topic: internetnieuws

Het omzeilen van geheugenisolatie op systemen met AMD-processors door de geheugencontroller te manipuleren.

Tijdens de Black Hat 2026-conferentie werd een aanvalsmethode gedemonstreerd die de swizzle-modus van AMD-geheugencontrollers misbruikt om geheugenisolatie te omzeilen en willekeurige gegevens uit het geheugen te lezen of te schrijven, inclusief gebieden met CPU-microcode en geheugen dat is toegewezen aan de Platform Security Processor (PSP). De methode maakt het mogelijk om ingebouwde geheugenversleutelingsmechanismen (AMD SME/SEV) te omzeilen, de isolatie van virtuele machines te doorbreken en processor-microcode te overschrijven. Om […]

KDE Plasma 6.6 krijgt 3 jaar ondersteuning.

Organisatie KDE eV, in samenwerking met de bedrijven Kubuntu Focus en Techpaladin Software hebben een initiatief aangekondigd om LTS-ondersteuning te bieden voor KDE Plasma 6.6, inclusief patches voor ten minste drie jaar. Vorig jaar stopte het KDE-project met de ondersteuning van LTS-branches en droeg het onderhoud ervan over aan distributieontwikkelaars die oudere versies van KDE Plasma wilden blijven aanbieden. Deze beslissing werd genomen vanwege aanzienlijke […]

Uitgave van Qmmp-muziekspeler 2.4

Qmmp muziekspeler versie 2.4 is uitgebracht. De speler heeft twee interfaces: een "eenvoudige" interface met standaardelementen en een "klassieke" interface die de interface van Xmms/Winamp/Audacious nabootst. OSS4 (FreeBSD), ALSA (Linux), Pulse Audio, JACK, QtMultimedia, Icecast, WaveOut (Win32), DirectSound (Win32) en WASAPI (Win32). De code is geschreven in C++ met behulp van de Qt-bibliotheek en wordt gedistribueerd […]

Na de update werd een aanzienlijke vertraging bij het opstarten van VLC geconstateerd. Windows 11

De ontwikkelaars van het VideoLan-project hebben gebruikers gewaarschuwd voor een bug die zich op het platform voordoet. Windows 11, wat onder andere kan leiden tot een bevriezing van 30 seconden voordat bepaalde bestandstypen, waaronder MP3's, worden afgespeeld. Deze regressie wordt toegeschreven aan een bug in de Microsoft Defender-app die zich manifesteert na het installeren van de nieuwste update. Windows 11. Door een fout is de cachemap van de VLC-plug-in door Microsoft Defender in quarantaine geplaatst. Om dit probleem op te lossen, […]

Manjaro-distributierelease Linux 26.1

De release van de Manjaro-distributie is aangekondigd. Linux 26.1, gebouwd op Arch Linux en is gericht op beginners. De distributie onderscheidt zich door het vereenvoudigde en gebruiksvriendelijke installatieproces, de automatische hardwaredetectie en de installatie van de benodigde stuurprogramma's. Manjaro is beschikbaar als live builds met de grafische omgevingen KDE (5.2 GB), GNOME (5 GB) en Xfce (4.9 GB), gemaakt […]

OpenSSH 10.5-release

OpenSSH 10.5, een open-source client- en serverimplementatie voor SSH 2.0 en SFTP, is uitgebracht. Belangrijkste wijzigingen: De draagbare versie van OpenSSH vereist nu ondersteuning voor elliptische-curve-cryptografie (ECC) in de libcrypto-bibliotheek, inclusief ondersteuning voor de NISTP521-elliptische curve. LibreSSL, OpenSSL, BoringSSL en […]

Linux Mint heeft een HWE-build met de kernel uitgebracht. Linux 7.0

Distributieontwikkelaars Linux Mint heeft bijgewerkte ISO-images uitgebracht die een nieuwere kernelversie bevatten. LinuxVoor publicatie Linux Mint 22.3, dat oorspronkelijk werd geleverd met kernel 6.14, is bijgewerkt naar HWE (Hardware Enablement) met kernelversie 7.0, afkomstig van Ubuntu 26.04 en voorbereid voor opname in Ubuntu 26 april, 5 LTS. Naar verwachting zal de publicatie van dergelijke tussentijdse ISO-image-updates de problemen oplossen die gebruikers ondervinden […]

Medewerkers van Mozilla hebben per ongeluk de privé-GPG-sleutels van Firefox en Thunderbird op GitHub geplaatst.

