Categorie: Blog

Buffer overflow in Perl, gerelateerd aan het verwerken van tekens

Corrigerende updates zijn uitgebracht voor de Perl-interpreters 5.40.2 en 5.38.4, waarin een kwetsbaarheid (CVE-2024-56406) is verholpen die leidt tot buffer overflow bij het translitereren van speciaal opgemaakte niet-ASCII-tekens met de operator 'tr/.../...'. Het is niet uitgesloten dat de kwetsbaarheid kan worden benut om de uitvoering van eigen code in het systeem te realiseren. Het probleem doet zich voor in stabiele releases van Perl sinds 2021 en betreft de Perl-takken 5.34, 5.36, […]

Vorderingen in het porteren van NVIDIA grafische stuurprogramma's voor het Haiku OS

Ilya Chugin (x512) en Gerasim Troeglazov (3dEyes) hebben nieuwe prestaties gedemonstreerd in het porteren van NVIDIA grafische stuurprogramma's voor het Haiku OS. De port is ontwikkeld op basis van open modules voor de Linux-kernel, uitgegeven door NVIDIA, en gebruikt in hun propriëtaire stuurprogramma's, evenals de NVK Vulkan-stuurprogramma's die onderdeel zijn van Mesa. Een kenmerk van de toegepaste aanpak is de mogelijkheid […]

De release van grafische editor Pinta 3.0

Na twee jaar ontwikkeling is de release van de open-source rastergrafische editor Pinta 3.0 gepresenteerd, die in 2010 is gestart als een poging om een eenvoudigere alternatief voor Paint.NET te creëren, geschreven met behulp van GTK. De editor is gericht op beginnende gebruikers en biedt een basisset aan mogelijkheden voor tekenen en beeldbewerking. De interface is zo eenvoudig mogelijk gehouden. De editor ondersteunt een onbeperkte undo-buffer, waardoor […]

Release van Wine-wayland 10.5

De release van het Wine-wayland 10.5 project is gepubliceerd, dat een set patches ontwikkelt voor het gebruik van Wine in omgevingen op basis van het Wayland-protocol, zonder XWayland en X11-componenten te gebruiken. Veel ontwikkelingen van Wine-wayland, waaronder de driver winewayland.drv, zijn al overgezet naar de hoofdversie van Wine. Deze nieuwe release is opvallend vanwege de synchronisatie met de Wine 10-tak (gebruik makend van Wine 10.5) en de updates van de versies van DXVK, VKD3D en Mangohud. […]

Herhaalbare builds in Fedora 43 goedgekeurd

De FESCo (Fedora Engineering Steering Committee), verantwoordelijk voor de technische ontwikkeling van de Fedora Linux-distributie, heeft het project goedgekeurd voor het bieden van herhaalbare builds van pakketten in de herfstversie van Fedora 43. Het doel van het initiatief is om herhaalbare builds toe te passen voor ten minste 99% van de pakketten in de repository. Herhaalbare builds maken het mogelijk om eigen RPM-pakketten te creëren die overeenkomen met de aangeboden kant-en-klare binaire […]

Release van Angie 1.9.0, afgeleid van Nginx

De release van de high-performance HTTP-server en multiprotocol proxyserver Angie 1.9.0, afgeleid van Nginx door een groep voormalige ontwikkelaars van het project die bij F5 Network zijn vertrokken, is gepresenteerd. De broncode van Angie is beschikbaar onder de BSD-licentie. Het project heeft compatibiliteitscertificaten behaald met de Russische besturingssystemen Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt en de FSTEC-versies van Alt. De ontwikkeling wordt ondersteund door het bedrijf 'Web-server', opgericht […]

CPU AMD Zen 5 is vulnerable to an exploit that allows microcode modification and bypassing of SEV-SNP isolation.

AMD has listed processors based on the Zen 5 microarchitecture as being susceptible to the EntrySign vulnerability, which enables bypassing of the digital signature verification mechanism during microcode updates. Initially, it was believed that the vulnerability only affected AMD CPUs based on the 1st to 4th generations of the Zen microarchitecture. Thus, the vulnerability turned out to be applicable to processors such as Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Vulnerabilities in the ConnMan network configurator and the c-ares DNS library.

A vulnerability (CVE-2025-32743) has been identified in the ConnMan network configurator, which is widespread in embedded Linux systems, automotive platforms, and Internet of Things devices. This vulnerability could potentially allow code execution when processing specially crafted responses from a DNS server. The issue has been assigned a critical severity level (9.1 out of 10). The vulnerability is present in the current release of ConnMan 1.44 and remains unpatched. The vulnerability exists in […]

Release of GNU utilities grep 3.12, gzip 1.14, diffutils 3.12, and coreutils 9.7.

The GNU project has released package version gzip 1.14, which includes the gzip, gunzip, zmore, and zcat utilities for compressing and decompressing data using the LZ77 algorithm. The new release significantly speeds up decompression operations. On x86_64 systems that support PCLMUL processor instructions, the performance gain reaches 40%, while on systems without PCLMUL support, it is up to 20%. The acceleration is achieved through optimization of […]

Release of Cozystack 0.30, an open PaaS platform based on Kubernetes.

The release of the free PaaS platform Cozystack 0.30.0, built on Kubernetes, is now available. The project aims to provide a ready-to-use platform for hosting providers and a framework for building private and public clouds. The platform is installed directly on servers and encompasses all aspects of infrastructure preparation for providing managed services. Cozystack allows launching and managing Kubernetes clusters, databases, and virtual machines. The code of the platform […]

The results of the PHP codebase security audit have been published.

Het OSTIF (Open Source Technology Improvement Fund), opgericht om de beveiliging van open source projecten te versterken, heeft aangekondigd dat de onafhankelijke audit van de hoofdcodebase van het PHP-project is voltooid. Dit werk is uitgevoerd door het Franse bedrijf QuarksLab, dat eerder al betrokken was bij audits van OpenVPN, VeraCrypt en OpenSSL. Tijdens de controle zijn 27 problemen ontdekt, waarvan 17 verband houden met beveiliging en 10 zijn van […]

De openSUSE-distributie heeft de alternatieve installateur Agama 13 gepubliceerd.

De ontwikkelaars van het openSUSE-project hebben de installateur Agama 13 geïntroduceerd, die ontwikkeld wordt ter vervanging van de klassieke installatie-interface van SUSE en openSUSE, en het opmerkelijke gescheiden gebruikersinterface van de interne componenten van YaST. Agama ondersteunt het gebruik van verschillende front-ends, zoals de front-end voor installatiebeheer via een webinterface. De code van de installateurcomponenten wordt verspreid onder de GPLv2-licentie en is geschreven in de talen Ruby, Rust en JavaScript/TypeScript. Voor het testen van de nieuwe […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster