Categorie: Blog

IncidentRelay – een open systeem voor het organiseren van dienstroosters en het routeren van waarschuwingen

Het project IncidentRelay is gepubliceerd, dat een open systeem ontwikkeld voor het organiseren van dienstroosters, het routeren van waarschuwingen en het begeleiden van incidenten, dat op een eigen server kan worden gehost (self-hosted). Het project is gericht op SRE, DevOps en infrastructuurteams die een lokaal te implementeren alternatief zoeken voor SaaS-diensten voor het beheer van dienstroosters (on-call management), het toepassen van escalatiebeleid en het reageren op incidenten. De projectcode is geschreven in Python en verspreid onder de MIT-licentie. […]

In Linux is de kwetsbaarheid ssh-keysign-pwn gesloten, die lokale gebruikers in staat stelt om rootbestanden te lezen

In de Linux-kernel is een kwetsbaarheid opgelost, informele naam ssh-keysign-pwn. Het probleem maakt het mogelijk voor een niet-bevoorrechte lokale gebruiker om bestanden te lezen die alleen voor root toegankelijk zouden moeten zijn, waaronder privé SSH-hostsleutels en, in sommige scenario's, /etc/shadow. Op het moment van publicatie was er nog geen aparte CVE voor het probleem toegewezen. Ondanks de naam betreft het geen fout in OpenSSH als netwerkserver […]

Release van ForgeZero 1.9.0, een buildtool voor C en assembler

De release ForgeZero 1.9.0 (fz) is gepubliceerd, een console-instrument voor het bouwen van projecten in de talen C, C++ en assembler (NASM, GAS, FASM). Het instrument vereist geen Makefile of andere configuratiebestanden voor basisgebruik. De code van het project is geschreven in de programmeertaal Go en wordt verspreid onder de MIT-licentie. ForgeZero bepaalt het bestandstype en selecteert automatisch de benodigde backend. Elk codebestand […]

In Exim 4.99.3 is een kwetsbaarheid verholpen die remote code-executie mogelijk maakt bij gebruik van GnuTLS.

De ontwikkelaars van de e-mailserver Exim hebben een correctieversie van Exim 4.99.3 uitgebracht, die een kwetsbaarheid in bepaalde configuraties van de mailagent oplost. Het probleem heeft de interne identificatie EXIM-Security-2026-05-01.1; in de officiële melding wordt het ook genoemd als CVE-TBD. De kwetsbaarheid valt onder de categorie Remote Use-After-Free en manifesteert zich bij de parsing van de BDAT-berichtenbody tijdens het werken met TLS via GnuTLS. BDAT wordt gebruikt in de SMTP-uitbreiding CHUNKING voor het verzenden van de body […]

DirtyDecrypt — een nieuwe kwetsbaarheid van het type Copy Fail die rootrechten in Linux biedt.

In de Linux-kernel is een kwetsbaarheid ontdekt die, vergelijkbaar met de kwetsbaarheden Copy Fail, Dirty Frag en Fragnesia, een niet-geprivilegieerde gebruiker in staat stelt om rootrechten te verkrijgen door gegevens in de paginacache te overschrijven. De kwetsbaarheid heeft de codenaam DirtyDecrypt (het probleem wordt ook wel DirtyCBC genoemd). Een prototype van de exploit is beschikbaar. De CVE-identificatie wordt niet vermeld in de opmerking bij de exploit, alleen dat onderzoekers het probleem op 9 mei hebben ontdekt, […]

De compromittering van de GitHub-token van Grafana Labs leidde tot een lek van gesloten code.

Het bedrijf Grafana Labs, dat het gelijknamige open platform voor monitoring en datavisualisatie ontwikkelt, heeft informatie vrijgegeven over de toegang van aanvallers tot de toegangstoken van de GitHub-omgeving. De aanvallers gebruikten de token om de code van de proprietary producten van het bedrijf uit privé-repositories te downloaden en probeerden geld af te persen door te dreigen met openbaarmaking van de verkregen codebase. Vertegenwoordigers van Grafana Labs weigerden te betalen. Volgens de verklaring van het bedrijf kregen de aanvallers geen toegang […]

In Linux is een nieuwe LPE-kwetsbaarheid Fragnesia onthuld, waarmee een lokale gebruiker root-toegang kan krijgen.

In de Linux-kernel is opnieuw een kwetsbaarheid voor lokale privilegeverhoging onthuld, genaamd Fragnesia en geïdentificeerd met CVE-2026-46300. Het probleem behoort tot dezelfde klasse van aanvallen op de page cache als recent besproken Copy Fail en Dirty Frag, maar is geen herpublicatie van een oude fout: het gaat om een afzonderlijk defect in de code van XFRM ESP-in-TCP. De kwetsbaarheid werd ontdekt door onderzoeker William Bowling […]

In Linux-builds van de Cemu-emulator is malware ontdekt

Van 6 tot 12 mei 2026 zijn de officiële Linux-builds van de populaire Wii U-emulator Cemu versie 2.6 gecompromitteerd. Gebruikers hebben in plaats van het schone programma malware gedownload die wachtwoorden, SSH-sleutels, GitHub-tokens en inloggegevens van cloudservices stal. Aanvallers zijn erin geslaagd om de binaire bestanden in de officiële repository van het project op GitHub te vervangen. […]

ModuleJail voor het blokkeren van ongebruikte Linux-kernelmodules

Jasper Nuyens, de oprichter van de organisatie Linux Belgium, die een uitbreiding heeft gemaakt voor het gebruik van Linux in het informatie systeem van Tesla-voertuigen, heeft een eenvoudige manier voorgesteld om de aanvalsvector op de Linux-kernel te verkleinen om de kans op compromittering te verminderen te midden van een toename van gevaarlijke kwetsbaarheden met behulp van AI. Aangezien veel kwetsbaarheden doorgaans worden gevonden in specifieke kernelsmodules die beschikbaar zijn voor autoloading, maar […]

Versie 8.10 van het geheugentestprogramma Memtest86+

De release van het geheugen-testprogramma Memtest86+ versie 8.10 is beschikbaar. Het programma is niet gebonden aan besturingssystemen en kan rechtstreeks vanuit de BIOS/UEFI-firmware of vanuit de bootloader worden uitgevoerd voor een volledige geheugentest. In het geval van problemen kan de in Memtest86+ gebouwde lijst van defecte geheugensegmenten in de Linux-kernel worden gebruikt om probleemgebieden uit te sluiten met behulp van de optie memmap. […]

Nieuwe versies Debian 12.14 en 13.5

Er is een vijfde correctieve update voor de Debian 13-distributie samengesteld, waarin de opgelopen pakketaanpassingen zijn opgenomen en correcties voor de installatiewizard zijn toegevoegd. De release omvat 144 updates ter verbetering van de stabiliteit en 103 updates ter oplossing van kwetsbaarheden. Opmerkelijke wijzigingen in Debian 13.5 zijn de updates naar de nieuwste stabiele versies van de pakketten apache2, openssl en systemd. Het pakket dav4tbsync is verwijderd, waarvan de functionaliteit […]

Het dreigingsmodel en de kenmerken van kwetsbaarheidsevaluaties in de Linux-kernel.

Linus Torvalds heeft een document aan de kernel toegevoegd dat het proces reguleert voor het omgaan met beveiligingsgerelateerde fouten, het bedreigingsmodel definieert, verduidelijkt welke fouten in de kernel worden beschouwd als kwetsbaarheden en de acties bespreekt die moeten worden ondernomen bij fouten die met behulp van AI zijn ontdekt. Het document is opgesteld door Willy Tarreau, de auteur van HAProxy en een langdurige ontwikkelaar van de Linux-kernel, die verantwoordelijk was voor het onderhouden van verschillende stabiele kernelversies. In […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster