Categorie: Blog

Kwetsbaarheden in dnsmasq die DNS-cachevergiftiging en uitvoering van code met root-rechten toestaan.

In het Dnsmasq-pakket, dat een caching DNS-resolver, DHCP-server, service voor IPv6-route-aankondigingen en netwerkboot systeem samenvoegt, zijn 6 kwetsbaarheden gevonden die toestaan dat code met root-rechten wordt uitgevoerd, een domein naar een ander IP wordt omgeleid, de inhoud van het geheugen van een proces wordt bepaald en de service wordt beëindigd. De problemen zijn opgelost in release dnsmasq 2.92rel2. Fixes zijn ook beschikbaar in de vorm van patches. Geconstateerde problemen: […]

De eerste release van de TLS 1.3-implementatie in Java met GOST-algoritmen in overeenstemming met RFC 9367.

De module crypto-gost-tls13 bevat de implementatie van TLS 1.3 (RFC 8446 + RFC 9367) met GOST-cryptografie. Deze release is een initiële versie van de bibliotheek en is klaar voor intern gebruik. Een kenmerk van de bibliotheek is de implementatie in pure Java. Alle cryptografische bewerkingen worden uitgevoerd met de ingebouwde middelen van de bibliotheek — zonder externe afhankelijkheden. Dit is op zich een van de eerste open implementaties van TLS 1.3 met GOST […]

Release fidoip 2.0.5 — softwarepakket voor werken in Fidonet.

De update fidoip 2.0.5 is uitgebracht — een bundel software voor het werken in het Fidonet-netwerk. De bundel bevat een set van de laatste versies van klassieke FIDO-software (alleen gratis software): een mailer voor het ontvangen van e-mail via het internet, een tosser voor het verwerken van berichten en een berichteditor. Hier zijn de belangrijkste wijzigingen in deze versie: verbeterde download van updates voor nodelisten en pointlijsten, de bundel maakt gebruik van meer dan 10 spiegels. Als […]

Updates Tor 0.4.8.25 en 0.4.9.8 met het verhelpen van kwetsbaarheden. Uitgave Arti 2.3.0

Corrigerende uitgaven van de Tor-toolset 0.4.8.25 en 0.4.9.8 zijn gepubliceerd, die gebruikt worden voor het organiseren van de anonieme Tor-netwerk. In de release Tor 0.4.9.8 zijn 6 kwetsbaarheden verholpen: TROVE-2026-011 — een fout die leidde tot het lezen van gegevens buiten de buffer tijdens de verwerking van speciaal opgemaakte berichten (cell) END, TRUNCATE en TRUNCATED; TROVE-2026-008 — onjuiste verwerking van BEGIN_DIR-berichten bij gebruik van het conflux-mechanisme. TROVE-2026-010 […]

OpenZL 0.2.0

Na zeven maanden ontwikkeling is versie 0.2.0 van de OpenZL-framework uitgebracht, bedoeld voor het maken van verliesloze datacompressors. Het framework bestaat uit een basisbibliotheek en tools voor het maken van gespecialiseerde compressoren, beschreven in de SDDL-taal. Voor het maken van een goede gespecialiseerde compressor zijn er twee stappen: Gegevensanalyse om de structuur te extraheren. Gebruik maken van goede backend-compressoren, die de verkregen structuur gebruiken om goede compressie te bereiken. […]

Google heeft de beloning voor het ontdekken van kwetsbaarheden in Android verhoogd tot $1,5 miljoen, en in Chrome tot $500 duizend

Google heeft de uitbreiding van het beloningsprogramma voor het ontdekken van kwetsbaarheden in het Android-platform, de Chrome-browser en de onderliggende componenten aangekondigd. Het maximale bedrag voor het ontwikkelen van een exploit voor het Android-platform, dat het mogelijk maakt om op het niveau van de Pixel Titan M2-chip code uit te voeren zonder dat de gebruiker speciale handelingen hoeft uit te voeren (zero-click), is vastgesteld op 1,5 miljoen dollar, als de aanvaller erin slaagt […]

OpenWrt 25.12.3

Op 7 mei is OpenWrt 25.12.3 uitgebracht - een besturingssysteem op basis van de Linux-kernel, bedoeld voor embedded apparaten. Beveiligingspatches: Linux-kernel: kwetsbaarheid CVE-2026-31431 ('Copy Fail') verholpen. In eerdere releases was dit alleen van toepassing op gebruikers van het StarFive-platform en degenen die de kmod-crypto-user-module hadden geïnstalleerd. mbedtls: update naar versie 3.6.6 (oplossingen voor verschillende CVE's). OpenSSL: update naar versie 3.5.6 […]

Nieuwe reCAPTCHA laat geen verificatie toe op Android-apparaten zonder Google-diensten

Google heeft een nieuwe generatie reCAPTCHA-systeem aangekondigd, dat op veel websites wordt gebruikt voor menselijke verificatie. In de nieuwe uitvoering van reCAPTCHA wordt in plaats van het kiezen van afbeeldingen die bij de gegeven vraag horen, bevestiging via het scannen van een QR-code met een smartphone toegepast. Het probleem is dat onder de vereisten voor smartphones die kunnen worden gebruikt voor de CAPTCHA relatief nieuwe versies van de iPhone/iPad zijn, evenals […]

Microsoft heeft de distributie Azure Linux 3.0.20260506 vrijgegeven

Microsoft heeft de maandelijkse update van de distributie Azure Linux 3.0.20260506 vrijgegeven. De distributie ontwikkelt zich als een universeel basisplatform voor Linux-omgevingen die worden gebruikt in cloudinfrastructuren, edge-systemen en verschillende Microsoft-diensten. De eigen ontwikkelingen van het project worden verspreid onder de MIT-licentie. Pakketversies worden samengesteld voor de aarch64- en x86_64-architecturen. De grootte van de installatie-image is 770 MB. Onder de wijzigingen in de nieuwe versie: In de repository (SPECS […]

libgit2 1.9.3

Op 5 mei, na vijf maanden ontwikkeling, werd versie 1.9.3 van de cross-platform bibliotheek libgit2 uitgebracht, die de kernmethoden van Git implementeert. De bibliotheek is geschreven in C en wordt verspreid onder de GNU GPL 2-licentie met een speciale uitzondering voor koppeling, waardoor de broncode niet openbaar hoeft te worden gemaakt. Het project biedt ook console-hulpprogramma's lg2 en git2-experimental als voorbeelden. Er zijn veel bindings voor libgit2 […]

In Debian is de verplichte ondersteuning voor reproduceerbare pakketbuilds goedgekeurd

Het team dat verantwoordelijk is voor het opstellen van Debian-releases, heeft aangekondigd dat reproduceerbare pakketbouw een van de verplichte functies wordt. Gisteren zijn er wijzigingen aangebracht in het buildsysteem die de overdracht van nieuwe pakketten naar de repository blokkeren, als ze reproduceerbare bouw niet ondersteunen. In de testing-repository is het ook verboden om bestaande pakketten bij te werken als zij regressies in de reproduceerbaarheid van de bouw vertonen. Debian 13 bevat 36427 bronpakketten die ondersteuning bieden voor […]

OpenCL 3.1

Op 5 mei heeft het Khronos-consortium de specificatie OpenCL 3.1 gepresenteerd — een nieuwe update van de open standaard voor cross-platform berekeningen op CPU, GPU, DSP, NPU en andere versnellingsapparatuur. De uitgave is gelanceerd in verband met de IWOCL 2026-conferentie en breidt het model van OpenCL 3.x uit, waarin sommige functies eerst als extensies worden getest en vervolgens in de verplichte kern van de standaard worden opgenomen. De belangrijkste wijziging in OpenCL 3.1 is […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster