor primi actualizări dinamic la fiecare 6 luni, preluând versiunile din lansările interimare Ubuntu.🔐 Sincronizare cu tehnologiile moderne de Confidențialitate (AMD SEV-SNP & Intel TDX):
• Facilitează adoptarea rapidă a noilor funcționalități hardware pentru Confidential Computing, AI confidențial și izolare avansată a mașinilor virtuale.⚙️ Complet opțional și sigur:
• Instalările standard vor păstra versiunile implicite de virtualizare. Activarea se face la alegerea administratorului.
• Canonical oferă instrumentul ubuntu_virt_helper pentru a gestiona întregul stack ca un ansamblu unificat, prevenind neconcordanțele de versiuni între QEMU, libvirt și firmware.🚀 Soluția ideală pentru centre de date și Cloud:
• Elimină dilema de a alege între o versiune interimară cu pachete noi și o versiune LTS stabilă – oferind acum ce este mai bun din ambele lumi.O evoluție excelentă pentru infrastructura enterprise pe Linux! 🚀
#Ubuntu #Ubuntu2604 #Virtualization #QEMU #libvirt #KVM #SysAdmin #OpenSource #CloudComputing #LinuxServer #TechNews
-
Iată o postare optimizată pentru Mastodon despre noul stack HWE de virtualizare pentru Ubuntu 26.04 LTS, direct în limba română și fără menționarea vreunei surse:
🖥️ Ubuntu 26.04 LTS primește un stack opțional HWE pentru virtualizare!
Canonical extinde conceptul de Hardware Enablement (HWE) – folosit până acum în special pentru kernel – și către tehnologiile de virtualizare. Administratorii de sistem pot acum accesa cele mai noi versiuni ale pachetelor de virtualizare direct pe sistemele Ubuntu 26.04 LTS, fără a renunța la stabilitatea oferită de o versiune cu suport pe termen lung.
✨ Principalele detalii despre HWE-ul de virtualizare:
📦 Componente modernizate în mod continuu:
• Include pachetele dedicate qemu-hwe, libvirt-hwe, edk2-hwe (firmware OVMF) și seabios-hwe.
• Aceste pachete vor primi actualizări dinamic la fiecare 6 luni, preluând versiunile din lansările interimare Ubuntu.🔐 Sincronizare cu tehnologiile moderne de Confidențialitate (AMD SEV-SNP & Intel TDX):
• Facilitează adoptarea rapidă a noilor funcționalități hardware pentru Confidential Computing, AI confidențial și izolare avansată a mașinilor virtuale.⚙️ Complet opțional și sigur:
• Instalările standard vor păstra versiunile implicite de virtualizare. Activarea se face la alegerea administratorului.
• Canonical oferă instrumentul ubuntu_virt_helper pentru a gestiona întregul stack ca un ansamblu unificat, prevenind neconcordanțele de versiuni între QEMU, libvirt și firmware.🚀 Soluția ideală pentru centre de date și Cloud:
• Elimină dilema de a alege între o versiune interimară cu pachete noi și o versiune LTS stabilă – oferind acum ce este mai bun din ambele lumi.O evoluție excelentă pentru infrastructura enterprise pe Linux! 🚀
#Ubuntu #Ubuntu2604 #Virtualization #QEMU #libvirt #KVM #SysAdmin #OpenSource #CloudComputing #LinuxServer #TechNews
-
Linux 7.3 Update Addresses 'God Data Structure' in KVM with Code Splitting
📰 Original title: KVM Chainsaw' Expected to Hit Linux 7.3 For Dealing with 'God Data Structure'
🤖 IA: It's clickbait ⚠️
👥 Users: It's clickbait ⚠️View full AI summary https://en.killbait.com/linux-7-3-update-addresses-god-data-structure-in-kvm-with-code-splitting.html?utm_source=mastodon_world&utm_medium=social&utm_campaign=killbait.mastodon_world
-
🖥️ NanoKVM-Go: Control hardware bazat pe AI într-un dispozitiv compact USB-C!
Accesul remote la nivel de BIOS/bootloader și administrarea hardware devin mult mai inteligente. NanoKVM-Go aduce o soluție KVM over IP extrem de compactă, alimentată de un sistem portabil USB-C și îmbunătățită cu capabilități de inteligență artificială pentru administrare pe Linux.
✨ Ce oferă NanoKVM-Go:
🔌 Format ultra-compact USB-C:
• Se conectează direct la dispozitivul țintă prin USB-C, oferind acces remote complet la nivel hardware (KVM - Keyboard, Video, Mouse) direct de pe orice calculator sau browser.🤖 Asistență AI integrată:
• Include funcții inteligente capabile să analizeze ieșirea video (de la erori de boot până la configurări BIOS) și să ajute administratorii la diagnosticarea rapidă a problemelor.🐧 Pachet software în Go (Go-based architecture):
• Serverul web și logica de control sunt scrise în Go, asigurând un consum minim de resurse, latență foarte mică și o rulare extrem de rapidă pe Linux.🛠️ Acces Out-of-Band (OOB) complet:
• Îți permite să repornești, să configurezi BIOS-ul, să reinstalezi sistemul de operare sau să montezi imagini ISO de la distanță, chiar și atunci când sistemul țintă nu are rețea sau sistemul de operare este picat.#NanoKVM #Linux #KVM #Hardware #SysAdmin #GoLang #AI #SelfHosted #TechNews #OpenSource
-
🖥️ NanoKVM-Go: Control hardware bazat pe AI într-un dispozitiv compact USB-C!
Accesul remote la nivel de BIOS/bootloader și administrarea hardware devin mult mai inteligente. NanoKVM-Go aduce o soluție KVM over IP extrem de compactă, alimentată de un sistem portabil USB-C și îmbunătățită cu capabilități de inteligență artificială pentru administrare pe Linux.
✨ Ce oferă NanoKVM-Go:
🔌 Format ultra-compact USB-C:
• Se conectează direct la dispozitivul țintă prin USB-C, oferind acces remote complet la nivel hardware (KVM - Keyboard, Video, Mouse) direct de pe orice calculator sau browser.🤖 Asistență AI integrată:
• Include funcții inteligente capabile să analizeze ieșirea video (de la erori de boot până la configurări BIOS) și să ajute administratorii la diagnosticarea rapidă a problemelor.🐧 Pachet software în Go (Go-based architecture):
• Serverul web și logica de control sunt scrise în Go, asigurând un consum minim de resurse, latență foarte mică și o rulare extrem de rapidă pe Linux.🛠️ Acces Out-of-Band (OOB) complet:
• Îți permite să repornești, să configurezi BIOS-ul, să reinstalezi sistemul de operare sau să montezi imagini ISO de la distanță, chiar și atunci când sistemul țintă nu are rețea sau sistemul de operare este picat.#NanoKVM #Linux #KVM #Hardware #SysAdmin #GoLang #AI #SelfHosted #TechNews #OpenSource
-
The official teaser and feature overview of USBridge-KVM 2.0 is out!
I've tried to describe the main features in detail:
• BIOS-in-Terminal (Offline OCR) and MCP AI integration
• Ultra-low video latency thanks to Moonlight
• Complete USBridge-Remote ecosystem
• Hardware power management and virtual mediaWatch the full video on YouTube:
https://www.youtube.com/watch?v=4h5Q8XpDzqII'd love to hear your thoughts on the video and the project concept!
Subscribe to campaign updates on Crowd Supply:
https://www.crowdsupply.com/usbridge-technologies/usbridge-kvm-2-0#KVM #Homelab #OpenSource #Linux #Hardware #SysAdmin #Embedded #IPKVM
-
قدرت نرمافزارهای آزاد در زیرساخت!
مهاجرت از راهکارهای انحصاری مثل VMware به پلتفرمهای قدرتمند و متنبازی مثل Proxmox VE (بر پایه Debian/KVM) یک قدم بزرگ رو به جلو است.
در پست جدید وبلاگم (به زبان فارسی)، آموزش کامل و عملی انتقال ماشینهای مجازی از محیط ESXi به Proxmox و تبدیل فرمت دیسکها را بررسی کردهام.
https://hesameworks.ir/vmware-to-proxmox-ve/
#Proxmox #ProxmoxVE #VMware #FOSS #Linux #Virtualization #Debian #OpenSource #KVM
-
Tiny network #kvm devices like this look very interesting.
I probably would have already bought two, if you could also plug in a monitor and keyboard and use it as the remote. -
Running libvirt's Virtual Machine Manager (virt-manager) on Linux and seeing a blurry VM console?
With a simple change in the settings the blurry text disappears and is crystal clear again.
A quick fix that might save you some frustration. #Linux #KVM #QEMU #VirtManager #OpenSource
https://www.geekersdigest.com/how-to-fix-blurry-display-in-virtual-machine-manager-console/
-
Running libvirt's Virtual Machine Manager (virt-manager) on Linux and seeing a blurry VM console?
With a simple change in the settings the blurry text disappears and is crystal clear again.
A quick fix that might save you some frustration. #Linux #KVM #QEMU #VirtManager #OpenSource
https://www.geekersdigest.com/how-to-fix-blurry-display-in-virtual-machine-manager-console/
-
The Internet Last Week
* Telstra outage
https://www.msn.com/en-au/money/markets/time-keeping-technology-triggers-telstra-nationwide-outage-heres-what-we-know/ar-AA27rA3Y
https://www.capitalbrief.com/briefing/telstra-hit-by-nationwide-mobile-outage-3042bf2f-942c-428e-bfa7-b95b32dbf3a0/
* APNIC ASPA deployment
https://orbit.apnic.net/hyperkitty/list/[email protected]/thread/R5CLUB6WT4J72WJA2OOMQOHIWJJOP5RY/
https://blog.apnic.net/2026/07/09/aspa-at-apnic-strengthening-bgp-path-validation/
* KVM guest-to-host escape vulnerability
https://github.com/V4bel/Januscape -
The Internet Last Week
* Telstra outage
https://www.msn.com/en-au/money/markets/time-keeping-technology-triggers-telstra-nationwide-outage-heres-what-we-know/ar-AA27rA3Y
https://www.capitalbrief.com/briefing/telstra-hit-by-nationwide-mobile-outage-3042bf2f-942c-428e-bfa7-b95b32dbf3a0/
* APNIC ASPA deployment
https://orbit.apnic.net/hyperkitty/list/[email protected]/thread/R5CLUB6WT4J72WJA2OOMQOHIWJJOP5RY/
https://blog.apnic.net/2026/07/09/aspa-at-apnic-strengthening-bgp-path-validation/
* KVM guest-to-host escape vulnerability
https://github.com/V4bel/Januscape -
Security Week 2629: 16-летняя уязвимость в гипервизоре Linux KVM
На прошлой неделе стало известно о серьезной уязвимости в гипервизоре KVM ( новость , подробная публикация первооткрывателя). Проблема с идентификатором CVE-2026-53359 получила название Januscape. Предложенный исследователем PoC приводит к падению хоста со всеми виртуальными машинами, но теоретически атака может быть доработана и до еще более опасного сценария. Ошибка в код Linux KVM была внесена 16 лет назад, и это, возможно, первый подобный баг, который затрагивает серверы одновременно на процессорах AMD и Intel. Ошибка в коде относится к механизму управления таблицами страниц в так называемом теневом модуле управления памятью (Shadow MMU). Отсутствующая проверка на тип страницы в некоторых условиях приводит к обращению к совершенно другой странице. Это фактически повреждает состояние KVM и рано или поздно приводит к падению ядра системы. Исследователь Ким Хен У, обнаруживший ошибку и представивший ее на соревновании kvmCTF, допускает в том числе возможность выполнения произвольного кода. Осложняется это тем, что потенциальный атакующий в лучшем случае может контролировать точку назначения записи данных, но не то, какие данные записываются.
-
The first custom cables for USBridge-KVM 2.0 are here! When building tools for sysadmins, every detail counts.
I ditched trendy fabric braids — they look good on a clean desk, but quickly collect dust and fray in basement server rooms. Rubberized cables win for durability and easy cleaning.
The logo is laser-etched, not painted. It might be less contrasty, but it’s permanent and won’t rub off after being repeatedly plugged and unplugged in the field.
Practicality > pure aesthetics.
#SysAdmin #Hardware #Homelab #KVM #Engineering #Tech #OpenSource
-
Using sdm you can now install and use KVM virtualization on RasPiOS super-easily. Examples PLUS fully automatic installation of Debian guest VMs.
https://github.com/gitbls/sdm/blob/master/Docs/kvm-virtualization.md
-
Using sdm you can now install and use KVM virtualization on RasPiOS super-easily. Examples PLUS fully automatic installation of Debian guest VMs.
https://github.com/gitbls/sdm/blob/master/Docs/kvm-virtualization.md
-
I am doing cloud security. A use after free can kill the MMU memory in KVM.
All Hyperscaler relying on KVM are affected.
GitHub - V4bel/Januscape · GitHub
https://github.com/V4bel/Januscape -
I am doing cloud security. A use after free can kill the MMU memory in KVM.
All Hyperscaler relying on KVM are affected.
GitHub - V4bel/Januscape · GitHub
https://github.com/V4bel/Januscape -
If there was a linux distrib that just booted into #kvm that would solve so many problems.
OEMS could skip installing windows and just let the customer boot into an selectable OS menu and WIndows could be an option to install as a guest.
Guest drivers would be synthetic so you could use your old copy of windows XP.
host can transparently use modern storage (btrfs/zfs, smart, checkums, cow) and pass it to guest as a single volume. Host can do cool stuff lke mesh networking, clustering, but all behind the scenes, or with a small VM sidecar as an agent.
devops would like this too, you could turn all your goofy hardware into mesh and run whatever payload you wanted.
Like off the shelf parts, all open source projects amalgamated into a netboot thin client edge cloud.
refurbishers can provide a single boot image and let it install whatever OS is needed like Gnome BOXES does.
-
https://thehackernews.com/2026/07/16-year-old-linux-kvm-flaw-lets-guest.html the KVM januscape bug embargo has been lifted, time to get patching
-
PSA Mint + Timeshift + KVM hosters: /var/lib/libvirt is excluded by default from snapshots