autor: ProHoster

L'actualització de Chrome 96.0.4664.110 soluciona vulnerabilitats crítiques i de 0 dies

Google ha creat una actualització de Chrome 96.0.4664.110, que soluciona 5 vulnerabilitats, inclosa una vulnerabilitat (CVE-2021-4102) ja utilitzada pels atacants en exploits (0-day) i una vulnerabilitat crítica (CVE-2021-4098) que permet per evitar tots els nivells de protecció del navegador i executar codi al sistema fora de l'entorn de la caixa de proves. Encara no s'han revelat els detalls, només que la vulnerabilitat de dia 0 és causada per l'ús de la memòria després d'haver estat alliberada […]

YOS: un prototip d'un sistema operatiu segur en llengua russa basat en el projecte A2

El projecte YaOS desenvolupa una bifurcació del sistema operatiu A2, també conegut com Bluebottle i Active Oberon. Un dels objectius principals del projecte és la introducció radical de la llengua russa a tot el sistema, inclosa la traducció (almenys parcial) dels textos d'origen al rus. YaOS pot funcionar com una aplicació en una finestra sota Linux o Windows, i també com a operativa independent […]

S'han detectat tres biblioteques malicioses al directori de paquets PyPI Python

Es van identificar tres biblioteques que contenien codi maliciós al directori PyPI (índex de paquets Python). Abans que els problemes s'identifiquessin i s'eliminessin del catàleg, els paquets s'havien descarregat gairebé 15 mil vegades. Els paquets dpp-client (10194 descàrregues) i dpp-client1234 (1536 descàrregues) es distribueixen des del febrer i inclouen codi per enviar el contingut de les variables d'entorn, que per exemple podrien incloure claus d'accés, testimonis o […]

Llenguatge de programació Dart 2.15 i framework Flutter 2.8 disponibles

Google ha publicat el llançament del llenguatge de programació Dart 2.15, que continua el desenvolupament d'una branca radicalment redissenyada de Dart 2, que es diferencia de la versió original del llenguatge Dart per l'ús d'una mecanografia estàtica forta (els tipus es poden inferir automàticament, de manera que No cal especificar tipus, però ja no s'utilitza l'escriptura dinàmica i es calcula inicialment, el tipus s'assigna a la variable i posteriorment s'aplica una comprovació estricta […]

Intel ha transferit el desenvolupament de Cloud Hypervisor a la Linux Foundation

Intel ha transferit l'hipervisor Cloud Hypervisor, optimitzat per al seu ús en sistemes de núvol, sota els auspicis de la Fundació Linux, la infraestructura i els serveis de la qual s'utilitzaran en un desenvolupament posterior. Passar sota l'ala de la Fundació Linux alliberarà el projecte de la dependència d'una empresa comercial independent i simplificarà la col·laboració amb la participació de tercers. Les següents empreses ja han anunciat el seu suport al projecte: [...]

Llançament del sistema operatiu ToaruOS 2.0

S'ha publicat el llançament del sistema operatiu similar a Unix ToaruOS 2.0, escrit des de zero i subministrat amb el seu propi nucli, carregador d'arrencada, biblioteca C estàndard, gestor de paquets, components d'espai d'usuari i una interfície gràfica amb un gestor de finestres compost. El codi del projecte està escrit en C i distribuït sota la llicència BSD. S'ha preparat una imatge en directe de 14.4 MB de mida per a la seva descàrrega, que es pot provar en QEMU, VMware o […]

Actualització d'hivern dels kits d'inici ALT p10

S'ha publicat el tercer llançament de kits d'inici a la plataforma Tenth ALT. Les imatges proposades són adequades per començar a treballar amb un repositori estable per a aquells usuaris experimentats que prefereixen determinar de manera independent la llista de paquets d'aplicacions i personalitzar el sistema (fins i tot creant els seus propis derivats). Com a obres compostes, es distribueixen sota els termes de la llicència GPLv2+. Les opcions inclouen el sistema base i un dels […]

Llançament del sistema de desenvolupament col·laboratiu GitBucket 4.37

S'ha presentat el llançament del projecte GitBucket 4.37, desenvolupant un sistema de col·laboració amb repositoris Git amb una interfície a l'estil de GitHub i Bitbucket. El sistema és fàcil d'instal·lar, té la capacitat d'ampliar la funcionalitat mitjançant complements i és compatible amb l'API de GitHub. El codi està escrit en Scala i està disponible amb la llicència Apache 2.0. MySQL i PostgreSQL es poden utilitzar com a SGBD. Característiques clau de GitBucket: […]

Llançament de KDE Gear 21.12, un conjunt d'aplicacions del projecte KDE

S'ha presentat l'actualització consolidada d'aplicacions de desembre (21.12) desenvolupada pel projecte KDE. Com a recordatori, el conjunt consolidat d'aplicacions de KDE s'ha publicat amb el nom de KDE Gear des d'abril, en lloc d'aplicacions de KDE i aplicacions de KDE. En total, com a part de l'actualització, es van publicar versions de 230 programes, biblioteques i connectors. Podeu trobar informació sobre la disponibilitat de les versions Live amb noves versions d'aplicacions en aquesta pàgina. Les innovacions més destacades: […]

Vulnerabilitats a Grafana que permeten l'accés als fitxers del sistema

S'ha identificat una vulnerabilitat (CVE-2021-43798) a la plataforma de visualització de dades obertes Grafana, que permet escapar més enllà del directori base i accedir a fitxers arbitraris del sistema de fitxers local del servidor, pel que fa als drets d'accés. de l'usuari sota el qual s'executa Grafana ho permet. El problema és causat per un funcionament incorrecte del gestor de camins "/public/plugins/ /", que permetia l'ús de caràcters ".." per accedir als directoris subjacents. Vulnerabilitat […]

Llançament de Ventoy 1.0.62, un conjunt d'eines per arrencar sistemes arbitraris des de llapis USB

S'ha llançat el conjunt d'eines Ventoy 1.0.62 per crear suports USB d'arrencada que contenen diversos sistemes operatius. El programa és notable perquè ofereix la possibilitat d'arrencar el sistema operatiu des d'imatges ISO, WIM, IMG, VHD i EFI sense modificar sense necessitat de desempaquetar la imatge o reformatar el suport. Per exemple, n'hi ha prou amb copiar el conjunt d'imatges iso d'interès a un flaix USB amb el carregador d'arrencada Ventoy, i Ventoy proporcionarà la possibilitat d'arrencar […]

Candidat a la versió Wine 7.0

Les proves han començat a la primera versió candidata Wine 7.0, una implementació oberta de WinAPI. La base de codi s'ha posat en una fase de congelació abans del llançament, que s'espera a mitjans de gener. Des del llançament de Wine 6.23, s'han tancat 32 informes d'errors i s'han fet 211 canvis. Els canvis més importants: S'ha proposat una nova implementació del controlador del joystick per a WinMM (Windows Multimedia API). Totes les biblioteques Unix Wine […]