Categorie: Blog

Release van de SQLite-databasebeheerder 3.50

De release van SQLite 3.50, een lichte databasebeheerder die als een plug-in bibliotheek wordt gepresenteerd, is gepubliceerd. De code van SQLite wordt verspreid als publiek domein, d.w.z. kan zonder beperkingen en gratis voor elk doel worden gebruikt. Financiële steun voor de ontwikkelaars van SQLite wordt verleend door een speciaal opgerichte consortium. Belangrijke veranderingen: Nieuwe SQL-functies unistr() en unistr_quote() zijn toegevoegd om geëxtraheerde reeksen (\uXXXX) in unicode-symbolen en omgekeerd te vervangen. In […]

Release van het schijfversleutelingssysteem VeraCrypt 1.26.24

De release van het project VeraCrypt 1.26.24, dat een geforkte versie van het schijfversleutelingssysteem TrueCrypt ontwikkelt, dat zijn bestaan heeft beëindigd, is gepubliceerd. VeraCrypt valt op door de vervanging van het in TrueCrypt gebruikte algoritme RIPEMD-160 door SHA-512 en SHA-256, de verhoging van het aantal hashing-iteraties, de vereenvoudiging van het bouwproces voor Linux en macOS, en het verhelpen van problemen die tijdens de audit van de broncode van TrueCrypt zijn ontdekt. De code ontwikkeld door het VeraCrypt-project wordt verspreid onder de Apache-licentie […]

De repositories voor CentOS en testbuilds van RHEL 10 voor RISC-V zijn gepubliceerd

Het CentOS-project heeft aangekondigd git-repositories voor te bereiden met wijzigingen die nodig zijn voor het bouwen en uitvoeren van de distributie op systemen met RISC-V-processoren. RISC-V-specifieke wijzigingen zijn beschikbaar in de git-repositories van het project in de takken "c10s-rv". Binnenkort zullen de voorbereide wijzigingen van afzonderlijke repositories worden overgebracht naar de hoofdstructuur van CentOS Stream, waardoor standaardbuilds van CentOS Stream voor RISC-V kunnen worden gevormd. Tem […]

Release van de minimalistische distributie Alpine Linux 3.22

De release van Alpine Linux 3.22 is beschikbaar, een minimalistische distributie gebouwd op de systeembibliotheek Musl en een set hulpmiddelen van BusyBox. De distributie heeft hogere beveiligingseisen en is opgebouwd met Stack Smashing Protection (SSP). OpenRC wordt gebruikt als init-systeem en de eigen pakketbeheerder apk wordt gebruikt voor pakketbeheer. Alpine wordt gebruikt voor het creëren van officiële Docker-containerafbeeldingen en […]

Kwetsbaarheden in apport en systemd-coredump die het mogelijk maken om hashes van gebruikerswachtwoorden te extraheren

Qualys heeft twee kwetsbaarheden ontdekt in de tools apport (CVE-2025-5054) en systemd-coredump (CVE-2025-4598), die worden gebruikt voor het verwerken van core-bestanden die worden gegenereerd na crashes van processen. De kwetsbaarheden maken toegang tot core-bestanden mogelijk die zijn opgeslagen na een crash van suid-toepassingen of sommige systeemachtergrondprocessen, waarin gecachede inloggegevens of encryptiesleutels kunnen zijn opgeslagen. De utility apport wordt automatisch aangeroepen om core-dumps op te slaan […]

De openSUSE-distributie heeft de alternatieve installatieprogramma Agama 15 gepubliceerd.

De ontwikkelaars van het openSUSE-project hebben de Agama 15-installateur gepresenteerd, die wordt ontwikkeld ter vervanging van de klassieke installatie-interface van SUSE en openSUSE, en opmerkelijk is door de scheiding van de gebruikersinterface van de interne componenten van YaST. Agama ondersteunt het gebruik van verschillende frontend's, zoals een frontend voor installatiebeheer via een webinterface. De code van de installateurcomponenten is beschikbaar onder de GPLv2-licentie en geschreven in de talen Ruby, Rust en JavaScript/TypeScript. Voor het testen van het nieuwe […]

Kwetsbaarheden in pakketten met Kea DHCP en cyrus-imapd die privilege-escalatie in het systeem mogelijk maken.

