Categorie: Blog

wolfIP en passt — lichte TCP/IP-stacks die zonder dynamische geheugentoewijzing werken

De ontwikkelaars van de cryptografische bibliotheek wolfSSL ontwikkelen de TCP/IP-stack wolfIP, geoptimaliseerd voor gebruik op ingebedde apparaten met beperkte middelen, evenals voor systemen die in real-time opereren en oplossingen die hoge betrouwbaarheid (Safety-Critical) vereisen. Voor voorspelbaar gebruik van middelen gebruikt wolfIP geen dynamische geheugentoewijzing - alle buffers en socket-tabellen hebben een vaste grootte en zijn ingesteld op […]

SQLite 3.51.3 met een correctie voor mogelijke databasebeschadiging in WAL-modus

Op 13 maart werd een corrigerende uitgave van de compacte ingebedde DBMS SQLite 3.51.3 uitgebracht. De broncode van het project is geschreven in C en wordt verspreid als publieke domein (public domain). Vanwege problemen met achterwaartse compatibiliteit in verband met enkele nieuwe functies, is versie 3.52.0 (uitgegeven op 6 maart) ingetrokken. De changelog van versie 3.51.3: op 3 maart ontdekte en verhelpt een van de ontwikkelaars van SQLite (Dan) […]

Het TUI Studio-project ontwikkelt een visuele omgeving voor het ontwerpen van console-interfaces.

De code van TUI Studio (Visual Terminal UI Designer), een omgeving voor het visueel ontwerpen van gebruikersinterfaces die in een tekstterminal functioneren, is geopend. De omgeving maakt het mogelijk om in interactieve modus visueel de interface samen te stellen door kant-en-klare blokken met de muis te verslepen, eigenschappen in de visuele modus te bewerken en het resultaat in realtime te bekijken. De gevormde lay-out van de interface kan worden geëxporteerd voor gebruik in de frameworks Ink, BubbleTea, Blessed, Textual, OpenTUI […]

Chrome-uitgave 146. Officiële Linux-versies van Chrome voor ARM64 aangekondigd

Google heeft de release van webbrowser Chrome 146 uitgebracht. Tegelijkertijd is er een stabiele release van het open-sourceproject Chromium beschikbaar, dat de basis vormt voor Chrome. De browser Chrome verschilt van Chromium door het gebruik van Google-logo's, het hebben van een systeem voor het verzenden van meldingen in het geval van crashes, modules voor het afspelen van auteursrechtelijk beschermd videomateriaal (DRM), een automatische update-installatiesysteem, constante inschakeling van Sandbox-isolatie, het aanbieden van sleutels voor Google API en het doorsturen van RLZ-parameters […]

CVE-2026-3497: kwetsbaarheid in OpenSSH, gebruikt in Linux

In de patch gssapi.patch die in veel Linux-distributies wordt toegepast, die ondersteuning voor sleuteluitwisseling op basis van GSSAPI aan OpenSSH toevoegt, is een kwetsbaarheid ontdekt die leidt tot geheugenbeschadiging en het omzeilen van het mechanisme voor scheiding van bevoegdheden. De kwetsbaarheid kan op afstand worden uitgebuit. Momenteel is de aanwezigheid van de kwetsbaarheid bevestigd in Debian en Ubuntu. De kwetsbaarheid doet zich voor wanneer de optie 'GSSAPIKeyExchange yes' in de instellingen is ingeschakeld. Kenmerkend is dat […]

Kwetsbaarheden in AppArmor die root-toegang tot het systeem mogelijk maken

Qualys heeft 9 kwetsbaarheden in het systeem voor verplicht toegangsbeheer AppArmor ontdekt, waarvan de meest gevaarlijke het voor een lokale, niet-privilegeerde gebruiker mogelijk maken om root-rechten in het systeem te verkrijgen, uit geïsoleerde containers te ontsnappen en beperkingen die via AppArmor zijn ingesteld te omzeilen. De kwetsbaarheden hebben de codenaam CrackArmor gekregen. CVE-identificaties zijn vooralsnog niet toegewezen. Succesvolle voorbeelden van privilege-escallatie zijn gedemonstreerd in Ubuntu 24.04 en Debian 13. Problemen […]

Kwetsbaarheid in de GSSAPI-patch voor OpenSSH, op afstand exploiteerbaar vóór authenticatie

In de gssapi.patch die in veel Linux-distributies wordt gebruikt en ondersteuning toevoegt voor GSSAPI-gebaseerde sleuteluitwisseling in OpenSSH, is een kwetsbaarheid ontdekt (CVE-2026-3497) die leidt tot een dereferentiëring van een pointer, geheugenbeschadiging en omzeiling van het privilege-scheidingsmechanisme (Privsep). De kwetsbaarheid kan op afstand worden uitgebuit vóór de authenticatiefase. De onderzoeker die het probleem heeft vastgesteld, demonstreerde het initiëren van een systeemcrash door naar de SSH-server een bericht te sturen met […]

Voorstel om de systeemlogs lastlog, btmp, utmp en wtmp over te zetten naar SQLite

In de linux-api mailinglijst is een voorstel (RFC) gepresenteerd om de verouderde binaire formaten van de systeemlogs lastlog, btmp, utmp en wtmp te vervangen door nieuwe gedeelde bibliotheken die SQLite als backend gebruiken. Deze initiatieven zijn gericht op het oplossen van bestaande problemen, zoals de overstap van 32-bits tijdscounters in 2038, het gebrek aan uitbreidbaarheid, lage query-prestaties en het ontbreken van atomiciteit bij schrijven. In […]

smath 1.0.0 — lineaire algebra bibliotheek voor C++ (C++23 standaard)

De release van 1.0.0 van de lineaire algebra bibliotheek smath voor C++ (C++23 standaard) is uitgevoerd, verspreid onder de Apache 2.0-licentie in de vorm van een enkele kleine headerbestand. De mogelijkheden van de bibliotheek zijn: generieke klasse Vec met handige aliassen Vec2/Vec3/Vec4 en accessors (x/y/z/w, r/g/b/a). Vectoren ondersteunen benaderende vergelijking en tuple/gestructureerde bindings; het type Quaternion op basis van Vec4; generieke klasse Mat met handige aliassen Mat2/Mat3/Mat4; hulpmiddelen […]

Enthousiastelingen hebben een do-notatie voor C++ ontwikkeld

De gemeenschap van enthousiastelingen heeft een eigen DSL geschreven op basis van macro's, die functioneert als de do-notatie uit functionele talen. Geavanceerde mogelijkheden van de preprocessor worden gebruikt. In het gepresenteerde project is een nieuwe techniek geïmplementeerd voor het parseren van de DSL, wat kan bijdragen aan de ontwikkeling van verdere DSL's op de C en C++ preprocessor. De code in de repository is geschreven in C++23 en is open source onder de MIT-licentie, en de techniek kan worden gebruikt […]

Google heeft de grootste overname in zijn geschiedenis afgerond: Wiz zal worden opgenomen in Google Cloud

Een jaar na de aankondiging en goedkeuring door de regelgevers heeft Google de overname van het cybersecuritybedrijf Wiz afgerond voor een recordbedrag van $32 miljard. De startup, die eerder een verkoop voor $23 miljard had afgewezen, zal de techgigant helpen bij het creëren van een geïntegreerde beveiliging voor de cloudomgeving van Google Cloud en het bestrijden van nieuwe soorten kwetsbaarheden die voortkomen uit vibrerende codering. Deze aankoop is de grootste in de geschiedenis […]

Intel heeft de droom van anoniemen gepresenteerd — de Heracles-chip voor het werken met versleutelde gegevens zonder deze te ontsleutelen

Intel heeft voor het eerst een chip voor volledig homomorfe encryptie (Fully Homomorphic Encryption, FHE) getoond, die taken 5000 keer sneller verwerkt dan klassieke serverprocessoren. Deze versneller, Heracles, is gemaakt op bestelling van het Amerikaanse leger om te helpen bij de bestrijding van hackpogingen door kwantumcomputers. Heracles versnelt de verwerking van volledig versleutelde informatie zonder enige decodering, waardoor de vertrouwelijkheid op alle niveaus behouden blijft. Volledig homomorfe […]

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster