Forfatter: ProHoster

Chrome-opdatering 96.0.4664.110 løser kritiske og 0-dages sårbarheder

Google har lavet en opdatering til Chrome 96.0.4664.110, som løser 5 sårbarheder, herunder en sårbarhed (CVE-2021-4102), der allerede bruges af angribere i udnyttelse (0-dages) og en kritisk sårbarhed (CVE-2021-4098), der tillader dig at omgå alle niveauer af browserbeskyttelse og eksekvere kode på systemet uden for sandkassemiljøet. Detaljer er endnu ikke blevet afsløret, kun at 0-dages sårbarhed er forårsaget af brug af hukommelse, efter at den er blevet frigivet […]

YOS - en prototype af et sikkert russisksproget operativsystem baseret på A2-projektet

YaOS-projektet udvikler en gaffel af A2-operativsystemet, også kendt som Bluebottle og Active Oberon. Et af projektets hovedmål er en radikal introduktion af det russiske sprog i hele systemet, herunder (i det mindste delvis) oversættelse af kildeteksterne til russisk. YaOS kan fungere som en applikation i et vindue under Linux eller Windows, og også som en separat betjening […]

Tre ondsindede biblioteker fundet i PyPI Python-pakkebiblioteket

Tre biblioteker, der indeholdt skadelig kode, blev identificeret i PyPI-biblioteket (Python Package Index). Før problemer blev identificeret og fjernet fra kataloget, var pakkerne blevet downloadet næsten 15 tusinde gange. Pakkerne dpp-client (10194 downloads) og dpp-client1234 (1536 downloads) er blevet distribueret siden februar og inkluderer kode til at sende indholdet af miljøvariabler, som for eksempel kunne omfatte adgangsnøgler, tokens eller […]

Dart 2.15 programmeringssprog og Flutter 2.8 framework til rådighed

Google har offentliggjort udgivelsen af ​​programmeringssproget Dart 2.15, som fortsætter udviklingen af ​​en radikalt redesignet Dart 2-gren, som adskiller sig fra den originale version af Dart-sproget ved brug af stærk statisk skrivning (typer kan udledes automatisk, så specificering typer er ikke nødvendig, men dynamisk typning bruges ikke længere, og den indledende beregning tildeles typen til variablen og streng kontrol anvendes efterfølgende […]

Intel har overført Cloud Hypervisor-udvikling til Linux Foundation

Intel har overdraget Cloud Hypervisor-hypervisoren, optimeret til brug i cloud-systemer, i regi af Linux Foundation, hvis infrastruktur og tjenester vil blive brugt i den videre udvikling. Flytning under Linux Foundations vinge vil frigøre projektet fra afhængighed af en separat kommerciel virksomhed og forenkle samarbejdet med inddragelse af tredjeparter. Følgende virksomheder har allerede annonceret deres støtte til projektet: [...]

Udgivelse af operativsystemet ToaruOS 2.0

Udgivelsen af ​​det Unix-lignende styresystem ToaruOS 2.0 er blevet offentliggjort, skrevet fra bunden og leveret med sin egen kerne, boot-loader, standard C-bibliotek, pakkehåndtering, brugerrumskomponenter og en grafisk grænseflade med en sammensat vindueshåndtering. Projektkoden er skrevet i C og distribueret under BSD-licensen. Et live-billede på 14.4 MB i størrelse er forberedt til download, som kan testes i QEMU, VMware eller […]

Vinteropdatering af ALT p10 startsæt

Den tredje udgivelse af startsæt på den tiende ALT-platform er blevet offentliggjort. De foreslåede billeder er velegnede til at begynde at arbejde med et stabilt lager for de erfarne brugere, der foretrækker selvstændigt at bestemme listen over applikationspakker og tilpasse systemet (selv at skabe deres egne derivater). Som sammensatte værker distribueres de under betingelserne i GPLv2+-licensen. Mulighederne inkluderer basissystemet og en af ​​[…]

Frigivelse af GitBucket 4.37 kollaborative udviklingssystem

Udgivelsen af ​​GitBucket 4.37-projektet er blevet præsenteret, der udvikler et system til samarbejde med Git-repositories med en grænseflade i stil med GitHub og Bitbucket. Systemet er nemt at installere, kan udvides via plugins og er kompatibelt med GitHub API. Koden er skrevet i Scala og er tilgængelig under Apache 2.0-licensen. MySQL og PostgreSQL kan bruges som et DBMS. Nøglefunktioner i GitBucket: […]

Udgivelse af KDE Gear 21.12, et sæt programmer fra KDE-projektet

Den konsoliderede decemberopdatering af applikationer (21.12) udviklet af KDE-projektet er blevet præsenteret. Som en påmindelse er det konsoliderede sæt af KDE-programmer blevet udgivet under navnet KDE Gear siden april i stedet for KDE-apps og KDE-applikationer. I alt blev 230 programmer, biblioteker og plug-ins udgivet som en del af opdateringen. Information om tilgængeligheden af ​​Live builds med nye applikationsudgivelser kan findes på denne side. De mest bemærkelsesværdige innovationer: […]

Sårbarheder i Grafana, der giver adgang til filer på systemet

En sårbarhed (CVE-2021-43798) er blevet identificeret i den åbne datavisualiseringsplatform Grafana, som giver dig mulighed for at flygte ud over basismappen og få adgang til vilkårlige filer på serverens lokale filsystem, for så vidt angår adgangsrettigheder af brugeren som Grafana kører under tillader. Problemet er forårsaget af forkert betjening af stihåndteringen "/public/plugins/ /", som tillod brugen af ​​".."-tegn for at få adgang til underliggende mapper. Sårbarhed […]

Udgivelse af Ventoy 1.0.62, et værktøjssæt til opstart af vilkårlige systemer fra USB-sticks

Ventoy 1.0.62-værktøjssættet til at skabe bootbare USB-medier, der indeholder flere operativsystemer, er blevet frigivet. Programmet er bemærkelsesværdigt ved, at det giver mulighed for at starte OS fra uændrede ISO-, WIM-, IMG-, VHD- og EFI-billeder uden at kræve udpakning af billedet eller omformatering af mediet. For eksempel er det nok blot at kopiere sættet af interessante iso-billeder til en USB-flash med Ventoy bootloader, og Ventoy vil give mulighed for at starte […]

Wine 7.0 Release Candidate

Test er begyndt på den første udgivelseskandidat Wine 7.0, en åben implementering af WinAPI. Kodebasen er sat i en fastfrysningsfase forud for udgivelsen, som forventes i midten af ​​januar. Siden udgivelsen af ​​Wine 6.23 er 32 fejlrapporter blevet lukket, og 211 ændringer er blevet foretaget. De vigtigste ændringer: En ny implementering af joystick-driveren til WinMM (Windows Multimedia API) er blevet foreslået. Alle Unix vinbiblioteker […]