Autor: ProHoster

Aktualizace Chrome 96.0.4664.110 opravující kritická a nulová zranitelnost

Google vytvořil aktualizaci Chrome 96.0.4664.110, která opravuje 5 zranitelností, včetně zranitelnosti (CVE-2021-4102), kterou již útočníci používají při exploitech (0-day) a kritické zranitelnosti (CVE-2021-4098), která umožňuje můžete obejít všechny úrovně ochrany prohlížeče a spustit kód v systému mimo prostředí sandbox. Podrobnosti zatím nebyly zveřejněny, pouze to, že 0denní zranitelnost je způsobena využitím paměti poté, co byla uvolněna […]

YOS - prototyp bezpečného ruského operačního systému založeného na projektu A2

Projekt YaOS vyvíjí fork operačního systému A2, také známý jako Bluebottle a Active Oberon. Jedním z hlavních cílů projektu je radikální zavedení ruského jazyka do celého systému, včetně (alespoň částečného) překladu výchozích textů do ruštiny. YaOS může fungovat jako aplikace v okně pod Linuxem nebo Windows a také jako samostatný operační […]

V adresáři balíčků PyPI Python byly zjištěny tři škodlivé knihovny

V adresáři PyPI (Python Package Index) byly identifikovány tři knihovny obsahující škodlivý kód. Než byly problémy identifikovány a odstraněny z katalogu, byly balíčky staženy téměř 15 tisíckrát. Balíčky dpp-client (10194 1234 stažení) a dpp-client1536 (XNUMX XNUMX stažení) jsou distribuovány od února a obsahují kód pro odesílání obsahu proměnných prostředí, které mohou například zahrnovat přístupové klíče, tokeny nebo […]

K dispozici je programovací jazyk Dart 2.15 a rámec Flutter 2.8

Google zveřejnil vydání programovacího jazyka Dart 2.15, který pokračuje ve vývoji radikálně přepracované větve Dart 2, která se od původní verze jazyka Dart liší použitím silného statického psaní (typy lze odvodit automaticky, takže není nutné specifikovat typy, ale dynamické typování se již nepoužívá a zpočátku se vypočítává typ přiřazený k proměnné a následně je aplikována přísná kontrola […]

Intel převedl vývoj Cloud Hypervisor na Linux Foundation

Intel převedl hypervizor Cloud Hypervisor optimalizovaný pro použití v cloudových systémech pod záštitu Linux Foundation, jejíž infrastruktura a služby budou využívány v dalším vývoji. Přechod pod křídla Linux Foundation osvobodí projekt od závislosti na samostatné komerční společnosti a zjednoduší spolupráci se zapojením třetích stran. Podporu projektu již oznámily tyto společnosti: [...]

Vydání operačního systému ToaruOS 2.0

Bylo zveřejněno vydání unixového operačního systému ToaruOS 2.0, napsané od začátku a dodávané s vlastním jádrem, zavaděčem, standardní knihovnou C, správcem balíčků, komponentami uživatelského prostoru a grafickým rozhraním s kompozitním správcem oken. Kód projektu je napsán v jazyce C a distribuován pod licencí BSD. Ke stažení je připraven živý obraz o velikosti 14.4 MB, který lze testovat v QEMU, VMware nebo […]

Zimní aktualizace startovacích sad ALT p10

Byla zveřejněna třetí verze startovacích sad na platformě Desátá ALT. Navržené obrázky jsou vhodné pro zahájení práce se stabilním úložištěm pro ty zkušené uživatele, kteří preferují samostatné určování seznamu aplikačních balíčků a přizpůsobení systému (i vytváření vlastních derivátů). Jako složená díla jsou distribuována za podmínek licence GPLv2+. Možnosti zahrnují základní systém a jeden z […]

Vydání kolaborativního vývojového systému GitBucket 4.37

Bylo představeno vydání projektu GitBucket 4.37 vyvíjejícího systém pro spolupráci s repozitáři Git s rozhraním ve stylu GitHub a Bitbucket. Systém se snadno instaluje, má schopnost rozšířit funkčnost pomocí pluginů a je kompatibilní s GitHub API. Kód je napsán v Scala a je dostupný pod licencí Apache 2.0. MySQL a PostgreSQL lze použít jako DBMS. Klíčové vlastnosti GitBucket: […]

Vydání KDE Gear 21.12, sady aplikací z projektu KDE

Byla představena prosincová konsolidovaná aktualizace aplikací (21.12) vyvinutá projektem KDE. Připomínáme, že konsolidovaná sada aplikací KDE je od dubna vydávána pod názvem KDE Gear namísto KDE Apps a KDE Applications. Celkem byly v rámci aktualizace zveřejněny verze 230 programů, knihoven a pluginů. Informace o dostupnosti živých sestavení s novými vydáními aplikací naleznete na této stránce. Nejpozoruhodnější inovace: […]

Chyby zabezpečení v Grafaně, které umožňují přístup k souborům v systému

V platformě pro vizualizaci otevřených dat Grafana byla identifikována zranitelnost (CVE-2021-43798), která vám umožňuje uniknout ze základního adresáře a získat přístup k libovolným souborům v místním souborovém systému serveru, pokud jde o přístupová práva. uživatele, pod kterým Grafana běží, umožňuje. Problém je způsoben nesprávnou činností obslužného programu cesty „/public/plugins/ /", což umožnilo použití znaků ".." pro přístup k základním adresářům. Zranitelnost […]

Vydání Ventoy 1.0.62, sady nástrojů pro zavádění libovolných systémů z USB klíčenek

Byla vydána sada nástrojů Ventoy 1.0.62 pro vytváření zaváděcích USB médií obsahujících více operačních systémů. Program je pozoruhodný v tom, že poskytuje možnost zavést operační systém z nezměněných obrazů ISO, WIM, IMG, VHD a EFI bez nutnosti rozbalení obrazu nebo přeformátování média. Stačí například jednoduše zkopírovat sadu zajímavých iso obrazů na USB Flash s bootloaderem Ventoy a Ventoy poskytne možnost zavést […]

Wine 7.0 Release Candidate

Bylo zahájeno testování prvního kandidáta na vydání Wine 7.0, otevřené implementace WinAPI. Kódová základna byla uvedena do fáze zmrazení před vydáním, které se očekává v polovině ledna. Od vydání Wine 6.23 bylo uzavřeno 32 hlášení o chybách a bylo provedeno 211 změn. Nejdůležitější změny: Byla navržena nová implementace ovladače joysticku pro WinMM (Windows Multimedia API). Všechny Unix Wine knihovny […]