Categorie: Blog

TONTOU — een aanval op Intel en AMD CPU's die de bescherming tegen Spectre v2-kwetsbaarheden kan omzeilen

Onderzoekers van het Massachusetts Institute of Technology hebben de TONTOU-aanvalstechniek (Time-of-Neutralization to Time-of-Use) onthuld, die een nieuwe manier biedt om microarchitecturale kwetsbaarheden van de Spectre v2-klasse te exploiteren. De kwetsbaarheid stelt in staat om de inhoud van de kernelgeheugen te bepalen tijdens het uitvoeren van de exploit in de gebruikersruimte. De code om de exploitatie van de kwetsbaarheid te blokkeren is op 5 augustus opgenomen in de Linux-kernel en is opgenomen in de releases 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Zapscape — een kwetsbaarheid in de KVM-hypervisor die roottoegang tot het hostsysteem mogelijk maakt

Informatie over de kwetsbaarheid (CVE-2026-64561) in de KVM-hypervisor is onthuld, waarmee root-toegang tot de hostomgeving kan worden verkregen bij root-toegang in het gastensysteem. Het probleem kan ook worden gebruikt voor lokale privilege-escalatie bij toegang tot het apparaat /dev/kvm (bijvoorbeeld in RHEL is dergelijke toegang aan alle gebruikers verleend). Een prototype exploit is beschikbaar voor downloaden. Het probleem heeft de status […]

Verbod op het aannemen van AI-patches in de drivers/staging sectie van de Linux-kernel

Greg Kroah-Hartman, verantwoordelijk voor de ondersteuning van de stabiele en 'staging' takken van de Linux-kernel, heeft aangekondigd dat het aannemen van patches in de drivers/staging sectie, die met behulp van AI-hulpmiddelen zijn voorbereid, wordt stopgezet. Er wordt opgemerkt dat dergelijke automatisch gegenereerde patches in strijd zijn met het hoofddoel van de drivers/staging subsystem als een leerveld voor nieuwe kernelontwikkelaars. De code in drivers/staging wordt aanvankelijk gepositioneerd als problematisch (TAINT_CRAP) en wordt bewust […]

De displaymanager LightDM 1.33.0 is vrijgegeven

Ontwikkelaars van Ubuntu hebben de release van de displaymanager LightDM 1.33.0 gepubliceerd, die wordt toegepast in Linux Mint, Lubuntu, Xubuntu en Ubuntu MATE. LightDM biedt een achtergrondproces voor het starten van displayservers en grafische interfaces voor inloggen, evenals het organiseren van gebruikersauthenticatie via PAM en externe verbinding met desktops. Het project is niet gekoppeld aan een specifieke desktopomgeving […]

De mount-tui is vrijgegeven, een interface voor het monteren van schijven en SMB-bronnen in Linux

Het project mount-tui is gepubliceerd, dat een interactieve tekstinterface ontwikkelt voor het bekijken en monteren van lokale blokapparaten, evenals voor het aansluiten van netbronnen via het SMB/CIFS-protocol. De software is geschreven in de programmeertaal Rust met gebruik van de bibliotheken Ratatui en Crossterm, en wordt verspreid onder de Apache 2.0-licentie. mount-tui toont een lijst van schijven en partities met informatie over het bestandssysteem, de grootte, het montagempunt en aanvullende gegevens […]

De code van Cloudflare OS is geopend, een platform voor toepassingen die via AI worden gemaakt.

Cloudflare heeft de code vrijgegeven van het platform Cloudflare OS, dat is ontworpen voor het maken van persoonlijke toepassingen met behulp van vibe-codering en voor een veilige werking met deze toepassingen en AI-agenten. De code is geschreven in TypeScript en wordt verspreid onder de Apache 2.0-licentie. Cloudflare OS wordt gepresenteerd als een soort besturingssysteem voor toepassingen die via AI worden gemaakt, waarbij het workshop-backend-pakket de kern vormt, […]

Uitgave uutils 0.10, een versie van GNU Coreutils in de programmeertaal Rust.

Uitgave van het project uutils coreutils 0.10.0 (Rust Coreutils) gepubliceerd, dat een alternatief voor het GNU Coreutils-pakket ontwikkelt, geschreven in de programmeertaal Rust. Coreutils omvat meer dan honderd hulpprogramma's, waaronder sorteren, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln en ls. Het doel van het project is om een cross-platform alternatief voor Coreutils te creëren, dat onder andere kan werken op Windows- en Redox-platforms […]

Northstar 1.0.6 — een minimalistische browser op een eigen engine.

Er is een nieuwe versie van de browser Northstar uitgebracht. Eerder verschenen op LOR nieuws over de browser Nordstjernen van dezelfde auteur. De projecten ontwikkelen zich parallel. Northstar is een eenvoudige webbrowser met open broncode, verspreid onder de GPL-licentie. Nordstjernen is een complexere browser, waarvan de broncode beschikbaar is, maar de licentie beperkt het maken van een concurrerende browser op basis van deze broncode. Northstar richt zich […]

Wild 0.10

Op 4 augustus is Wild 0.10 uitgebracht — een vrij compiler geschreven in Rust en vooral bedoeld voor het snel bouwen van programma's in Linux. De compiler voert de laatste fase van de bouw uit: het samenvoegen van objectbestanden en bibliotheken tot een kant-en-klaar uitvoerbaar bestand of gedeelde bibliotheek. Wild kan worden gebruikt als vervanging voor GNU ld, LLD en Mold, hoewel de uiteindelijke doelstelling van de ontwikkelaars is — […]

In de drivers/staging van de Linux-kernel worden LLM-patches niet meer geaccepteerd.

Op 3 augustus 2026 heeft Greg Kroah-Hartman, die verantwoordelijk is voor de stabiele Linux-branches en de staging-subsysteem, nieuwe regels aangekondigd voor het aanvaarden van wijzigingen in de catalogus drivers/staging. Aanleiding was de recente 'invasie van geproduceerde LLM-patches'. Nu zullen aanpassingen die door taalmodellen zijn voorbereid voor dit deel van de kernel automatisch worden afgewezen, behalve goedgekeurde correcties van echte kwetsbaarheden. De catalogus drivers/staging wordt gebruikt voor het plaatsen van […]

De nieuwe worm ChainDrop heeft meer dan 400 NPM-pakketten geïnfecteerd.

Er is een grootschalige aanval geregistreerd op pakketten in de NPM-repository, uitgevoerd met behulp van de nieuwe zelfverspreidende worm ChainDrop, die malware in afhankelijkheden injecteert. Als gevolg van de aanval zijn 2212 kwaadwillende versies gepubliceerd voor 444 pakketten. De meest populaire onder de gecompromitteerde pakketten, keyv, flat-cache en file-entry-cache, hebben respectievelijk 154, 149,9 en 147,6 miljoen downloads per week. De wormloader bevond zich in de bestanden setup.mjs […]

Een ontwikkelaar van GNOME Calendar heeft Linux Mint beschuldigd van het negeren van een probleem met een verouderd pakket.

Een van de ontwikkelaars van GNOME Calendar (Hari Rana) heeft het conflict met het begeleidende pakket in de Linux Mint-distributie aan de kaak gesteld. Het conflict is ontstaan doordat Linux Mint een pakket levert met een gewijzigde verouderde versie van GNOME Calendar. Ondanks de specifieke wijzigingen wordt de applicatie geleverd onder de naam GNOME Calendar, waardoor gebruikers de indruk krijgen dat ze het originele project gebruiken. In […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster