Author: ProHoster

Chrome-opdatering 96.0.4664.110 herstel kritieke en 0-dag kwesbaarhede

Google het 'n opdatering vir Chrome 96.0.4664.110 geskep, wat 5 kwesbaarhede regstel, insluitend 'n kwesbaarheid (CVE-2021-4102) wat reeds deur aanvallers gebruik is in misbruik (0-dag) en 'n kritieke kwesbaarheid (CVE-2021-4098) wat dit toelaat u om alle vlakke van blaaierbeskerming te omseil en kode op die stelsel buite die sandbox-omgewing uit te voer. Besonderhede is nog nie bekend gemaak nie, net dat die 0-dae kwesbaarheid veroorsaak word deur die gebruik van geheue nadat dit bevry is […]

YOS - 'n prototipe van 'n veilige Russiese-taal bedryfstelsel gebaseer op die A2-projek

Die YaOS-projek ontwikkel 'n vurk van die A2-bedryfstelsel, ook bekend as Bluebottle en Active Oberon. Een van die hoofdoelwitte van die projek is die radikale invoering van die Russiese taal in die hele stelsel, insluitend (ten minste gedeeltelike) vertaling van die brontekste in Russies. YaOS kan werk as 'n toepassing in 'n venster onder Linux of Windows, en ook as 'n aparte bedryfstelsel […]

Drie kwaadwillige biblioteke bespeur in die PyPI Python-pakketgids

Drie biblioteke wat kwaadwillige kode bevat, is in die PyPI (Python Package Index) gids geïdentifiseer. Voordat probleme geïdentifiseer en uit die katalogus verwyder is, is die pakkette byna 15 duisend keer afgelaai. Die pakkette dpp-client (10194 1234 aflaaie) en dpp-client1536 (XNUMX XNUMX aflaaie) is sedert Februarie versprei en sluit kode in vir die stuur van die inhoud van omgewingsveranderlikes, wat byvoorbeeld toegangsleutels, tokens of […]

Dart 2.15-programmeertaal en Flutter 2.8-raamwerk beskikbaar

Google het die vrystelling van die Dart 2.15-programmeertaal gepubliseer, wat voortgaan met die ontwikkeling van 'n radikaal herontwerpte tak van Dart 2, wat verskil van die oorspronklike weergawe van die Dart-taal deur die gebruik van sterk statiese tik (tipes kan outomaties afgelei word, dus om tipes te spesifiseer is nie nodig nie, maar dinamiese tik word nie meer gebruik nie en aanvanklik bereken word die tipe aan die veranderlike toegeken en streng kontrolering word daarna toegepas […]

Intel het Cloud Hypervisor-ontwikkeling na die Linux-stigting oorgedra

Intel het die Cloud Hypervisor-hypervisor, geoptimaliseer vir gebruik in wolkstelsels, onder die vaandel van die Linux-stigting oorgedra, wie se infrastruktuur en dienste in verdere ontwikkeling gebruik sal word. Om onder die vlerk van die Linux-stigting te beweeg, sal die projek bevry van afhanklikheid van 'n aparte kommersiële maatskappy en samewerking met die betrokkenheid van derde partye vereenvoudig. Die volgende maatskappye het reeds hul ondersteuning vir die projek aangekondig: [...]

Vrystelling van ToaruOS 2.0-bedryfstelsel

Die vrystelling van die Unix-agtige bedryfstelsel ToaruOS 2.0 is gepubliseer, van nuuts af geskryf en voorsien met sy eie kern, selflaailaaier, standaard C-biblioteek, pakketbestuurder, gebruikersspasiekomponente en 'n grafiese koppelvlak met 'n saamgestelde vensterbestuurder. Die projekkode is in C geskryf en onder die BSD-lisensie versprei. 'n Regstreekse beeld van 14.4 MB groot is voorberei vir aflaai, wat in QEMU, VMware of […]

Winteropdatering van ALT p10-beginnerstelle

Die derde vrystelling van beginpakkette op die Tiende ALT-platform is gepubliseer. Die voorgestelde beelde is geskik om te begin werk met 'n stabiele bewaarplek vir daardie ervare gebruikers wat verkies om onafhanklik die lys van toepassingspakkette te bepaal en die stelsel aan te pas (selfs om hul eie afgeleides te skep). As saamgestelde werke word hulle onder die bepalings van die GPLv2+-lisensie versprei. Opsies sluit die basisstelsel en een van die […]

Vrystelling van die GitBucket 4.37 samewerkende ontwikkelingstelsel

Die vrystelling van die GitBucket 4.37-projek is aangebied, wat 'n stelsel ontwikkel vir samewerking met Git-bewaarplekke met 'n koppelvlak in die styl van GitHub en Bitbucket. Die stelsel is maklik om te installeer, het die vermoë om funksionaliteit uit te brei deur inproppe, en is versoenbaar met die GitHub API. Die kode is in Scala geskryf en is beskikbaar onder die Apache 2.0-lisensie. MySQL en PostgreSQL kan as 'n DBMS gebruik word. Sleutelkenmerke van GitBucket: […]

Vrystelling van KDE Gear 21.12, 'n stel toepassings van die KDE-projek

Die Desember-gekonsolideerde opdatering van toepassings (21.12) wat deur die KDE-projek ontwikkel is, is aangebied. Ter herinnering, die gekonsolideerde stel KDE-toepassings is sedert April onder die naam KDE Gear gepubliseer, in plaas van KDE-toepassings en KDE-toepassings. In totaal, as deel van die opdatering, is vrystellings van 230 programme, biblioteke en inproppe gepubliseer. Inligting oor die beskikbaarheid van regstreekse geboue met nuwe toepassingvrystellings kan op hierdie bladsy gevind word. Die mees noemenswaardige innovasies: […]

Kwesbaarhede in Grafana wat toegang tot lêers op die stelsel toelaat

'n Kwesbaarheid (CVE-2021-43798) is geïdentifiseer in die oop datavisualiseringsplatform Grafana, wat jou toelaat om verby die basisgids te ontsnap en toegang te verkry tot arbitrêre lêers in die plaaslike lêerstelsel van die bediener, sover dit die toegangsregte betref. van die gebruiker waaronder Grafana loop toelaat. Die probleem word veroorsaak deur die verkeerde werking van die padhanteerder "/public/plugins/ /", wat die gebruik van ".." karakters toegelaat het om toegang tot onderliggende gidse te verkry. Kwesbaarheid […]

Vrystelling van Ventoy 1.0.62, 'n gereedskapstel vir die oplaai van arbitrêre stelsels vanaf USB-stokkies

Ventoy 1.0.62, 'n gereedskapstel wat ontwerp is om selflaaibare USB-media te skep wat verskeie bedryfstelsels insluit, is gepubliseer. Die program is opvallend vir die feit dat dit die vermoë bied om die bedryfstelsel vanaf onveranderde ISO-, WIM-, IMG-, VHD- en EFI-beelde te begin, sonder om die prent uit te pak of die media te herformateer. Byvoorbeeld, jy hoef net die verlangde stel iso-beelde na 'n USB-flits te kopieer met die Ventoy selflaaiprogram en Ventoy sal die vermoë bied om te laai […]

Wine 7.0 Vrystellingskandidaat

Toetsing het begin op die eerste vrystellingskandidaat Wine 7.0, 'n oop implementering van WinAPI. Die kodebasis is in 'n vriesfase geplaas voor vrystelling, wat in die middel van Januarie verwag word. Sedert die vrystelling van Wine 6.23 is 32 foutverslae gesluit en 211 veranderinge is aangebring. Die belangrikste veranderinge: 'n Nuwe implementering van die joystick-bestuurder vir WinMM (Windows Multimedia API) is voorgestel. Alle Unix-wynbiblioteke […]