In de configuraties van de DHCP-server Kea, ontwikkeld door het ISC-consortium als vervanging voor de klassieke ISC DHCP, zijn kwetsbaarheden ontdekt die in bepaalde situaties een lokale gebruiker in staat stellen code uit te voeren met root-rechten of elk bestand in het systeem te overschrijven: CVE-2025-32801 - stelt een lokale gebruiker in staat root-rechten te verkrijgen in systemen waarin Kea draait onder de root-gebruiker, of volledige controle te krijgen […]

Uitgave van webbrowser Chrome 137

Google heeft de release van webbrowser Chrome 137 gepubliceerd. Tegelijkertijd is er een stabiele release van het vrije project Chromium beschikbaar, dat de basis vormt voor Chrome. De browser Chrome verschilt van Chromium door het gebruik van Google-logo's, het hebben van een systeem voor het verzenden van meldingen in het geval van een crash, modules voor het afspelen van gekopieerd beschermd videoinhoud (DRM), een systeem voor automatische updates, voortdurende inschakeling van sandbox-isolatie, leveringen van sleutels voor de Google API en het doorgeven van RLZ-parameters […]

Uitgave van window manager plwm 0.4, geschreven in Prolog

De uitgave van window manager plwm 0.4, ontwikkeld in Prolog en die een tegelopstelling van vensters ondersteunt, is gepubliceerd. De projectdoelen zijn onder andere het bereiken van hoge kwaliteit van de codebasis en documentatie, en eenvoudig in te stellen naar persoonlijke voorkeuren, evenals het bestrijken van de typische behoeften van gebruikers van tegelvensterbeheerders. De code van het project wordt verspreid onder de MIT-licentie. SWI-Prolog kan worden gebruikt om het te draaien. Op dit […]

Kwetsbaarheid in de MCP-server van GitHub die leidt tot het lekken van informatie uit privé-repositories

In de GitHub MCP Server, implementatie van het Model Context Protocol (MCP) van GitHub, is een kwetsbaarheid ontdekt die gegevens uit privé-repositories van gebruikers mogelijk maakt die AI-assistenten gebruiken voor het automatiseren van werk met repositories. Het MCP-protocol is bedoeld om AI-modellen te verbinden met verschillende databronnen. GitHub MCP Server biedt naadloze integratie van grote taalmodes met de GitHub API en biedt deze modellen extra […]

Kwetsbaarheid in GNU sort die leidt tot een buffer overflow

In de sort-utiliteit, geleverd met het GNU Coreutils-pakket, is een kwetsbaarheid (CVE-2025-5278) ontdekt die leidt tot toegang tot gegevens buiten de buffergrens bij het sorteren met behulp van de syntaxis «+POS1[.C1][OPTS]», die gebruikt wordt voor het benadrukken van sorteersleutels in de verwerkte gegevens. Het probleem wordt veroorzaakt door een gehele getal overflow (wraparound) in de functie begfield(), waardoor het mogelijk is één byte data buiten de buffer te lezen. De kwetsbaarheid kan worden gebruikt om […]

Uitgave van de distributie KaOS 2025.05

De uitgave KaOS 2025.05 is gepubliceerd, een distributie met een continue update-model, gericht op het bieden van een desktop op basis van de nieuwste releases van KDE en applicaties die Qt gebruiken. Onder de specifieke ontwerpeigenschappen is de verticale panel plaatsing aan de rechterkant van het scherm te noemen. De distributie ontwikkelt zich met een blik op Arch Linux, maar ondersteunt een eigen onafhankelijke repository met meer dan 1500 pakketten, en biedt daarnaast […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster