Автор: ProHoster

Chrome актуализация 96.0.4664.110 коригира критични и 0-дневни уязвимости

Google създаде актуализация на Chrome 96.0.4664.110, която поправя 5 уязвимости, включително уязвимост (CVE-2021-4102), вече използвана от нападателите в експлойти (0-ден), и критична уязвимост (CVE-2021-4098), която позволява да заобиколите всички нива на защита на браузъра и да изпълните код в системата извън средата на пясъчника. Подробности все още не са разкрити, само че 0-дневната уязвимост е причинена от използването на паметта, след като тя е била освободена […]

YOS - прототип на безопасна рускоезична операционна система, базирана на проекта A2

Проектът YaOS разработва разклонение на операционната система A2, известна още като Bluebottle и Active Oberon. Една от основните цели на проекта е радикалното въвеждане на руския език в цялата система, включително (поне частичен) превод на изходните текстове на руски език. YaOS може да работи като приложение в прозорец под Linux или Windows, а също и като отделна операционна […]

Открити са три злонамерени библиотеки в директорията на пакета PyPI Python

Три библиотеки, съдържащи зловреден код, бяха идентифицирани в директорията на PyPI (Python Package Index). Преди проблемите да бъдат идентифицирани и премахнати от каталога, пакетите са били изтеглени почти 15 хиляди пъти. Пакетите dpp-client (10194 1234 изтегляния) и dpp-client1536 (XNUMX XNUMX изтегляния) се разпространяват от февруари и включват код за изпращане на съдържанието на променливи на средата, които например могат да включват ключове за достъп, токени или […]

Налични са език за програмиране Dart 2.15 и рамка Flutter 2.8

Google публикува версията на езика за програмиране Dart 2.15, който продължава развитието на радикално преработен клон на Dart 2, който се различава от оригиналната версия на езика Dart в използването на силно статично типизиране (типовете могат да бъдат изведени автоматично, така че уточняването типове не е необходимо, но динамичното въвеждане вече не се използва и при първоначалното изчисление типът се присвоява на променливата и впоследствие се прилага строга проверка […]

Intel прехвърли разработката на Cloud Hypervisor към Linux Foundation

Intel прехвърли хипервайзора Cloud Hypervisor, оптимизиран за използване в облачни системи, под егидата на Linux Foundation, чиято инфраструктура и услуги ще бъдат използвани при по-нататъшно развитие. Преминаването под крилото на Linux Foundation ще освободи проекта от зависимостта от отделна търговска компания и ще опрости сътрудничеството с участието на трети страни. Следните компании вече обявиха своята подкрепа за проекта: [...]

Пускане на операционна система ToaruOS 2.0

Публикувана е версията на Unix-подобната операционна система ToaruOS 2.0, написана от нулата и снабдена със собствено ядро, зареждащо устройство, стандартна C библиотека, мениджър на пакети, компоненти на потребителското пространство и графичен интерфейс с композитен мениджър на прозорци. Кодът на проекта е написан на C и се разпространява под BSD лиценз. За изтегляне е подготвен жив образ с размер 14.4 MB, който може да бъде тестван в QEMU, VMware или […]

Зимна актуализация на стартови комплекти ALT p10

Публикувано е третото издание на стартови комплекти на платформата Tenth ALT. Предложените изображения са подходящи за започване на работа със стабилно хранилище за онези опитни потребители, които предпочитат самостоятелно да определят списъка с пакети на приложения и да персонализират системата (дори да създават свои собствени производни). Като съставни произведения, те се разпространяват съгласно условията на лиценза GPLv2+. Опциите включват базовата система и един от […]

Издаване на системата за съвместна разработка GitBucket 4.37

Представена е версията на проекта GitBucket 4.37, разработващ система за сътрудничество с Git хранилища с интерфейс в стила на GitHub и Bitbucket. Системата е лесна за инсталиране, има възможност за разширяване на функционалността чрез плъгини и е съвместима с GitHub API. Кодът е написан на Scala и е достъпен под лиценз Apache 2.0. MySQL и PostgreSQL могат да се използват като СУБД. Основни характеристики на GitBucket: […]

Издаване на KDE Gear 21.12, набор от приложения от проекта KDE

Беше представена декемврийската консолидирана актуализация на приложенията (21.12), разработени от проекта KDE. Като напомняне, консолидираният набор от KDE приложения е публикуван под името KDE Gear от април, вместо KDE Apps и KDE Applications. Като част от актуализацията бяха публикувани издания на 230 програми, библиотеки и плъгини. Информация за наличието на компилации на живо с нови версии на приложения може да бъде намерена на тази страница. Най-забележителните нововъведения: […]

Уязвимости в Grafana, които позволяват достъп до файлове в системата

В платформата за визуализация на отворени данни Grafana е идентифицирана уязвимост (CVE-2021-43798), която ви позволява да излезете отвъд базовата директория и да получите достъп до произволни файлове в локалната файлова система на сървъра, доколкото правата за достъп на потребителя, под който работи Grafana, позволява. Проблемът е причинен от неправилна работа на манипулатора на пътя „/public/plugins/ /", което позволява използването на знаци ".." за достъп до основните директории. Уязвимост […]

Издаване на Ventoy 1.0.62, набор от инструменти за зареждане на произволни системи от USB памети

Беше пуснат инструментариумът Ventoy 1.0.62 за създаване на стартиращ USB носител, съдържащ множество операционни системи. Програмата е забележителна с това, че предоставя възможност за зареждане на операционната система от непроменени ISO, WIM, IMG, VHD и EFI изображения, без да се налага разопаковане на изображението или преформатиране на носителя. Например, достатъчно е просто да копирате набора от iso изображения, които представляват интерес, на USB флаш с буутлоудъра Ventoy и Ventoy ще предостави възможност за зареждане […]

Кандидат за издаване на Wine 7.0

Започна тестването на първия кандидат за версия Wine 7.0, отворена реализация на WinAPI. Кодовата база е поставена във фаза на замразяване преди пускането, което се очаква в средата на януари. От пускането на Wine 6.23 са затворени 32 доклада за грешки и са направени 211 промени. Най-важните промени: Предложена е нова реализация на драйвера на джойстика за WinMM (Windows Multimedia API). Всички Unix Wine библиотеки […]