Categorie: Blog

Training Solo — nieuwe varianten van de Spectre-v2 aanval, van invloed op Intel CPU's.

Een groep onderzoekers van de Vrije Universiteit Amsterdam heeft verschillende nieuwe kwetsbaarheden van het type Spectre-v2 ontdekt, gepubliceerd onder de codenaam Training Solo, waarmee geheugenisolatiemechanismen kunnen worden omzeild. In de context van virtualisatiesystemen maken de kwetsbaarheden het mogelijk om de inhoud van het geheugen van de hostomgeving te bepalen vanuit gast-systemen, en in de context van servers om de inhoud van het kern geheugen te bepalen tijdens het uitvoeren van exploits in de gebruikersruimte. Voorbeelden van exploits […]

Kwetsbaarheid in GNU screen die het mogelijk maakt code uit te voeren met root-rechten

In de consolevensterbeheerder (terminal multiplexer) GNU screen, die een multi-window interface in de console biedt, zijn 5 kwetsbaarheden ontdekt. Het meest ernstige probleem (CVE-2025-23395) maakt het mogelijk om root-rechten in het systeem te verkrijgen. De correctie is geïntegreerd in de huidige release van screen 5.0.1. De kwetsbaarheid CVE-2025-23395 doet zich alleen voor in de tak van screen 5.0.0, die wordt geleverd met Fedora Linux, Arch Linux, NetBSD, OpenBSD en Alpine. In Debian, […]

Project Guix verhuist naar Git-hosting Codeberg

Project Guix, dat de gelijknamige pakketbeheerder en GNU/Linux-distributie op basis daarvan ontwikkelt, heeft aangekondigd Git-repositories van GNU Savannah naar de Git-hosting Codeberg te verplaatsen, die het platform voor samenwerkingsontwikkeling Forgejo (een fork van Gitea) gebruikt. Ook zullen de systemen voor patchreview en bugtracking die tot nu toe gebaseerd waren op e-mail naar Codeberg worden overgezet. Alle git-repositories van het project zullen worden overgezet […]

Kwetsbaarheid in Dropbear SSH, die opdrachtinvoegingen in dbclient toelaat

De release van het Dropbear-project 2025.88 is gepubliceerd, dat een SSH-server en -client ontwikkelt en veel wordt gebruikt in draadloze routers en compacte distributies zoals OpenWrt. In de nieuwe versie is een kwetsbaarheid (CVE-2025-47203) opgelost in de implementatie van de SSH-client (programma dbclient), die het mogelijk maakt om shell-opdrachten uit te voeren bij het verwerken van een speciaal geconfigureerde hostnaam. De kwetsbaarheid is veroorzaakt door het gebrek aan escape-tekens voor speciale symbolen in de hostnaam en het gebruik van de commandoregelinterpreter bij het uitvoeren van opdrachten […]

Het Planka-project schakelt over op een niet-vrije licentie

Het Planka-project, dat een op eigen hardware draaiende kanban-bordservice biedt voor teamsamenwerking en taaktracking, is overgestapt naar een niet-vrije licentie. Oorspronkelijk gebruikte het project de Expat/MIT-licentie, maar in 2023 is het overgegaan op de AGPLv3-licentie en nu is de niet-vrije 'Fair Use License' in gebruik, gebaseerd op de 'Sustainable Use License'. De wijziging in licentie vond plaats in de tweede release-kandidaat van Planka 2.0, […]

Release van de console RSS-aggregator Newsraft 0.30

De release van het consoleprogramma voor het lezen van nieuwsfeeds Newsraft 0.30 is verschenen, dat ondersteuning biedt voor RSS- en Atom-formaten. Newsraft is bedoeld voor het ophalen van content van verschillende blogs en platforms, en het bekijken hiervan via een enkele interface gebaseerd op de ncurses-bibliotheek. Het project is geïnspireerd door de ideeën van het programma Newsboat, maar is een zelfstandige ontwikkeling en wordt gepresenteerd als een lichtgewicht alternatief. Het doel van het project is om de meest […]

OpenSearch 3.0 beschikbaar, een fork van het Elasticsearch-platform.

De non-profitorganisatie OpenSearch Software Foundation, beheerd door de Linux Foundation, heeft een release van het OpenSearch 3.0-project gepubliceerd, dat een fork ontwikkelt van het zoek-, analyse- en opslagplatform Elasticsearch en de webinterface Kibana. Onder de bedrijven die deelnemen aan de ontwikkeling van de fork bevinden zich Amazon, SAP, Uber, Aryn, Atlassian, Canonical, DigitalOcean en NetAp. De code wordt verspreid onder de Apache 2.0-licentie. De fork werd opgericht in 2021 in […]

Nieuwe versie van de Raspberry Pi OS-distributie

De ontwikkelaars van het Raspberry Pi-project hebben een nieuwe versie van de Raspberry Pi OS 2025-05-06 (Raspbian) gepresenteerd, gebaseerd op de pakketbasis van Debian 12 en de Linux-kernel 6.12. In het repository zijn ongeveer 35.000 pakketten beschikbaar. De desktopomgeving is gebaseerd op de compositieserver labwc, die gebruikmaakt van de wlroots-bibliotheek van het Sway-project. Er zijn drie versies voorbereid voor download: een verkorte versie (494 MB) voor servers […]

Release van de OmniOS CE r151054-distributie, gebouwd op OpenSolaris-technologieën

De release van de OmniOS Community Edition r151054 is gepubliceerd, gebaseerd op de ontwikkelingen van het Illumos-project dat de ontwikkeling van de kernel, netwerkstack, bestandssystemen, drivers, bibliotheken en een basisset van systeemhulpmiddelen van OpenSolaris voortzet. OmniOS staat bekend om zijn ondersteuning voor de hypervisors bhyve en KVM, de virtuele netwerkstack Crossbow, het bestandssysteem ZFS en middelen voor het opstarten van lichte Linux-containers. De distributie kan worden gebruikt voor het bouwen van schaalbare websystemen, virtualisatie […]

Release van de Clonezilla Live 3.2.1-distributie

De release van de Linux-distributie Clonezilla Live 3.2.1 is gepubliceerd, bedoeld voor snelle schijfkloning, waarbij alleen de gebruikte blokken worden gekopieerd. De taken die door de distributie worden uitgevoerd, zijn vergelijkbaar met het propriëtaire product Norton Ghost. De grootte van de ISO-afbeelding van de distributie is 484 MB (amd64). De distributie is gebaseerd op Debian GNU/Linux en maakt gebruik van code van projecten zoals DRBL, Partition Image, ntfsclone, partclone, udpcast. Opstarten vanaf […]

Release van de compositieserver Hyprland 0.49

De Hyprland 0.49 composietserver is beschikbaar en maakt gebruik van het Wayland-protocol. Het project richt zich op een mozaïek (tiling) vensterindeling, maar ondersteunt ook traditionele vrije vensterplaatsing, groepering van vensters in tabbladen, een pseudomozaïekmodus en volledig scherm voor vensters. Er zijn mogelijkheden voor het creëren van visueel aantrekkelijke interfaces: gradiënten rond vensters, onscherpte van de achtergrond, animatie-effecten en schaduwen. Voor functionaliteit kunnen […] worden aangesloten.

Publicatie van distributie Puzzle 2502

De release van de lichtgewicht distributie Puzzle 2502 is gepubliceerd, die een vooraf geconfigureerde en gebruiksklare LWDE (Lightweight Wayland Desktop Environment) desktop biedt, gebaseerd op de composietserver Labwc. De distributie is gebouwd op de pakketbasis van Arch Linux met gebruik van een zelfrepo. Het project kan nuttig zijn voor enthousiastelingen die hun omgeving willen creëren voor de overstap van LXDE naar omgevingen die gebruikmaken van Wayland. Voor download is […] voorbereid.

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster