Categorie: Blog

Red Hat heeft Hummingbird gepresenteerd, een beveiligde editie van Fedora op basis van containers.

Red Hat heeft tijdens de Red Hat Summit 2026 het project Fedora Hummingbird gepresenteerd, dat een nieuwe continu bijgewerkte editie van Fedora Linux biedt, vormgegeven als een verzameling containers. Om de oppervlakte van aanvallen te verkleinen, bevatten de containers alleen de minimale set componenten die nodig zijn voor specifieke taken. De versies van software worden snel bijgewerkt, indien mogelijk direct na de release door de hoofprojecten. Het installatieproces van updates is geautomatiseerd. […]

Release van de kaartapp CoMaps 2026.05.06 en het projectrapport voor het jaar.

Het CoMaps-project, dat een volledig open community-fork van de mobiele kaartapp Organic Maps ontwikkelt, heeft de release 2026.05.06 en het jaarlijkse projectrapport gepubliceerd. De code van CoMaps wordt verspreid onder de Apache 2.0-licentie. De app is beschikbaar in de catalogi van F-Droid, Google Play, Apple App Store, Flathub, en ook rechtstreeks op Codeberg. De belangrijkste vernieuwing in deze release is de mogelijkheid om kaarten te updaten onafhankelijk van de app zelf […]

In Python 3.14.5 is de oude garbage collector opnieuw geïntroduceerd vanwege geheugenlekken.

De correctieversie van de programmeertaal Python 3.14.5 is uitgebracht. Naast het corrigeren van fouten en kleine kwetsbaarheden is de oude garbage collector, die voor de 3.14.x-tak werd gebruikt, weer in gebruik genomen. Gebruikers hebben geklaagd over een aanzienlijke toename van het geheugenverbruik na de overstap naar de 3.14-tak en het ontstaan van geheugenlekken. Daarnaast […]

Vulkan 1.4.351

De Khronos Group heeft een update voor de grafische API Vulkan 1.4.351 gepubliceerd. Deze technische release bevat zes nieuwe extensies, correcties van specificaties en een nieuwe reeks infrastructuurvoorbereidingen voor toekomstige GPU's en game-engines. De meest opvallende innovatie is de VK_KHR_shader_bfloat16-extensie, die ondersteuning biedt voor het BFloat16-formaat in shaders. Dit formaat wordt veel gebruikt in machine learning-taken en AI-versnelling, waardoor de vereisten […]

Update nginx 1.31.0 met oplossing voor RCE-kwetsbaarheid, die via HTTP-verzoek kan worden misbruikt

De release van de hoofdtak nginx 1.31.0 is samengesteld, waarbij de ontwikkeling van nieuwe mogelijkheden doorgaat, evenals de gelijktijdige release van de stabiele tak nginx 1.30.1, die alleen wijzigingen bevat die verband houden met het verhelpen van ernstige fouten en kwetsbaarheden. In de updates zijn 6 kwetsbaarheden verholpen, waarvan de meest gevaarlijke de uitvoering van code op afstand mogelijk maakt door het verzenden van een speciaal opgemaakt HTTP-verzoek. Voor angie en […]

Fragnesia — kwetsbaarheid in de Linux-kernel die root-toegang mogelijk maakt door wijziging van de paginacache

In de Linux-kernel is de vierde kwetsbaarheid in de afgelopen twee weken ontdekt (CVE-2026-46300), waardoor een niet-geprivilegieerde gebruiker rootrechten kan verkrijgen door gegevens in de paginacache te overschrijven. De kwetsbaarheid heeft de codenaam Fragnesia of Copy Fail 3.0 gekregen. De aard van de kwetsbaarheid is vergelijkbaar met eerder onthulde kwetsbaarheden zoals Copy Fail en Dirty Frag. Net als bij Dirty Frag is de nieuwe kwetsbaarheid aanwezig in de xfrm-ESP-subsysteem, […]

GNOME Yelp 49.1

De ontwikkelaars van het GNOME-project hebben een update uitgebracht voor de hulpapplicatie Yelp, die een kwetsbaarheid oplost die het mogelijk maakte om uit de sandbox-omgeving van Flatpak te ontsnappen. Dit probleem was gerelateerd aan de verwerking van externe URI's en de integratie van Yelp met applicielanceringsmechanismen. Bij het openen van een specifiek voorbereide document kon een aanvaller commando's uitvoeren buiten de sandbox-beperkingen, waardoor toegang tot het gebruikerssysteem met de privileges van de huidige gebruiker verkregen werd. De kwetsbaarheid trof […]

Kwetsbaarheid in Exim, waardoor remote code execution op de server mogelijk is

In de mailserver Exim is een kritieke kwetsbaarheid (CVE-2026-45185) aangetroffen, die het mogelijk maakt om op afstand code op de server uit te voeren. Dit probleem doet zich voor vanaf versie Exim 4.97 wanneer deze is gebouwd met de GnuTLS-bibliotheek ('USE_GNUTLS=yes') en is verholpen in de release Exim 4.99.3. Builds met OpenSSL en andere bibliotheken dan GnuTLS zijn niet kwetsbaar. Het probleem wordt veroorzaakt door toegang tot al vrijgegeven geheugen (use-after-free) in […]

Kwetsbaarheid in AMD Zen 2 CPU, die privilege escalation en VM-isolatie omzeiling mogelijk maakt

AMD heeft details onthuld over een kwetsbaarheid (CVE-2025-54518) in processors gebaseerd op de Zen 2 microarchitectuur, die cachebeschadiging van objectcode veroorzaakt. Succesvolle exploitatie van de kwetsbaarheid maakt het mogelijk om CPU-instructies op een hoger niveau van privileges uit te voeren. In de praktijk maakt dit probleem het potentieel mogelijk om privileges in het systeem te verhogen, bijvoorbeeld van gebruikersruimte naar kernelrechten of toegang te krijgen tot […]

Release van Scrcpy 4.0, applicatie voor het spiegelen van het scherm van Android-smartphones

De release van de Scrcpy 4.0 applicatie is gepubliceerd, waarmee de inhoud van het smartphonescherm kan worden gespiegeld in een desktopgebruikersomgeving met de mogelijkheid om het apparaat op afstand te bedienen, mobiel apps te gebruiken met een toetsenbord en muis, video's te bekijken en geluid af te spelen. Clientprogramma's voor het beheren van de smartphone zijn beschikbaar voor Linux, Windows en macOS. De projectcode is geschreven in C (de mobiele applicatie in Java) en […]

FEX 2605

De stille en onopvallende release van FEX 2605, een open-source emulator en compatibiliteitsomgeving, is bedoeld voor het draaien van Linux-applicaties die zijn gebouwd voor de x86- en x86-64-architecturen op ARM64-systemen. Het project ontwikkelt zich als een alternatief voor box64 en qemu-user, met een focus op hoge prestaties, ondersteuning voor games en complexe gebruikerssoftware. FEX maakt gebruik van dynamische binaire vertaling (JIT) en implementeert een eigen model […]

In 42 NPM-pakketten is TanStack opgenomen met een zelfverspreidende worm.

Door een compromis in het proces van releasevorming op basis van GitHub Actions konden aanvallers 84 kwaadaardige versies publiceren in de NPM-repository die 42 NPM-pakketten uit de TanStack-stack treffen. Sommige van de gecompromitteerde pakketten hadden meer dan 10 miljoen downloads per week. Toegang tot de publicatie van releases werd verkregen door een verkeerde configuratie van pull_request_target 'Pwn Request' in GitHub Actions (specifieer […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster