Categorie: Blog

De ontwikkeling van pgBackRest zal worden voortgezet dankzij een groep sponsors.

De ontwikkeling van pgBackRest, een populaire open-source tool voor het maken van back-ups en het herstellen van PostgreSQL-databases, gaat door. Dit werd aangekondigd door de projectondersteuner David Steele: er is de afgelopen weken een groep sponsoren gevormd die bereid zijn verdere ontwikkeling te financieren. Hierdoor zal pgBackRest niet langer afhankelijk zijn van één zakelijke sponsor, wat de ontwikkeling van het project op lange termijn duurzamer moet maken. […]

Thunderbird 151.0

De release van de e-mailclient Thunderbird 151.0, ontwikkeld door de Mozilla-gemeenschap, is een feit. De release is beschikbaar voor Linux, Windows en macOS; de systeemvereisten voor Linux vermelden GTK+ 3.14 of hoger. De release is op 19 mei 2026 gepubliceerd. De belangrijkste wijziging in deze release is de verbetering van de ondersteuning voor OAuth en Exchange-scenario's. In Thunderbird 151.0 is inloggen op Thundermail via OAuth met automatische accountconfiguratie toegevoegd, […]

Er is een PoC gepubliceerd voor DirtyDecrypt — een nieuwe LPE-kwetsbaarheid in de Linux-kernel.

Een proof-of-concept voor de kwetsbaarheid DirtyDecrypt, ook bekend als DirtyCBC, is gepubliceerd, waarmee een lokale niet-privilege gebruiker root-rechten kan verkrijgen op sommige Linux-systemen. Het probleem zit in de rxgk-code van de RxRPC-subsystemen en heeft te maken met schrijven naar de page cache door een ontbrekende copy-on-write controle in de functie rxgk_decrypt_skb(). Over de publicatie van de PoC op 18 mei 2026 rapporteerde BleepingComputer; de PoC zelf is geplaatst in […]

OpenBSD 7.9

Op 19 mei kwam stilletjes en onopgemerkt de jubileum 60e uitgave van het besturingssysteem OpenBSD uit. Onder de wijzigingen vallen: verbeterde ondersteuning voor architecturen zoals arm64, luna88k, riscv64, en anderen; correctie van de FP-DSS-kwetsbaarheid op amd64; de sysctl hw.smt is verouderd verklaard, in plaats daarvan komt hw.blockcpu om bepaalde soorten kernen uit de scheduler uit te sluiten (nuttig voor Intel-processors); en er is een mechanisme voor vertraagde hibernatie geïmplementeerd, bekend in systemd als suspend-then-hibernate; […]

GNOME Commander 2.0 is beschikbaar, opnieuw geschreven in Rust en heeft zijn licentie gewijzigd naar GPLv3.

De release van de twee-panelen bestandsbeheerder GNOME Commander 2.0 is gebeurd, geoptimaliseerd voor gebruik in de GNOME-omgeving. GNOME Commander biedt mogelijkheden zoals tabs, toegang tot de opdrachtregel, bladwijzers, aanpasbare kleurenschema's, een modus voor het overslaan van mappen bij het selecteren van bestanden, toegang tot externe gegevens via SFTP en SAMBA, uitbreidbare contextmenu's, automatisch monteren van externe opslagapparaten, toegang tot de navigatiegeschiedenis, […]

Release van de distributie TileOS 2.0

De release van de distributie TileOS 2.0 "Sauropod" is beschikbaar, gebouwd op het Debian-pakket en biedt een bureaublad dat gebruikmaakt van tegels vensterbeheerders. TileOS heeft dezelfde doelstellingen als de distributie Ubuntu Sway Remix (ontwikkeld door dezelfde auteur), en biedt een kant-en-klaar interface die geen verdere configuratie vereist en gericht is op zowel ervaren Linux-gebruikers als beginners die […]

Release van StartWine-Launcher 422, een programma voor het starten van Windows-applicaties en games in Linux

De uitgave van de Startwine-Launcher 422 is gepubliceerd, ontwikkeld voor het starten van programma's en games die voor het Windows-platform zijn samengesteld in Linux-systemen. Het belangrijkste doel van de ontwikkeling van de StartWine-Launcher was om het proces voor beginners voor het maken van Wine-prefixen te vereenvoudigen, - sets van bibliotheken en afhankelijkheden van Windows die nodig zijn voor de werking van Windows-applicaties in Linux. De code van StartWine-Launcher is geschreven in Python en wordt verspreid onder de GPLv3-licentie. De interface is gerealiseerd op basis van […]

GRO Frag — de zevende kwetsbaarheid van de Copy Fail-klasse, die root-rechten in Linux verleent

Er is een exploit vrijgegeven voor de zevende kwetsbaarheid (1, 2-3, 4, 5, 6) in de Linux-kernel, die een niet-privileged lokale gebruiker in staat stelt om root-rechten te verkrijgen door gegevens in de pagina-cache te overschrijven. De CVE-identificatienummer is nog niet toegewezen, naast de exploitcode is er vooralsnog geen informatie over het probleem. De oplossing is alleen beschikbaar als een patch, die op 20 mei is gepubliceerd en op 21 mei is aangenomen […]

In nginx is de tweede op afstand uitbuitbare kwetsbaarheid in 10 dagen vastgesteld

Corrigerende uitgaven van nginx 1.31.1 en 1.30.2 zijn gevormd, waarin een kritieke kwetsbaarheid (CVE-2026-9256) is verholpen, die op afstand de uitvoering van code met de rechten van het nginx-werknemersproces mogelijk maakt door het verzenden van een speciaal geconfigureerd HTTP-verzoek. Onderzoekers die het probleem hebben ontdekt, hebben een werkende exploit gedemonstreerd, die samen met een volledige beschrijving 30 dagen na de oplossing zal worden gepubliceerd. De kwetsbaarheid heeft de codenaam nginx-poolslip gekregen. Het probleem doet zich voor vanaf […]

In Linux wordt de zero-copy van AF_ALG verwijderd om veiligheidsredenen

In de cryptografische subsysteem van Linux wordt de ondersteuning voor zero-copy in de AF_ALG-interface voor de algoritmetypen SKCIPHER en AEAD verwijderd. De wijziging is al in de cryptodev-boom en wordt verwacht te worden verzonden in de merge window voor Linux 7.2, dat in juni zou moeten opengaan. De aanleiding zijn groeiende zorgen over de veiligheid van zero-copy-mechanismen in de kernel, vooral na recente kwetsbaarheden in de cryptografische code van Linux. AF_ALG […]

In FreeBSD zijn 4 kwetsbaarheden verholpen die privilege verhogen en één op afstand verkrijgbare root-kwetsbaarheid

In FreeBSD zijn er 7 kwetsbaarheden verholpen, waarvan één het mogelijk maakt om op afstand code met root-rechten uit te voeren, en vier om de privileges in het systeem te verhogen. De kwetsbaarheden zijn verholpen in de updates FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 en 14.3-RELEASE-p14. CVE-2026-45255 — in de installer bsdinstall en configurator bsdconfig ontbrak de ontsnapping van speciale karakters in het shell-script dat de gebruiker een lijst van beschikbare draadloze netwerken toont, gedefinieerd als resultaat van […]

Flipper One — een multi-tool apparaat voor hackers met een AI-motor, Wi-Fi router en netwerkanalysator

Het project Flipper One is gepresenteerd, en ontwikkelt een draagbare computer voor netwerktechnici, enthousiastelingen en beveiligingsonderzoekers. Het apparaat is ontworpen in de stijl van een spelconsole en bevat een computer die autonoom kan worden gebruikt voor het testen van de beveiliging van systemen, het diagnostiseren van netwerkproblemen en het analyseren van verkeer, of als een draagbare werkstation die kan worden aangesloten op een monitor, toetsenbord en muis. Het project wordt samen met de gemeenschap ontwikkeld en […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster