Categorie: Blog

Linux Mint heeft een HWE-build gepubliceerd met de Linux 7.0-kernel

De ontwikkelaars van de Linux Mint-distributie hebben bijgewerkte ISO-images gepubliceerd, geleverd met een nieuwere versie van de Linux-kernel. Voor de release van Linux Mint 22.3, dat oorspronkelijk werd geleverd met kernel 6.14, is een HWE-update (Hardware Enablement) gepubliceerd met versie 7.0, overgenomen uit Ubuntu 26.04 en voorbereid voor opname in Ubuntu 26.04.5 LTS. Het is de bedoeling dat de publicatie van dergelijke tussentijdse updates van ISO-images de problemen van gebruikers oplost […]

Medewerkers van Mozilla hebben per ongeluk een gesloten GPG-sleutel van Firefox en Thunderbird op GitHub geplaatst.

Mozilla heeft aangekondigd de GPG-sleutel te vervangen die wordt gebruikt voor het ondertekenen van digitale handtekeningen van release-artikelen van Firefox en Thunderbird, zoals tar-archieven, RPM-pakketten en checksumbestanden. De vervanging is gedaan naar aanleiding van een incident waarbij een niet-versleutelde kopie van de sleutel per ongeluk aan de privérepository van het bedrijf op GitHub is toegevoegd, toegankelijk voor een beperkte groep projectleden die toegang hadden […]

De tweede testrelease van de composietserver Xfwl4 van het Xfce-project.

De tweede voorlopige release van de composietserver Xfwl4, die het Wayland-protocol gebruikt, is gepresenteerd. Xfwl4 is geschreven in Rust met behulp van de Smithay-bibliotheek. Het project heeft geen overlap met de codebase van de vensterbeheerder xfwm4, maar is gericht op de implementatie van alle functionaliteiten die in xfwm4 beschikbaar zijn, tot aan de mogelijkheid om bestaande xfconf-instellingen en de configuratie-interface te gebruiken, rekening houdend met de specifieke kenmerken van Wayland in plaats van X11. De functionaliteit […]

SCTPhantom — een kwetsbaarheid in de Linux-kernel die roottoegang en ontsnapping uit een container biedt.

In de implementatie van het SCTP-protocol, aangeboden in de Linux-kernel, is een kwetsbaarheid (CVE-2026-64564) ontdekt, die een lokale gebruiker in staat stelt root-rechten in het systeem te verkrijgen. Onder andere, maakt de kwetsbaarheid het mogelijk om root-toegang in het hoofd systeem te krijgen door een exploit in een geïsoleerde container uit te voeren. Een prototype-exploit is voorbereid, waarvan de werking is gedemonstreerd in de distributies Debian 13, Rocky Linux 9, RHEL 9 en Ubuntu 24.04 met kernels 5.14, 6.6, […]

Update van het antiviruspakket ClamAV 1.4.6 en 1.5.4 met de oplossing van 8 kwetsbaarheden.

Cisco heeft nieuwe versies van de gratis antivirussoftware ClamAV 1.4.6 en 1.5.4 uitgebracht waarin kwetsbaarheden zijn verholpen, waarvan sommige kunnen leiden tot de uitvoering van aanvallerscode bij het scannen van speciaal gemaakte inhoud. CVE-2026-20337 - bufferoverloop bij het verwerken van speciaal gemaakte ZIP-header. CVE-2026-20345 - bufferoverloop bij het schrijven en lezen bij het verwerken van onjuiste namen […]

In OpenJDK is code geproduceerd door AI verboden. In NetworkManager - toegestaan

Oracle heeft het gebruik van door AI gegenereerde wijzigingen in het open project OpenJDK verboden. Het verbod omvat de broncode, tekstmateriaal en afbeeldingen die in de projectrepositories of op de website, in berichten of op wiki-pagina's worden geplaatst. Toepassingen van AI in de Java-ontwikkeling zijn toegestaan voor debugging en code-review. Als reden worden potentiële risico's genoemd […]

Proxmox VE heeft officiële ondersteuning voor 64-bits ARM-servers gekregen

Op 15 augustus 2026 heeft Proxmox Server Solutions de eerste officieel ondersteunde versie van Proxmox Virtual Environment voor de ARM64-architectuur uitgebracht. Tot nu toe werd het servervirtualisatieplatform Proxmox VE officieel uitgebracht voor x86-64, alhoewel er derden waren die poorten en experimentele manieren om het op ARM te draaien hebben ontwikkeld. De ARM64-variant wordt niet als een aparte fork of een verkorte versie gepresenteerd. Proxmox VE 9.2 voor […]

ClamAV 1.5.4 en 1.4.6

Op 7 augustus zijn de correcties voor de gratis antivirussoftware ClamAV 1.5.4 en 1.4.6 gepubliceerd. In de nieuwe versies is de focus op beveiliging gelegd: in de actuele tak 1.5 zijn acht CVE's verholpen, zes daarvan zijn ook opgelost in de ondersteunde tak 1.4. Daarnaast is er een probleem in clamd opgelost dat leidde tot de onthulling van de inhoud van het procesgeheugen. In ClamAV 1.5.4 zijn de volgende kwetsbaarheden verholpen: […]

GCC 16.2

Op 7 augustus is GCC 16.2 uitgebracht — de tweede stabiele release van de GCC 16-tak. De nieuwe versie is voornamelijk correctief van aard: de ontwikkelaars noemen het een bug-fix release, met correcties voor regressies die zijn ontdekt in GCC 16.1 ten opzichte van eerdere releases. In totaal zijn er na de aprilrelease van GCC 16.1 102 bekende fouten opgelost. De correcties hebben betrekking op verschillende components van de compiler en ondersteunde architecturen; er is geen […]

In freenginx en nginx is een controle op de grootte van tekstvariabelen toegevoegd voordat er gegevens in worden geschreven (+ CVE)

3 TL;DR: Na de derde gedetecteerde buffer overflow in 2026 (en, volgens F5, RCE als ASLR niet aanwezig is) tijdens het werken met regex's en variabelen, besloot ontwikkelaar freenginx Maxim Dunin dat het tijd was om dit te stoppen, en voegde hij een controle op de grootte van variabelen toe voordat er gegevens in worden geschreven. Dit nieuwe kenmerk is overgenomen door […]

Een taalmodel met 28,9 miljoen parameters werkt op de ESP32-S3

Ontwikkelaar Vyacheslav Serbov, onder het pseudoniem slvDev, demonstreerde volledige lokale tekstgeneratie op de microcontroller ESP32-S3. Het door hem gemaakte taalmodel bevat 28,9 miljoen parameters en genereert ongeveer 9,9 tokens per seconde, zonder verbinding te maken met een server of andere externe rekencapaciteiten. De gegenereerde korte verhalen worden weergegeven op een aangesloten OLED-scherm. Het esp32-ai-project is getest op de ESP32-S3 N16R8-module, die […]

Aankondiging van de ontbinding van het Nixpkgs Core Team

Het Nixpkgs Core Team heeft de ontbinding van het team aangekondigd vanwege het burn-out van leden en de opgelopen systeeme crisis in het beheer binnen de gemeenschap. Het team coördineerde het werk aan de Nixpkgs-pakketrepository, die wordt gebruikt in de NixOS-distributie, en voerde ook taken uit zoals het oplossen van geschillen tussen maintainers en het goedkeuren van nieuwe leden. Als belangrijkste reden voor de zelfontbinding van het Core Team wordt de burn-out van de deelnemers genoemd […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster