Аўтар: ProHoster

Абнаўленне Chrome 96.0.4664.110 з ухіленнем крытычнай і 0-day уразлівасцяў

Кампанія Google сфармавала абнаўленне Chrome 96.0.4664.110, у якім выпраўленыя 5 уразлівасцяў, у тым ліку ўразлівасць (CVE-2021-4102), ужо ўжывальная зламыснікамі ў эксплоітах (0-day) і крытычная ўразлівасць (CVE-2021-4098 усе ўзроўні абароны браўзэра і выканаць код у сістэме за межамі sandbox-акружэння. Дэталі пакуль не раскрываюцца, вядома толькі, што 0-day уразлівасць выкліканая выкарыстаннем памяці пасля яе вызвалення […]

ЯОС - прататып бяспечнай рускамоўнай аперацыйнай сістэмы на базе праекта A2

Праект ЯОС развівае адгалінаванне ад аперацыйнай сістэмы A2, таксама вядомай як Bluebottle і Active Oberon. Адна з асноўных мэт праекта - кардынальнае ўкараненне рускай мовы ва ўсю сістэму, уключаючы (хаця б частковы) пераклад зыходных тэкстаў на рускую мову. ЯОС можа працаваць як прыкладанне ў акне пад Linux ці Windows, а таксама ў выглядзе адасобленай аперацыйнай […]

У каталогу Python-пакетаў PyPI выяўлены тры шкоднасныя бібліятэкі

У каталогу PyPI (Python Package Index) выяўлены тры бібліятэкі, якія змяшчаюць шкоднасны код. Да выяўлення праблем і выдаленні з каталога ў суме пакеты паспелі загрузіць амаль 15 тысяч разоў. Пакеты dpp-client (10194 загрузкі) і dpp-client1234 (1536 загрузак) распаўсюджваліся з лютага і ўключалі код для адпраўкі змесціва зменных асяроддзі, якія, напрыклад, маглі ўключаць ключы доступу, токены або […]

Даступныя мова праграмавання Dart 2.15 і фрэймворк Flutter 2.8

Кампанія Google апублікавала рэліз мовы праграмавання Dart 2.15, які працягнуў развіццё кардынальна перапрацаванай галінкі Dart 2, якая адрозніваецца ад першапачатковага варыянту мовы Dart ужываннем моцнай статычнай тыпізацыі (тыпы могуць выводзіцца аўтаматычна, таму ўказанне тыпаў не з'яўляецца абавязковым, але дынамічная тыпізацыя больш не выкарыстоўваецца і вылічаны першапачаткова тып замацоўваецца за зменнай і ў далейшым прымяняецца строгая праверка […]

Кампанія Intel перавяла распрацоўку Cloud Hypervisor у арганізацыю Linux Foundation

Кампанія Intel перадала гіпервізор Cloud Hypervisor, аптымізаваны для ўжывання ў хмарных сістэмах, пад заступніцтва арганізацыі Linux Foundation, інфраструктура і сэрвісы якой будуць скарыстаны ў далейшай распрацоўцы. Пераход пад крыло Linux Foundation пазбавіць праект ад залежнасці ад асобнай камерцыйнай кампаніі і спросціць сумесную працу з прыцягненнем іншых удзельнікаў. Аб сваёй падтрымцы праекту ўжо абвясцілі такія кампаніі, […]

Выпуск аперацыйнай сістэмы ToaruOS 2.0

Апублікаваны выпуск Unix-падобнай аперацыйнай сістэмы ToaruOS 2.0, напісанай з нуля і якая пастаўляецца са сваім ядром, загрузнікам, стандартнай Сі-бібліятэкай, пакетным мэнэджарам, кампанентамі прасторы карыстача і графічным інтэрфейсам з кампазітным аконным мэнэджарам. Код праекту напісаны на мове Сі і распаўсюджваецца пад ліцэнзіяй BSD. Для загрузкі падрыхтаваны live-выява, памерам 14.4 МБ, які можна пратэставаць у QEMU, VMware або […]

Зімовае абнаўленне стартавых набораў ALT p10

Апублікаваны трэці выпуск стартавых набораў на Дзесятай платформе ALT. Прапанаваныя выявы падыходзяць для пачатку працы са стабільным рэпазітаром тым дасведчаным карыстачам, якія аддаюць перавагу самастойна вызначаць спіс пакетаў прыкладанняў і наладжваць сістэму (аж да стварэння ўласных вытворных). Як складовыя творы яны распаўсюджваюцца на ўмовах ліцэнзіі GPLv2+. Варыянты складаюцца з базавую сістэму і адно з акружэнняў […]

Выпуск сістэмы сумеснай распрацоўкі GitBucket 4.37

Прадстаўлены выпуск праекта GitBucket 4.37, які развівае сістэму для сумеснай працы з Git-рэпазітарамі з інтэрфейсам у стылі GitHub і Bitbucket. Сістэма адрозніваецца прастатой усталёўкі, магчымасцю пашырэння функцыянальнасці праз убудовы і сумяшчальнасцю з API GitHub. Код напісаны на мове Scala і даступны пад ліцэнзіяй Apache 2.0. У якасці СКБД могуць выкарыстоўвацца MySQL і PostgreSQL. Асноўныя магчымасці GitBucket: […]

Выпуск KDE Gear 21.12, набору прыкладанняў ад праекту KDE

Прадстаўлена снежаньскае зводнае абнаўленне прыкладанняў (21.12/230), якія развіваюцца праектам KDE. Нагадаем, што зводны набор прыкладанняў KDE з красавіка публікуецца пад імем KDE Gear, замест KDE Apps і KDE Applications. Усяго ў рамках абнаўлення апублікаваны выпускі XNUMX праграм, бібліятэк і плагінаў. Інфармацыю аб наяўнасці Live-зборак з новымі выпускамі прыкладанняў можна атрымаць на дадзенай старонцы. Найбольш прыкметныя навіны: […]

Уразлівасці ў Grafana, якія дазваляюць атрымаць доступ да файлаў у сістэме

У адчыненай платформе візуалізацыі дадзеных Grafana выяўленая ўразлівасць (CVE-2021-43798), якая дазваляе выйсці за межы базавага каталога і атрымаць доступ да адвольных файлаў у лакальнай файлавай сістэме сервера, наколькі гэта дазваляюць правы доступу карыстача, пад якім выконваецца Grafana. Праблема выклікана некарэктнай працай апрацоўшчыка шляху «/public/plugins/ /», у якім дапушчалася выкарыстанне знакаў «..» для доступу да ніжэйшых каталогаў. Уразлівасць […]

Выпуск Ventoy 1.0.62, інструментара для загрузкі адвольных сістэм з USB-носьбітаў

Апублікаваны выпуск інструментара Ventoy 1.0.62, прызначанага для стварэння загрузных USB-носьбітаў, улучальных некалькі аперацыйных сістэм. Праграма характэрна тым, што забяспечвае магчымасць загрузкі АС з нязменных ISO, WIM, IMG, VHD і EFI-вобразаў, не патрабуючы распакавання выявы або перафарматавання носьбіта. Напрыклад, дастаткова проста скапіяваць на USB Flash з загрузчыкам Ventoy які цікавіць набор iso-вобразаў і Ventoy забяспечыць магчымасць загрузкі […]

Кандыдат у рэлізы Wine 7.0

Пачалося тэсціраванне першага кандыдата ў рэлізы Wine 7.0, адкрытай рэалізацыі WinAPI. Кодавая база пераведзена на стадыю замаразкі перад рэлізам, які чакаецца ў сярэдзіне студзеня. У параўнанні з выпускам Wine 6.23 зачынена 32 справаздачы аб памылках і ўнесена 211 змен. Найбольш важныя змены: Прапанавана новая рэалізацыя драйвера джойсціка для WinMM (Windows Multimedia API). Усе Unix-бібліятэкі Wine […]