Mozilla heeft een vervanging aangekondigd voor de GPG-sleutel die wordt gebruikt om release-artefacten van Firefox en Thunderbird, zoals tarball-bestanden, RPM-pakketten en checksum-bestanden, digitaal te ondertekenen. De wijziging volgt op een incident waarbij een onversleutelde kopie van de sleutel per ongeluk werd toegevoegd aan de privé GitHub-repository van het bedrijf, die toegankelijk was voor een beperkt aantal projectmedewerkers die toegang hadden tot […].

De tweede testversie van de Xfwl4 composite server van het Xfce-project.

De tweede voorlopige release van de Xfwl4 composite server, die gebruikmaakt van het Wayland-protocol, is nu beschikbaar. Xfwl4 is geschreven in Rust met behulp van de Smithay-bibliotheek. Het project overlapt niet met de codebase van de xfwm4 window manager, maar heeft als doel alle bestaande functionaliteit van xfwm4 te implementeren, inclusief de mogelijkheid om bestaande xfconf-instellingen en de configuratie-interface te gebruiken, rekening houdend met de specifieke kenmerken van het gebruik van Wayland in plaats van X11. Functionaliteit […]

SCTPhantom kernel kwetsbaarheid Linuxwaardoor root-toegang en de mogelijkheid om de container te verlaten worden geboden.

In de SCTP-protocolimplementatie die in de kernel is opgenomen LinuxEr is een kwetsbaarheid (CVE-2026-64564) ontdekt die een lokale gebruiker in staat stelt rootrechten op het systeem te verkrijgen. De kwetsbaarheid maakt onder andere roottoegang tot het hostsysteem mogelijk wanneer een exploit wordt uitgevoerd in een geïsoleerde container. Er is een prototype-exploit ontwikkeld en gedemonstreerd in verschillende distributies. Debian 13, Rocky Linux 9, RHEL 9 en Ubuntu 24.04 met kernels 5.14, 6.6, […]

Distributie-update voor pc's met één bord DietPi 10.6

DietPi 10.6 is uitgebracht, een distributie voor single-board pc's gebaseerd op ARM- en RISC-V-architecturen, zoals Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid en VisionFive 2. De distributie is gebouwd op een pakketbasis. Debian en is beschikbaar in configuraties voor meer dan 50 boards. DietPi kan ook worden gebruikt om compacte omgevingen te creëren […]

Updates 1.4.6 en 1.5.4 voor het ClamAV-antiviruspakket bevatten oplossingen voor 8 beveiligingslekken.

Cisco heeft nieuwe versies van zijn gratis antiviruspakket ClamAV uitgebracht, ClamAV 1.4.6 en 1.5.4, die beveiligingslekken verhelpen. Sommige van deze lekken zouden kunnen leiden tot het uitvoeren van code door aanvallers bij het scannen van speciaal geprepareerde inhoud. CVE-2026-20337 betreft een schrijffout buiten de toegestane geheugenlimieten bij het verwerken van speciaal geprepareerde ZIP-archiefheaders. CVE-2026-20345 betreft een bufferoverloop bij het verwerken van onjuist opgemaakte bestandsnamen.

Koop betrouwbare hosting voor sites met DDoS-bescherming, VPS VDS-servers 🔥 Koop betrouwbare websitehosting met DDoS-bescherming, VPS- en VDS-servers | ProHoster