topic: Blog

OpenBSD gebruikt herlinken tijdens het opstarten voor sshd

OpenBSD implementeert een anti-exploitatietechniek die afhankelijk is van het willekeurig opnieuw koppelen van het uitvoerbare sshd-bestand elke keer dat het systeem opstart. Eerder werd een soortgelijke techniek voor het opnieuw koppelen gebruikt voor de kernel en de bibliotheken libc.so, libcrypto.so en ld.so, en zal nu worden gebruikt voor enkele uitvoerbare bestanden. Het is de bedoeling dat de methode in de nabije toekomst ook wordt geïmplementeerd voor ntpd en andere servertoepassingen. […]

Kwetsbaarheid voor SQL-vervanging opgelost in Ruby on Rails

Er zijn corrigerende updates voor het Ruby on Rails-framework 7.0.4.1, 6.1.7.1 en 6.0.6.1 gepubliceerd, die 6 kwetsbaarheden verhelpen. De ernstigste kwetsbaarheid (CVE-2023-22794) kan leiden tot de uitvoering van door de aanvaller opgegeven SQL-opdrachten bij het gebruik van externe gegevens in opmerkingen die in ActiveRecord zijn verwerkt. Het probleem wordt veroorzaakt door het ontbreken van de benodigde escape-functie voor speciale tekens in opmerkingen voordat deze in het DBMS worden opgeslagen. De tweede kwetsbaarheid (CVE-2023-22797) kan worden toegepast op […]

Uitgave van pandoc 3.0, een pakket voor het transformeren van tekstopmaak

Het pandoc 3.0-project is nu beschikbaar en ontwikkelt een bibliotheek en een opdrachtregelhulpprogramma voor het converteren van tekstopmaakformaten. Conversie tussen meer dan 50 formaten wordt ondersteund, waaronder docbook, docx, epub, fb2, html, latex, markdown, man, odt en verschillende wiki-formaten. De verbinding van willekeurige handlers en filters in de Lua-taal wordt ondersteund. De code is geschreven in Haskell en valt onder de GPLv2-licentie. […]

GNOME-rapport met een samenvatting van de gegevens verkregen na het verzamelen van telemetrie

Er is een rapport gepubliceerd over de samenstelling van GNOME-gebruikersomgevingen, gebaseerd op gegevens verkregen door het verzamelen van telemetriegegevens van 2560 gebruikers die vrijwillig de tool gnome-info-collect gebruikten om informatie over hun systemen in te dienen. Met de verkregen gegevens kunnen ontwikkelaars inzicht krijgen in de voorkeuren van gebruikers en deze meenemen in hun beslissingen om de gebruikerservaring te verbeteren en de shell te ontwikkelen. Gebruikte distributies: Fedora 54.69% Arch […]

Debian 12 kwamen in de eerste fase van het invriezen terecht vóór de vrijlating.

Ontwikkelaars Debian meldde dat de eerste fase van het bevriezen van de pakketdatabase was bereikt. Debian 12 "Bookworm", wat inhoudt dat "transities" (pakketupdates die aanpassingen aan afhankelijkheden in andere pakketten vereisen, wat resulteert in de tijdelijke verwijdering van pakketten uit Testing) worden stopgezet, evenals updates van pakketten die essentieel zijn voor de build. Een soft freeze van de pakketbasis is gepland voor 12 februari 2023, […]

Release van het hulpprogramma voor het afdwingen van groepsbeleid gpupdate 0.9.12

Er is een nieuwe versie van gpupdate uitgebracht, een tool voor het toepassen van groepsbeleid in Alt-distributies. De mechanismen van gpupdate passen groepsbeleid toe op clientmachines, zowel op systeemniveau als voor individuele gebruikers. gpupdate maakt deel uit van Basalt SPO's alternatieve oplossing voor het implementeren van een Active Directory-domeininfrastructuur. LinuxDe applicatie ondersteunt MS AD- of Samba-domeininfrastructuren […]

SQLite-ontwikkelaars ontwikkelen HC-tree-backend met ondersteuning voor parallelle schrijfbewerkingen

De ontwikkelaars van het SQLite-project zijn begonnen met het testen van een experimentele HCtree-backend die vergrendeling op rijniveau ondersteunt en een hoge mate van parallelliteit biedt bij het verwerken van query's. De nieuwe backend is bedoeld om de efficiëntie van het gebruik van SQLite te verbeteren in client-serversystemen die een groot aantal gelijktijdige database-schrijfverzoeken moeten verwerken. De b-tree structuren die oorspronkelijk in SQLite werden gebruikt om data op te slaan, […]

Een kwetsbaarheid in sudo waarmee u elk bestand op het systeem kunt wijzigen

Er is een kwetsbaarheid (CVE-2023-22809) ontdekt in het sudo-pakket. Dit pakket wordt gebruikt om opdrachten namens andere gebruikers uit te voeren, waardoor een lokale gebruiker elk bestand op het systeem kan bewerken. Dit maakt het vervolgens mogelijk om root-rechten te verkrijgen door /etc/shadow of systeemscripts te wijzigen. Om van de kwetsbaarheid gebruik te kunnen maken, moet het sudoers-bestand de gebruiker het recht verlenen om het hulpprogramma sudoedit of ‘sudo’ uit te voeren […]

Uitgave van GCompris 3.0, een educatief pakket voor kinderen van 2 tot 10 jaar oud

GCompris 3.0, een gratis leerplatform voor kleuters en basisschoolkinderen, is uitgebracht. Het pakket biedt meer dan 180 minilessen en modules, variërend van een eenvoudige grafische editor, puzzels en een toetsenbordtrainer tot lessen in wiskunde, aardrijkskunde en lezen. GCompris maakt gebruik van de Qt-bibliotheek en wordt ontwikkeld door de KDE-community. Voorgecompileerde versies zijn beschikbaar voor Linux, macOS, Windows, Raspberry Pi en […]

Implementeerde de mogelijkheid om Glibc te bouwen met behulp van de LLVM-toolkit

Ingenieurs van Collabora hebben een rapport gepubliceerd over de implementatie van een project om de assemblage van de GNU C Library (glibc)-systeembibliotheek te garanderen met behulp van de LLVM (Clang, LLD, compiler-rt) toolkit in plaats van GCC. Tot voor kort was Glibc een van de belangrijkste componenten van distributies die alleen met GCC konden worden gebouwd. De moeilijkheden bij het aanpassen van Glibc voor het bouwen met LLVM worden veroorzaakt door zowel verschillen in […]

Release van git-compatibel versiebeheersysteem Got 0.80

De ontwikkelaars van het OpenBSD-project hebben het versiecontrolesysteem Got 0.80 (Game of Trees) gepubliceerd, waarvan de ontwikkeling zich richt op ontwerp- en gebruiksgemak. Om versiegegevens op te slaan, gebruikt Got opslag die compatibel is met het schijfformaat van Git-repository's, waardoor je met de repository kunt werken met behulp van de Got- en Git-tools. Met Git kun je bijvoorbeeld werk doen […]

Twee kwetsbaarheden in Git die kunnen leiden tot uitvoering van externe code

Er zijn corrigerende releases gepubliceerd van het gedistribueerde broncodebeheersysteem Git 2.39.1, 2.38.3, 2.37.5, 2.36.4, 2.35.6, 2.34.6, 2.33.6, 2.32.5, 2.31.6 en 2.30.7. Deze releases verhelpen twee kwetsbaarheden die het uitvoeren van aangepaste code op het systeem van de gebruiker mogelijk maken bij gebruik van de opdracht "git archive" en het werken met niet-vertrouwde externe opslagplaatsen. De kwetsbaarheden worden veroorzaakt door fouten in de commit-opmaakcode en het parsen van […]

Koop betrouwbare hosting voor sites met DDoS-bescherming, VPS VDS-servers 🔥 Koop betrouwbare websitehosting met DDoS-bescherming, VPS- en VDS-servers | ProHoster