Flatpak heeft nieuwe versies uitgebracht: de ontwikkelversie 1.19 en de stabiele puntversie 1.18.1. De nadruk van beide releases ligt op het verhelpen van beveiligingsproblemen in de app-sandboxing en distributietechnologie.
Belangrijkste beveiligingsfixes:
Voorkomen van sandbox-escapes via symlink-aanvallen.
Verhelpen van lokale privilege escalation naar root via revokefs symlink path traversal.
Fixes voor willekeurige root read/writes en buffer overflows op 32-bit systemen.
Functionele verbeteringen in 1.19:
Mogelijkheid tot systeembrede downgrades via de system helper.
Verbeterde Bash-completion en diverse andere optimalisaties.
Flatpak 1.19 uitgebracht met negen beveiligingsfixes
Beveiligingsfixes
Er zijn negen beveiligingsfixes doorgevoerd in Flatpak 1.19 en tien in Flatpak 1.18.1. Deze fixes omvatten onder andere:
Een mogelijke sandbox-escape met volledige lees-/schrijftoegang tot het bestandssysteem van de host via een symlink-aanval.
Een lokale privilege escalation naar root via revokefs symlink path traversal.
Meerdere willekeurige root read/writes.
Een mogelijke buffer overflow op 32-bit systemen.
Diverse overige beveiligingsproblemen.
Nieuwe functies en verbeteringen
Naast de beveiliging brengt Flatpak 1.19 enkele functionele verbeteringen met zich mee:
Systeembrede downgrades zijn nu mogelijk via de system helper.
Verbeterde Bash-completion.
Diverse andere optimalisaties en fixes.
Bronnen en wijzigingen
De volledige lijst met wijzigingen voor Flatpak 1.19 is beschikbaar via GitHub. Voor alle beveiligings- en bugfixes van versie 1.18.1 kan de bijbehorende tag op GitHub worden geraadpleegd.
Flatpak 1.19 is vandaag uitgebracht als een nieuwe ontwikkelversie, samen met de stabiele puntversie Flatpak 1.18.1. Beide releases bevatten oplossingen voor een aantal recent ontdekte beveiligingsproblemen in deze technologie voor app-sandboxing en distributie.
Flatpak 1.19 uitgebracht met negen beveiligingsfixes
Beveiligingsfixes
Er zijn negen beveiligingsfixes doorgevoerd in Flatpak 1.19 en tien in Flatpak 1.18.1. Deze fixes omvatten onder andere:
Een mogelijke sandbox-escape met volledige lees-/schrijftoegang tot het bestandssysteem van de host via een symlink-aanval.
Een lokale privilege escalation naar root via revokefs symlink path traversal.
Meerdere willekeurige root read/writes.
Een mogelijke buffer overflow op 32-bit systemen.
Diverse overige beveiligingsproblemen.
Nieuwe functies en verbeteringen
Naast de beveiliging brengt Flatpak 1.19 enkele functionele verbeteringen met zich mee:
Systeembrede downgrades zijn nu mogelijk via de system helper.
Verbeterde Bash-completion.
Diverse andere optimalisaties en fixes.
Bronnen en wijzigingen
De volledige lijst met wijzigingen voor Flatpak 1.19 is beschikbaar via GitHub. Voor alle beveiligings- en bugfixes van versie 1.18.1 kan de bijbehorende tag op GitHub worden geraadpleegd.
Zichtbare categorieën
Kies welke categorieën je wilt zien.
Over deze site
Waarom Tech-update?
Tech-update is ontstaan omdat ik merkte dat ik dagelijks veel verschillende websites moest bezoeken om interessant technieuws te vinden. Dat kon efficiënter.
Hoe werkt het?
Meerdere keren per etmaal gaat mijn zelfgebouwde AI-agent op zoek naar interessante artikelen op blogs en nieuwssites.
Vindt hij iets relevants, dan wordt het artikel naar het Nederlands vertaald en op Tech-Update geplaatst.
Van ieder artikel maakt de AI ook een korte samenvatting. Zo kun je snel bepalen of het de moeite waard is om het volledige artikel te lezen.
Bij ieder artikel staat altijd een link naar de oorspronkelijke bron (vaak een Engelstalige website).
Artikelen kun je bewaren als favoriet, vastzetten in de zijbalk of terugvinden via de zoekfunctie.
In de instellingen (tandwielikoon rechtsboven) geef je aan in welk soort nieuws je geïnteresseert bent.