Eskiden xdg-app olarak bilinen, GNU/Linux masaüstünde yazılım dağıtımı, paket yönetimi ve sanallaştırması için bir yardımcı program olan Flatpak‘in 1.18.4 sürümü duyuruldu. Kötü amaçlı bir uygulama yüklendiğinde, rastgele dosyaların boş bir dosya veya /run/host/monitor/resolv.conf’a bir sembolik bağlantı ile ayrıcalıklı olarak üzerine yazılmasının önlendiği belirtilirken, kötü amaçlı bir uygulama yüklendiğinde, rastgele dosyaların ayrıcalıklı olarak silinmesinin de önlendiği ifade ediliyor. Kimlik doğrulaması gerektiren bir OCI deposundan uygulama veya çalışma zamanı indirirken, kimlik doğrulama belirtecinin diğer kullanıcılara görünür olmasının engellendiği belirtilirken, projeler için Meson wrap alt projelerinin güncellendiği söyleniyor. Sembolik bağlantı geçişine karşı korumanın iyileştirildiği ifade edilirken, 1.18.1’in NEWS girişine CVE kimlikleri ve raporlayan kişilerin bilgilerinin eklendiği söyleniyor. Flatpak 1.18.4 hakkında bilgi edinmek için github.com üzerinde yayımlanan sürümler sayfasını inceleyebilirsiniz.