Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Nieuwe Linux kernel CVE's aangekondigd.

25-08-2026, 12:08 door _R0N_, 30 reacties
Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.
Reacties (30)
25-08-2026, 13:35 door Anoniem
Geen tijd voor . Ik ben veel te druk met onder iedere Windows CVE posten dat ze maar Linux hadden moeten gebruiken...
25-08-2026, 15:08 door Anoniem
Door Anoniem: Geen tijd voor . Ik ben veel te druk met onder iedere Windows CVE posten dat ze maar Linux hadden moeten gebruiken...
:)
25-08-2026, 18:25 door Xavier Ohole
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.

Oh, we wachten wel even bijna een maand totdat het dinsdag is? Niet? Wat zeg je? Er staat 'resolved' bij al de CVEs waarbij je de moeite hebt genomen eventjes te klikken en te kijken? Wat betekent 'resolved' ook alweer? Wat zeg je, 'opgelost? Zijn ze al verholpen dan? Moet ik lang wachten totdat de update manager ze binnenhaalt en moet ik mijn systeem rebooten na installatie? Niet zeg je? Oh ja, het gaat helemaal niet over Microsoft Windows! (dat CVE zette me eventjes op het verkeerde been)
25-08-2026, 18:38 door Anoniem
'dnf -y --refresh update; reboot' goes brrrrrrrrrrrrrrr
25-08-2026, 19:00 door Anoniem
Door Xavier Ohole:
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.

Oh, we wachten wel even bijna een maand totdat het dinsdag is? Niet?

Dat moet je je distro vragen, of de bugs ook in hun versie zitten en hoe snel ze die backporten .


Wat zeg je? Er staat 'resolved' bij al de CVEs waarbij je de moeite hebt genomen eventjes te klikken en te kijken? Wat betekent 'resolved' ook alweer? Wat zeg je, 'opgelost?

Het betekent opgelost in de latest upstream, en iedere hacker heeft een handleiding waar te kijken voor een exploit dat in draaiende distro kernels bruikbaar kan zijn.

Zijn ze al verholpen dan? Moet ik lang wachten totdat de update manager ze binnenhaalt en moet ik mijn systeem rebooten na installatie? Niet zeg je?

Oh, je moet niet wachten tot de package manager van je distro ze binnenhaalt ?
(ja ja, zelf compileren kan nog - je haalt je wel een hoop (test)werk op de hals als je dat voor een vloot systemen wil doen )

En je moet NIET rebooten voor een kernel patch . Wow .
(ja ja, je mag pedant praten over live kernel patches- Oracle deed daar wat mee . Nagenoeg ieder ander moet rebooten )


Oh ja, het gaat helemaal niet over Microsoft Windows! (dat CVE zette me eventjes op het verkeerde been)

Dat leer je wel hoor als je wat langer meeloopt, CVEs zijn er voor iedereen.
25-08-2026, 20:22 door Anoniem
Door Xavier Ohole:
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.

Oh, we wachten wel even bijna een maand totdat het dinsdag is? Niet? Wat zeg je? Er staat 'resolved' bij al de CVEs waarbij je de moeite hebt genomen eventjes te klikken en te kijken? Wat betekent 'resolved' ook alweer? Wat zeg je, 'opgelost? Zijn ze al verholpen dan? Moet ik lang wachten totdat de update manager ze binnenhaalt en moet ik mijn systeem rebooten na installatie? Niet zeg je? Oh ja, het gaat helemaal niet over Microsoft Windows! (dat CVE zette me eventjes op het verkeerde been)
Dus je wil zeggen dat ik iedere dag mijn complete OTA straat moet patchen en change management moet doorvoeren?
25-08-2026, 22:08 door Anoniem
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.
Typische opmerking van iemand die geen Linux beheerd of het is bedoeld om te trollen. De meeste distro's gebruiken een specifieke versie van de kernel. Je eigen distro patches volgen dat is genoeg, staat ook nog eens netjes uitgelegd: https://access.redhat.com/security/security-updates/
Nog makkelijker is je software lifecycle managment software. Staat allemaal per VM genoteerd wat de patches zijn en met 1 druk op de knop ben je bij. Deze software is (bv redhat satellite. Suse heeft ook zo iets) echt superieur aan het microsoft systeem. Kortom je gaat niet in die lijsten neuzen want de meesten zijn niet eens van toepassing. Linux is geen monocultuur!!!
Het is je allemaal al een keer eerder vertelt maar die windows neuzen willen maar niet leren.
26-08-2026, 07:21 door Anoniem
Door Anoniem:
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.
Typische opmerking van iemand die geen Linux beheerd of het is bedoeld om te trollen. De meeste distro's gebruiken een specifieke versie van de kernel. Je eigen distro patches volgen dat is genoeg, staat ook nog eens netjes uitgelegd: https://access.redhat.com/security/security-updates/
Nog makkelijker is je software lifecycle managment software. Staat allemaal per VM genoteerd wat de patches zijn en met 1 druk op de knop ben je bij. Deze software is (bv redhat satellite. Suse heeft ook zo iets) echt superieur aan het microsoft systeem. Kortom je gaat niet in die lijsten neuzen want de meesten zijn niet eens van toepassing. Linux is geen monocultuur!!!
Het is je allemaal al een keer eerder vertelt maar die windows neuzen willen maar niet leren.
Definieer superieur? Want zodra je dit soort claims doet in het bedrijfsleven, krijgt men gewoon grote vraagtekens over je systeembeheer kwaliteiten.
26-08-2026, 08:33 door Anoniem
Door Anoniem:
Door Anoniem:
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.
Typische opmerking van iemand die geen Linux beheerd of het is bedoeld om te trollen. De meeste distro's gebruiken een specifieke versie van de kernel. Je eigen distro patches volgen dat is genoeg, staat ook nog eens netjes uitgelegd: https://access.redhat.com/security/security-updates/
Nog makkelijker is je software lifecycle managment software. Staat allemaal per VM genoteerd wat de patches zijn en met 1 druk op de knop ben je bij. Deze software is (bv redhat satellite. Suse heeft ook zo iets) echt superieur aan het microsoft systeem. Kortom je gaat niet in die lijsten neuzen want de meesten zijn niet eens van toepassing. Linux is geen monocultuur!!!
Het is je allemaal al een keer eerder vertelt maar die windows neuzen willen maar niet leren.
Definieer superieur? Want zodra je dit soort claims doet in het bedrijfsleven, krijgt men gewoon grote vraagtekens over je systeembeheer kwaliteiten.

Ja ja dat bedrijfsleven weer alsof dat ineens hele intelligente mensen zijn met extra kwaliteiten enzo.

Onzin!

Je begrijpt dat veel technologie dat in het bedrijfsleven aan IT wordt gebruikt, bedacht is elders, en vooral in de academische wereld en daarna commercieel opgeschaald is door een gui ofzo voor te zetten en er een factuur aan te plakken? In meerder opzichten loopt dat bedrijfsleven vaak achter op de huidige stand van kennis en kunde der mensheid!

In het bedrijfsleven gaat het puur om geld. MS wilt geld, en verkoopt zijn shit aan die die zo gek genoeg zijn er voor te betalen omdat ze denken dat dat nodig is en meer niet. Als MS er geen geld meer mee verdient, stop het met hun shit en ga je het maar lekker weer zelluf moeten uitzoeken. Vaak genoeg al gebeurt met dingen die EOL worden bij MS ook al ben jij met je eigen bedrijf er afhankelijk van. VMWare iemand? De bekende truuk, verkopen die shit (want geld en who cares about de 'klanten'/'gebruikers') en Broadcom die het gekocht heeft gaat melken. Mensen die dat soort producten gebruiken en hun buisness gebouwd hebben [vendor lock in bij hun zelf hebben gecreëerd] worden melkvee. Enshitification wordt het ook wel genoemd.

Dat is dat bedrijfsleven voor je en hoe die mensen rollen....
26-08-2026, 08:59 door Anoniem
Mja. Fijn, dat er security fixes zijn. Ik zie ze wel verschijnen.
Wat is het doel van deze post precies?

Waarom is dit nu opeens nieuwswaardig?

Wat is er anders dan vorig jaar https://lore.kernel.org/linux-cve-announce/?t=20250812160250- ?
Of het jaar daarvoor? https://lore.kernel.org/linux-cve-announce/?t=20240812160250-
26-08-2026, 10:53 door Anoniem
Dit voelt echt als iemand die en ai over de linux kernel is gegan en alles heeft aangemeld, En de vraag is blijft dit zo en zijn er erntige donkere wolken
26-08-2026, 12:48 door _R0N_
Door Xavier Ohole:
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.

Oh, we wachten wel even bijna een maand totdat het dinsdag is? Niet? Wat zeg je? Er staat 'resolved' bij al de CVEs waarbij je de moeite hebt genomen eventjes te klikken en te kijken? Wat betekent 'resolved' ook alweer? Wat zeg je, 'opgelost? Zijn ze al verholpen dan? Moet ik lang wachten totdat de update manager ze binnenhaalt en moet ik mijn systeem rebooten na installatie? Niet zeg je? Oh ja, het gaat helemaal niet over Microsoft Windows! (dat CVE zette me eventjes op het verkeerde been)

Je laat je erg kennen zo.

Heb je er een probleem mee dat je nu ineens moet werken voor je geld?
Is het lastig dat Linux toch minder veilig blijkt dan jaren is geroepen?

Het is software, er zitten bugs en gaten in zoals in alle software.
Mijn bericht was zodat mensen vast weten dat er werk aan komt en dat het druk kan worden, ik wijs niet met een vinger want ook ik moet gewoon aan het werk om die updates uit te voeren.
26-08-2026, 12:53 door _R0N_
Door Anoniem: Dit voelt echt als iemand die en ai over de linux kernel is gegan en alles heeft aangemeld, En de vraag is blijft dit zo en zijn er erntige donkere wolken

Er zijn al enige base scores aangegeven en sommige zijn (zeer) ernstig.
Er gaat nog veel meer komen, niet alleen in de kernel maar in alle open source projecten. De code is publiekelijk beschikbaar en dus makkelijk te doorzoeken en dus zullen er ook fouten ontdekt worden.

Het vervelende is dat de tijd tussen het vinden van het lek en het patchen zo kort mogelijk moet zijn omdat AI ook de exploit schrijft en de kans op misbruikt steeds groter wordt. De druk op de ontwikkelaars om de juiste patches te maken kan ook weer fouten met zich meebrengen (kunnen ze weinig aan doen).

Het grootste risico zit in de populaire pakketjes van de kleine ontwikkelaars (zelfs vaak 1 persoon) die de bugs niet gefixt krijgen en er mee stoppen.
26-08-2026, 12:54 door _R0N_
Door Anoniem: Mja. Fijn, dat er security fixes zijn. Ik zie ze wel verschijnen.
Wat is het doel van deze post precies?

Waarom is dit nu opeens nieuwswaardig?

Wat is er anders dan vorig jaar https://lore.kernel.org/linux-cve-announce/?t=20250812160250- ?
Of het jaar daarvoor? https://lore.kernel.org/linux-cve-announce/?t=20240812160250-

Heel simpel, de tijd tussen ontdekken en misbruik wordt steeds kleiner. Beheerders moeten zich dus voorbereiden op mogelijke problemen en als er problemen zijn kun je die makkelijker herleiden.
27-08-2026, 08:52 door Anoniem
Wat is probeer je met dit topic te zeggen of te bereiken? iedere beheerder weet toch dat hij/zij moet patchen?
of het er nu 1 met score van 10 is of 439 met score van 4. dat is nogal een verschil in prioriteit.

Geen enkel OS is veilig en zeker met AI worden er nu heel veel zaken gevonden. Veel zijn foutief of totaal niet ernstig. enkele meldingen zullen dat wel zijn.

Doordat er nu heel vele AI tools allemaal door opensource gaan krijg je nu eenmaal veel meldingen. Maar dat zal waarschijnlijk binnen een jaar verdwenen zijn.
27-08-2026, 10:42 door Anoniem
Door Anoniem: Wat is probeer je met dit topic te zeggen of te bereiken? iedere beheerder weet toch dat hij/zij moet patchen?

Wat ik denk dat OP probeert te bereiken is een waarschuwing te geven over de rol die AI nu speelt in het security landschap.
Iets wat dit had kunnen voorkomen was ipv enkel een link te dumpen met een kreet, hier een beetje een begeleidend schrijven bij te doen.
27-08-2026, 11:31 door Anoniem
Door Anoniem:
Door Anoniem:
Door _R0N_: Er zijn 432 cve's aangekondigd voor de Linux kernel https://lore.kernel.org/linux-cve-announce/

Iedereen die verantwoordelijk is voor de security van Linux computers moet de lijsten in de gaten houden voor mogelijke ongemakken.
Typische opmerking van iemand die geen Linux beheerd of het is bedoeld om te trollen. De meeste distro's gebruiken een specifieke versie van de kernel. Je eigen distro patches volgen dat is genoeg, staat ook nog eens netjes uitgelegd: https://access.redhat.com/security/security-updates/
Nog makkelijker is je software lifecycle managment software. Staat allemaal per VM genoteerd wat de patches zijn en met 1 druk op de knop ben je bij. Deze software is (bv redhat satellite. Suse heeft ook zo iets) echt superieur aan het microsoft systeem. Kortom je gaat niet in die lijsten neuzen want de meesten zijn niet eens van toepassing. Linux is geen monocultuur!!!
Het is je allemaal al een keer eerder vertelt maar die windows neuzen willen maar niet leren.
Definieer superieur? Want zodra je dit soort claims doet in het bedrijfsleven, krijgt men gewoon grote vraagtekens over je systeembeheer kwaliteiten.
Dat bedrijfsleven van jou heb ik geen boodschap aan. Dat is al lang gehackt en stikt van de ransomware door verkeerde keuzes. Probeer eens een otap straat te bezoeken beheerd door een satellite omgeving https://docs.redhat.com/en/documentation/red_hat_satellite/6.19/html-single/overview_concepts_and_deployment_considerations/index of upstream Je zou voor de gein onze servicenow omgeving moeten zien. Het aantal problemen in de windows groep vs de Linux groep.
27-08-2026, 12:10 door Anoniem
De code is publiekelijk beschikbaar en dus makkelijk te doorzoeken en dus zullen er ook fouten ontdekt worden.
Spuit 11 weer. Die opm is al zo vaak gemaakt. Het moet je ook opgevallen zijn dat de analyses en fixes dan ook heel snel komen. Vaak binnen 1 dag. Dat is heel wat sneller dan 1 of meer maanden dan bij gesloten software omdat de ontwikkelaar al lang is vetrokken of dat er veel te weinig van zijn. Heb je al gelezen hoeveel windows ontwikkelaars er nog zijn? Zo weinig dat de groep bij Azure is ondergebracht. Check de ontwikkeling ook van de laatste jaren. Er kwam/komt niks meer uit. Men probeert het nog met alle macht in de lucht te houden. Hetgeen een kansloze zaak is natuurlijk en dat zien we al jaren elke patch dinsdag. Daarom kan het continue lek genoemd worden. Er is namelijk geen periode dat het niet lek is.
27-08-2026, 12:19 door Anoniem
Tjonge wat een interessant topic. Van hetzelfde als "Mijn Opel is beter dan jouw Ford" en vice versa.
Beter slaapverwekkend dan een beker warme melk met valeriaan en honing.
27-08-2026, 14:21 door _R0N_
Door Anoniem:
De code is publiekelijk beschikbaar en dus makkelijk te doorzoeken en dus zullen er ook fouten ontdekt worden.
Spuit 11 weer. Die opm is al zo vaak gemaakt. Het moet je ook opgevallen zijn dat de analyses en fixes dan ook heel snel komen. Vaak binnen 1 dag. Dat is heel wat sneller dan 1 of meer maanden dan bij gesloten software omdat de ontwikkelaar al lang is vetrokken of dat er veel te weinig van zijn. Heb je al gelezen hoeveel windows ontwikkelaars er nog zijn? Zo weinig dat de groep bij Azure is ondergebracht. Check de ontwikkeling ook van de laatste jaren. Er kwam/komt niks meer uit. Men probeert het nog met alle macht in de lucht te houden. Hetgeen een kansloze zaak is natuurlijk en dat zien we al jaren elke patch dinsdag. Daarom kan het continue lek genoemd worden. Er is namelijk geen periode dat het niet lek is.

Ah de Windows vs Linux weer.. kansloos

De exploit volgt het lek op in enkele uren dan wel minuten. Ongeacht of de code open is of gesloten.
Feit is dat als je de code tot je beschikking hebt dat je de fouten makkelijker kunt vinden, het argument van het Linux kamp "je kunt de code zelf inzien en je weet wat je gebruikt". Hoe vaak heb jij de code van de kernel bekeken voor je hem installeerde? Ik gok nooit, anders had je zelf de lekken gevonden toch?
Nu worden de lekken gevonden door automatische systemen en diezelfde systemen maken de exploit en mogelijk buiten ze die zelf ook uit.
27-08-2026, 14:34 door Anoniem
Door Anoniem: Geen tijd voor . Ik ben veel te druk met onder iedere Windows CVE posten dat ze maar Linux hadden moeten gebruiken...

Voorspelbaar, maar desondanks wel grappig ;)
27-08-2026, 14:50 door Anoniem
Door _R0N_:
Door Anoniem:
De code is publiekelijk beschikbaar en dus makkelijk te doorzoeken en dus zullen er ook fouten ontdekt worden.
Spuit 11 weer. Die opm is al zo vaak gemaakt. Het moet je ook opgevallen zijn dat de analyses en fixes dan ook heel snel komen. Vaak binnen 1 dag. Dat is heel wat sneller dan 1 of meer maanden dan bij gesloten software omdat de ontwikkelaar al lang is vetrokken of dat er veel te weinig van zijn. Heb je al gelezen hoeveel windows ontwikkelaars er nog zijn? Zo weinig dat de groep bij Azure is ondergebracht. Check de ontwikkeling ook van de laatste jaren. Er kwam/komt niks meer uit. Men probeert het nog met alle macht in de lucht te houden. Hetgeen een kansloze zaak is natuurlijk en dat zien we al jaren elke patch dinsdag. Daarom kan het continue lek genoemd worden. Er is namelijk geen periode dat het niet lek is.

Ah de Windows vs Linux weer.. kansloos

De exploit volgt het lek op in enkele uren dan wel minuten. Ongeacht of de code open is of gesloten.
Feit is dat als je de code tot je beschikking hebt dat je de fouten makkelijker kunt vinden, het argument van het Linux kamp "je kunt de code zelf inzien en je weet wat je gebruikt". Hoe vaak heb jij de code van de kernel bekeken voor je hem installeerde? Ik gok nooit, anders had je zelf de lekken gevonden toch?
Nu worden de lekken gevonden door automatische systemen en diezelfde systemen maken de exploit en mogelijk buiten ze die zelf ook uit.
Die code wordt bekeken door security mensen. Die gebruiken ook AI. Dus de fix is er ook onmiddellijk!
Jij voert een achterhoedegevecht dat al 25j geleden is gevoerd https://nl.wikipedia.org/wiki/The_Cathedral_and_the_Bazaar. Wordt wakker! Op security gebied is windows inderdaad kansloos. Dat weten voor en tegenstanders. Zelfs Microsoft. Het zal toch niet waar zijn dat _ron_ en karma een match zijn.
27-08-2026, 15:56 door _R0N_
Door Anoniem:

Die code wordt bekeken door security mensen. Die gebruiken ook AI. Dus de fix is er ook onmiddellijk!
Jij voert een achterhoedegevecht dat al 25j geleden is gevoerd https://nl.wikipedia.org/wiki/The_Cathedral_and_the_Bazaar. Wordt wakker! Op security gebied is windows inderdaad kansloos. Dat weten voor en tegenstanders. Zelfs Microsoft. Het zal toch niet waar zijn dat _ron_ en karma een match zijn.

En weer Windows vs Linux, stop daarmee, je zet je zelf zo te kijk, daar gaat het niet om.

Iedere beheerder heeft het nu een stuk moeilijker dan 5 jaar geleden. Voorheen werden patches gemaakt en werden packages geupdate, daar gingen dagen overheen. maandag was er een lek, woensdag was er een patch en als je mazzel had had je vrijdag een .deb of .rpm package. Dat is nu te laat. Maandag is er een lek en maandag moet er een package zijn want diezelfde maandag is er een exploit.

Bij Windows werkt het anders dat weten we, daar gaat het niet om. Dit draadje ging over de Linux kernel en dat er weer werk aankomt voor iedere beheerder die Linux doosjes aan het internet heeft hangen, daar hoor ik ook bij.
27-08-2026, 16:14 door Anoniem
Ik denk dat je verder moet kijken dan je updates.
Je moet er vanuit gaan dat je gehacked wordt en alles inrichten op schade beperking.
Dus niet alleen dat je data ergens veilig staat, maar ook je netwerk segmenteren, dat er via een gehackte doos niet veel verder gegaan kan worden in je netwerk. Investeren in anti-malware, zowel op server als op netwerk als op storage niveau om zo tijdig te kunnen signaleren om in te grijpen voodat ze op de cruciale servers terecht komen.
27-08-2026, 17:03 door Anoniem
Door _R0N_: Voorheen werden patches gemaakt en werden packages geupdate, daar gingen dagen overheen.

Microsoft: Tijd tussen updaten en misbruik aan het verdwijnen
woensdag 26 augustus 2026, 12:36 door Redactie

Volgens het techbedrijf moeten organisaties nu het netwerk als verdedigingslinie inzetten, door toegang tot kwetsbare systemen te beperken en netwerksegmentatie toe te passen. [...] Informatie over kwetsbaarheden, proof-of-concept exploits, threat intelligence en 'public disclosures' kunnen zich wereldwijd binnen uren verspreiden. "Een kwetsbaarheid die in de ochtend wordt aangekondigd kan in de middag al worden misbruikt", stelt Igor Sakhnov.

https://www.security.nl/posting/950581/Microsoft%3A+Tijd+tussen+updaten+en+misbruik+aan+het+verdwijnen
30-08-2026, 15:06 door Joep Lunaar
Door _R0N_:
...
Het grootste risico zit in de populaire pakketjes van de kleine ontwikkelaars (zelfs vaak 1 persoon) die de bugs niet gefixt krijgen en er mee stoppen.
Waar, en dat geldt dan met name systemen waarin die componenten zijn opgenomen zonder dat duidelijk te melden en zonder voor die integratie verantwoordelijkheid te nemen. Laten die free-riders nu bij uitstek leveranciers zijn van (de-facto) closed source producten zijn.
30-08-2026, 15:09 door Joep Lunaar
Door _R0N_:
Door Anoniem: Mja. Fijn, dat er security fixes zijn. Ik zie ze wel verschijnen.
Wat is het doel van deze post precies?

Waarom is dit nu opeens nieuwswaardig?

Wat is er anders dan vorig jaar https://lore.kernel.org/linux-cve-announce/?t=20250812160250- ?
Of het jaar daarvoor? https://lore.kernel.org/linux-cve-announce/?t=20240812160250-

Heel simpel, de tijd tussen ontdekken en misbruik wordt steeds kleiner. Beheerders moeten zich dus voorbereiden op mogelijke problemen en als er problemen zijn kun je die makkelijker herleiden.
VCE's en disclosure is bij de kernel vrijwel altijd pas nadat de fixes al in de stable kernels zijn verwerkt (en daarmee door de meeste serieuze distributies zijn uitgerold).
31-08-2026, 11:03 door Anoniem
Door Joep Lunaar:
Door _R0N_:
...
Het grootste risico zit in de populaire pakketjes van de kleine ontwikkelaars (zelfs vaak 1 persoon) die de bugs niet gefixt krijgen en er mee stoppen.
Waar, en dat geldt dan met name systemen waarin die componenten zijn opgenomen zonder dat duidelijk te melden en zonder voor die integratie verantwoordelijkheid te nemen. Laten die free-riders nu bij uitstek leveranciers zijn van (de-facto) closed source producten zijn.
Inderdaad. Dat zag je ook bij die log4j problemen want die grote gesloten leveranciers gebruiken veel java.
31-08-2026, 12:23 door Anoniem
ziet probleem, meld probleem checken zien dat affected en updated versie van de kernel al 3 versies achter de onze is klaar. we hadden 400+ bugs gefixed in twee seconden :P
31-08-2026, 14:54 door Anoniem
Door Anoniem: ziet probleem, meld probleem checken zien dat affected en updated versie van de kernel al 3 versies achter de onze is klaar.
Ik begrijp niets van die zin, en ik zit me nu af te vragen of dat versleuteld Nederlands is of dat er misschien een CVE is uitgeschreven voor een vulnerability in je taalgebruik. ;-)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.