Beobachtetes Signal · 7. Mai 2026 · Technical Release · Quelle: DEV Community · Relevanz: 1/5 · Sentiment: Neutral
Puppetlabs: Modul-Updates im April 2026 für Observability und Security
Puppetlabs hat im April 2026 acht Modul-Releases veröffentlicht, die sich auf Event-Forwarding-Verbesserungen sowie Sicherheits- und Compliance-Updates konzentrieren. Zu den nennenswerten koordinierten Änderungen gehören die Unterstützung eines orchestrator_plan-Ereignistyps über pe_event_forwarding und splunk_hec, neue Filter- und Indizierungsoptionen für Splunk HEC sowie Sicherheitskorrekturen in den Modulen Comply und Comply Admin zur Behebung von CVE-2026-33815 und CVE-2026-33816 durch Aktualisierung von gorm.io. Weitere Releases umfassen cd4peadm 5.15.0 mit CSRF-Schutz, Webhook- und Session-Timeout-Optionen sowie der Behebung von 20 CVEs, lvm 4.0.1 zur Behebung einer udev-Race-Condition, peadm 3.37.0 mit Unterstützung für PE 2025.10.0 sowie sce_linux 2.6.1 mit Korrekturen beim fstab-Parsing und rsyslog-Handling.
Die monatlichen Puppetlabs-Modul-Releases verbessern zwar Observability und Sicherheit für Infrastruktur-Teams, haben jedoch nur begrenzte direkte Auswirkungen auf die breitere AdTech- und MarTech-Branche.
Marktsignale zu Splunk in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Puppetlabs veröffentlichte im April 2026 insgesamt 8 Modul-Releases.
- pe_event_forwarding 2.3.0 ergänzte Orchestrator-Plan-Jobdaten, pe_event_forwarding::skip_plans und behob doppeltes Forwarding.
- splunk_hec 2.2.0 fügte Unterstützung für den orchestrator_plan-Ereignistyp hinzu und erfordert pe_event_forwarding v2.3.0+.
- comply 3.7.1 und complyadm 3.7.1 aktualisierten gorm.io auf v5.9.2 zur Behebung von CVE-2026-33815 und CVE-2026-33816.
- cd4peadm 5.15.0 führte CSRF-Schutz, Session-Timeout-Optionen sowie externe Webhooks ein und behob 20 CVEs.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Puppet-Module melden Exposition gegenüber Dirty Frag und Copy Fail
Puppet hat zwei Open-Source-Module veröffentlicht, die strukturierte Fakten zur Meldung von Schwachstellen bei aktiv ausgenutzten Linux-Kernel-Schwachstellen (Dirty Frag und Copy Fail) bereitstellen. Die Module (albatrossflavour/dirty_frag und albatrossflavour/copy_fail) übermitteln Node-spezifische Statusdaten an die PuppetDB, um anzuzeigen, ob anfällige Kernel-Module geladen oder blockiert sind beziehungsweise ein Neustart erforderlich ist. Sie umfassen Klassen zur Erzwingung von Modulsperren über modprobe.d, Bolt-Tasks für sofortige Entladungsversuche sowie Berichtsfelder für integrierte Mitigationen. Der Ansatz priorisiert die herstellerunabhängige Echtzeit-Sichtbarkeit und Zwischenabschirmungen über die gesamte Server-Infrastruktur hinweg, bis offizielle Vendor-Patches eingespielt werden können.
Security Profiles Operator erreicht Version 1 mit stabilen APIs
Der Kubernetes Security Profiles Operator (SPO) hat am 26. Juni 2026 Version 1.0.0 erreicht. Dabei wurden acht CRD-APIs eingefroren und ein externer Sicherheitsaudit ohne kritische Befunde absolviert. Das Release umfasst Konversions-Webhooks zur Migration älterer API-Versionen, strengere Standardwerte und Validierungen wie etwa die Umstellung von SelinuxProfile auf ein Mode-Enum, die Absicherung von RawSelinuxProfile durch ein Flag sowie einen Admission-Webhook, AppArmor-Regex-Validierungen und ein Payload-Limit von 500 KB sowie Ressourcenlimits für den eBPF-Recorder. Die vom Red-Hat-Entwickler Sascha Grunert im CNCF-Blog angekündigte v1-Linie bietet Plattformteams stabile APIs zur Verwaltung von Seccomp-, SELinux- und AppArmor-Profilen als Cluster-Scoped Objects. Ein Kubernetes-KEP zur OCI-basierten Profilverteilung befindet sich derweil noch im Alpha-Status.
Prebid.js 11.9.0 veröffentlicht mit neuen Adaptern und C2PA-Signalen
Prebid.js hat am 29. April 2026 die Version 11.9.0 veröffentlicht. Das Update bringt neue Features wie den Encypher Real-Time-Data (RTD) Provider zur Bereitstellung von C2PA-Content-Provenance-Signalen, mehrere neue Bid Adapter (goadserver, mtc, tne_catalyst) sowie einen pgamdirect Analytics Adapter. Zudem wurden GPP-Steuerungsmodule um Optionen zur erweiterten Einschränkung von Aktivitäten ergänzt. Wichtige Fehlerbehebungen umfassen die Begrenzung von mergeConfig-Benachrichtigungen auf aktualisierte Topics im Core. Zu den Wartungsänderungen zählen die Deaktivierung von User Syncs in Firefox und WebKit-basierten Chrome-Versionen, Build-System-Migrationen auf native Gulp v5 Sourcemaps, Webpack-Anpassungen sowie diverse Dependency Bumps. Das Release ist hochrelevant für Publisher, Header-Bidding-Integratoren und Ad-Tech-Implementierer, die individuelle Prebid.js-Builds und Consent-Flows steuern.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
