topic: Blog

libinput 1.31.3 verhelpt een kwetsbaarheid die kon leiden tot het uitvoeren van root-code.

Een onderhoudsrelease van libinput 1.31.3, een bibliotheek voor het verwerken van invoerapparaten die door moderne programma's wordt gebruikt. Linux-desktops in combinatie met Wayland-composers en X.Org. libinput is verantwoordelijk voor apparaatdetectie, gebeurtenisafhandeling en invoerabstractie: van muizen en touchpads tot grafische tablets. Het project wordt gedistribueerd onder de MIT-licentie. De belangrijkste wijziging in deze release is een oplossing voor een kwetsbaarheid in het udev-hulpprogramma libinput-device-group. Het probleem hield verband met […]

HTTP/2-uitputtingsaanval

Er is informatie openbaar gemaakt over een "HTTP/2 Bomb"-kwetsbaarheid die verschillende implementaties van het HTTP/2-protocol treft. Deze kwetsbaarheid maakt een denial-of-service-aanval mogelijk door al het beschikbare procesgeheugen uit te putten. Het probleem is bevestigd in de volgende HTTP-servers: nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) en Cloudflare Pingora in standaardconfiguraties. De kwetsbaarheid maakt gebruik van een methode die vergelijkbaar is met een zipbom, toegepast op de headercompressiefunctionaliteit in HTTP/2. […]

Een kwetsbaarheid in libinput maakt privilege-escalatie mogelijk.

Er is een kwetsbaarheid (CVE niet toegekend) ontdekt in de libinput-bibliotheek, die een uniforme invoerstack biedt voor Wayland en X.Org Server. Deze kwetsbaarheid maakt het mogelijk om code uit te voeren met root-rechten wanneer een lokale gebruiker verbinding maakt met een virtueel invoerapparaat dat in de gebruikersruimte wordt geëmuleerd via uinput of uhid. Het probleem is verholpen in releases 1.31.3 en 1.30.4. De kwetsbaarheid bevindt zich in de udev-handler van de libinput-device-group en wordt veroorzaakt door een gebrek aan de juiste […].

Release van de filterproxy Privoxy 4.2.0

Privoxy 4.2.0, een proxyserver ontworpen voor het creëren van persoonlijke webcontentfilters, is uitgebracht. Privoxy kan advertenties verwijderen, trackingcookies weigeren, pop-ups verwijderen, JavaScript-code van derden blokkeren en webpagina's aanpassen. Privoxy kan zowel op lokale gebruikerssystemen als op servers voor een gecentraliseerde contentfilterinfrastructuur worden geïnstalleerd.

Fedora Linux hielp bij het identificeren van een beveiligingsprobleem in de Outlook-e-mailclient.

Fedora-gebaseerde mailserverbeheerders Linux Na het bijwerken van de distributie ondervonden we problemen met de Microsoft Outlook-e-mailclient. Uit de probleemoplossing bleek dat de nieuwe versie van het pakket met de Dovecot 2.4.3 IMAP/POP3-server standaardinstellingen had die IMAP- en POP3-authenticatie met onversleutelde wachtwoordoverdracht in sessies zonder gebruik van […] uitschakelden.

Ubuntu zal beginnen met het bijwerken van AMD ROCm via SRU.

Canonical heeft aangekondigd dat na de opname van AMD ROCm in de archieven Ubuntu Op 26.04 april is LTS van plan om nieuwere versies van ROCm uit te brengen via het Stable Release Updates-mechanisme. Dit betekent dat AMD's AI/ML- en HPC-computingstack zal worden bijgewerkt als onderdeel van reguliere stabiele updates. Ubuntu, zonder te hoeven wachten op de volgende release van de distributie. De aankondiging werd op 3 juni 2026 gepubliceerd op de blog […]

Problemen met rsync 3.4.3 en de implementatie van AI-gestuurde wijzigingen

Na de release van update 3.4.3 van het rsync-bestandsynchronisatieprogramma, die zes beveiligingslekken verhielp, werden er terugvallen geconstateerd die eerder gebruikte configuraties verstoorden. Bovendien ontstond er verwarring en ontevredenheid door de toevoeging van ongeveer 50 wijzigingen aan de rsync-repository in de afgelopen twee weken, die waren voorbereid met behulp van het Claude AI-model. Sommige gebruikers schreven de terugvallen toe aan het genereren van beveiligingspatches van lage kwaliteit met behulp van […].

ZX Spectrum Emulator Glukalka 3.1

De ZX Spectrum Glukalka-emulator, versie 3.1, is nu beschikbaar voor desktop. Nieuw in deze versie: Volledige functionaliteit op alle versies van Qt 4-6 (het downloaden van games van internet wordt ondersteund). De OpenGL-functionaliteit is hersteld. Het algoritme voor het splitsen van muziekbestanden is verbeterd. Geluid wordt afgespeeld via OpenAL (Mac), QtMultimedia (met de plugin geïnstalleerd) en Alsa (Linux). Kleine correcties en verbeteringen, […]

GitHub CLI 2.93.0 en GCLI 2.12.0

Op 27 mei werd versie 2.93.0 van de GitHub CLI uitgebracht, een commandoregelprogramma voor het werken met GitHub-repositories. Het programma is geschreven in Go en wordt gedistribueerd onder de MIT-licentie. Belangrijkste wijzigingen: Beveiliging: Er werd een beveiligingslek ontdekt en verholpen waarbij API-verzoeken aan TUF-repositoryspiegels met behulp van de commando's gh attestation, gh release verify en gh release verify-asset onjuist werden verwerkt […]

Microsoft introduceerde Coreutils voor WindowsIntelligent Terminal, een terminalemulator, en containers in WSL.

Microsoft heeft een port van de Coreutils-suite met hulpprogramma's voor het platform uitgebracht. WindowsHet pakket bevat tientallen hulpprogramma's, waaronder sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime en ls. De toolkit kan direct worden gebruikt in Windows typische nutsvoorzieningen beschikbaar in Linux и macOS, zonder gebruik te maken van de WSL-laag. Het verklaarde doel van het project is om de overgang tussen Unix-achtige systemen te vereenvoudigen, […]

Het systeemgeheugen uitbreiden door het NVIDIA-videogeheugen te swappen.

De nbd-vram toolkit is gepubliceerd. Hiermee kunt u swapruimte in het videogeheugen van een NVIDIA-videokaart plaatsen. Deze manoeuvre maakt het mogelijk om de geheugengrootte van een systeem op laptops met vastgesoldeerd, niet-uitbreidbaar RAM-geheugen en een NVIDIA GPU virtueel te vergroten. De code is geschreven in C en wordt gedistribueerd onder de MIT-licentie. Bijvoorbeeld, op een laptop met 16 GB RAM en een NVIDIA GeForce RTX-videokaart […]

Distributievrijgave Ubuntu Sway Remix 26.04 LTS

Distributieversie beschikbaar Ubuntu Sway Remix 26.04 LTS biedt een vooraf geconfigureerde en gebruiksklare desktopomgeving gebaseerd op de tegelgebaseerde compositingmanager van Sway. Deze distributie is een onofficiële editie. Ubuntu 26.04, gemaakt met zowel ervaren GNU-gebruikers in gedachten.LinuxEn ook voor beginners die een omgeving met tegelvensters willen uitproberen zonder uitgebreide installatie. Er zijn builds beschikbaar om te downloaden […]

Koop betrouwbare hosting voor sites met DDoS-bescherming, VPS VDS-servers 🔥 Koop betrouwbare websitehosting met DDoS-bescherming, VPS- en VDS-servers | ProHoster