Συντάκτης: ProHoster

Ενημέρωση Chrome 96.0.4664.110 με διορθώσεις για κρίσιμες ευπάθειες και ευπάθειες 0 ημερών

Η Google δημιούργησε μια ενημέρωση στο Chrome 96.0.4664.110, η οποία διορθώνει 5 τρωτά σημεία, συμπεριλαμβανομένης μιας ευπάθειας (CVE-2021-4102) που χρησιμοποιείται ήδη από εισβολείς σε εκμεταλλεύσεις (0-ημέρα) και μια κρίσιμη ευπάθεια (CVE-2021-4098) που επιτρέπει μπορείτε να παρακάμψετε όλα τα επίπεδα προστασίας του προγράμματος περιήγησης και να εκτελέσετε κώδικα στο σύστημα εκτός του περιβάλλοντος sandbox. Λεπτομέρειες δεν έχουν ακόμη αποκαλυφθεί, μόνο ότι η ευπάθεια 0 ημερών προκαλείται από τη χρήση της μνήμης μετά την απελευθέρωσή της […]

YOS - ένα πρωτότυπο ενός ασφαλούς λειτουργικού συστήματος ρωσικής γλώσσας που βασίζεται στο έργο A2

Το έργο YaOS αναπτύσσει ένα πιρούνι του λειτουργικού συστήματος A2, γνωστό και ως Bluebottle και Active Oberon. Ένας από τους κύριους στόχους του έργου είναι η ριζική εισαγωγή της ρωσικής γλώσσας σε ολόκληρο το σύστημα, συμπεριλαμβανομένης (τουλάχιστον μερικής) μετάφρασης των κειμένων πηγής στα ρωσικά. Το YaOS μπορεί να λειτουργήσει ως εφαρμογή σε ένα παράθυρο σε Linux ή Windows, καθώς και ως ξεχωριστό λειτουργικό […]

Τρεις κακόβουλες βιβλιοθήκες εντοπίστηκαν στον κατάλογο πακέτων PyPI Python

Τρεις βιβλιοθήκες που περιέχουν κακόβουλο κώδικα εντοπίστηκαν στον κατάλογο PyPI (Python Package Index). Προτού εντοπιστούν προβλήματα και αφαιρεθούν από τον κατάλογο, τα πακέτα είχαν ληφθεί σχεδόν 15 χιλιάδες φορές. Τα πακέτα dpp-client (10194 λήψεις) και dpp-client1234 (1536 λήψεις) έχουν διανεμηθεί από τον Φεβρουάριο και περιλαμβάνουν κώδικα για την αποστολή των περιεχομένων των μεταβλητών περιβάλλοντος, που για παράδειγμα θα μπορούσαν να περιλαμβάνουν κλειδιά πρόσβασης, διακριτικά ή […]

Διατίθεται γλώσσα προγραμματισμού Dart 2.15 και πλαίσιο Flutter 2.8

Η Google δημοσίευσε την κυκλοφορία της γλώσσας προγραμματισμού Dart 2.15, η οποία συνεχίζει την ανάπτυξη ενός ριζικά επανασχεδιασμένου κλάδου Dart 2, ο οποίος διαφέρει από την αρχική έκδοση της γλώσσας Dart στη χρήση ισχυρής στατικής πληκτρολόγησης (οι τύποι μπορούν να συναχθούν αυτόματα, προσδιορίζοντας έτσι οι τύποι δεν είναι απαραίτητοι, αλλά η δυναμική πληκτρολόγηση δεν χρησιμοποιείται πλέον και ο αρχικός υπολογισμός ο τύπος εκχωρείται στη μεταβλητή και στη συνέχεια εφαρμόζεται αυστηρός έλεγχος […]

Η Intel έχει μεταφέρει την ανάπτυξη του Cloud Hypervisor στο Linux Foundation

Η Intel έχει μεταφέρει τον υπερεπόπτη Cloud Hypervisor, βελτιστοποιημένο για χρήση σε συστήματα cloud, υπό την αιγίδα του Ιδρύματος Linux, του οποίου η υποδομή και οι υπηρεσίες θα χρησιμοποιηθούν σε περαιτέρω ανάπτυξη. Η μετακίνηση κάτω από την πτέρυγα του Ιδρύματος Linux θα απαλλάξει το έργο από την εξάρτηση από μια ξεχωριστή εμπορική εταιρεία και θα απλοποιήσει τη συνεργασία με τη συμμετοχή τρίτων. Οι ακόλουθες εταιρείες έχουν ήδη ανακοινώσει την υποστήριξή τους για το έργο: [...]

Κυκλοφορία λειτουργικού συστήματος ToaruOS 2.0

Δημοσιεύτηκε η κυκλοφορία του λειτουργικού συστήματος ToaruOS 2.0 που μοιάζει με Unix, έχει γραφτεί από την αρχή και παρέχεται με τον δικό του πυρήνα, φορτωτή εκκίνησης, τυπική βιβλιοθήκη C, διαχείριση πακέτων, στοιχεία χώρου χρήστη και γραφική διεπαφή με σύνθετη διαχείριση παραθύρων. Ο κώδικας του έργου είναι γραμμένος σε C και διανέμεται με την άδεια BSD. Μια ζωντανή εικόνα μεγέθους 14.4 MB έχει ετοιμαστεί για λήψη, η οποία μπορεί να δοκιμαστεί σε QEMU, VMware ή […]

Χειμερινή ενημέρωση των κιτ εκκίνησης ALT p10

Δημοσιεύτηκε η τρίτη έκδοση starter kit στην πλατφόρμα Tenth ALT. Οι προτεινόμενες εικόνες είναι κατάλληλες για την έναρξη της εργασίας με ένα σταθερό αποθετήριο για εκείνους τους έμπειρους χρήστες που προτιμούν να προσδιορίζουν ανεξάρτητα τη λίστα των πακέτων εφαρμογών και να προσαρμόζουν το σύστημα (ακόμη και να δημιουργούν τα δικά τους παράγωγα). Ως σύνθετα έργα, διανέμονται σύμφωνα με τους όρους της άδειας GPLv2+. Οι επιλογές περιλαμβάνουν το βασικό σύστημα και ένα από τα […]

Κυκλοφορία του συστήματος συλλογικής ανάπτυξης GitBucket 4.37

Παρουσιάστηκε η κυκλοφορία του έργου GitBucket 4.37, αναπτύσσοντας ένα σύστημα συνεργασίας με αποθετήρια Git με διεπαφή στο στυλ του GitHub και του Bitbucket. Το σύστημα είναι εύκολο στην εγκατάσταση, έχει τη δυνατότητα επέκτασης λειτουργικότητας μέσω πρόσθετων και είναι συμβατό με το GitHub API. Ο κώδικας είναι γραμμένος στο Scala και είναι διαθέσιμος με την άδεια Apache 2.0. Οι MySQL και PostgreSQL μπορούν να χρησιμοποιηθούν ως DBMS. Βασικά χαρακτηριστικά του GitBucket: […]

Έκδοση του KDE Gear 21.12, ένα σύνολο εφαρμογών από το έργο KDE

Παρουσιάστηκε η συγκεντρωτική ενημέρωση των εφαρμογών Δεκεμβρίου (21.12) που αναπτύχθηκε από το έργο KDE. Υπενθυμίζουμε ότι το ενοποιημένο σύνολο εφαρμογών του KDE έχει δημοσιευτεί με το όνομα KDE Gear από τον Απρίλιο, αντί για Εφαρμογές KDE και Εφαρμογές KDE. Συνολικά, στο πλαίσιο της ενημέρωσης, δημοσιεύθηκαν εκδόσεις 230 προγραμμάτων, βιβλιοθηκών και προσθηκών. Πληροφορίες σχετικά με τη διαθεσιμότητα των ζωντανών εκδόσεων με νέες εκδόσεις εφαρμογών μπορείτε να βρείτε σε αυτήν τη σελίδα. Οι πιο αξιοσημείωτες καινοτομίες: […]

Ευπάθειες στο Grafana που επιτρέπουν την πρόσβαση σε αρχεία του συστήματος

Εντοπίστηκε μια ευπάθεια (CVE-2021-43798) στην ανοιχτή πλατφόρμα οπτικοποίησης δεδομένων Grafana, η οποία σας επιτρέπει να ξεφύγετε από τον βασικό κατάλογο και να αποκτήσετε πρόσβαση σε αυθαίρετα αρχεία στο τοπικό σύστημα αρχείων του διακομιστή, όσον αφορά τα δικαιώματα πρόσβασης του χρήστη υπό τον οποίο εκτελείται το Grafana επιτρέπει. Το πρόβλημα προκαλείται από λανθασμένη λειτουργία του προγράμματος χειρισμού διαδρομής "/public/plugins/ /", το οποίο επέτρεψε τη χρήση χαρακτήρων ".." για πρόσβαση στους υποκείμενους καταλόγους. Ευπάθεια […]

Κυκλοφορία του Ventoy 1.0.62, ένα κιτ εργαλείων για την εκκίνηση αυθαίρετων συστημάτων από USB sticks

Κυκλοφόρησε η εργαλειοθήκη Ventoy 1.0.62 για τη δημιουργία εκκινήσιμων μέσων USB που περιέχουν πολλαπλά λειτουργικά συστήματα. Το πρόγραμμα είναι αξιοσημείωτο στο ότι παρέχει τη δυνατότητα εκκίνησης του λειτουργικού συστήματος από αμετάβλητες εικόνες ISO, WIM, IMG, VHD και EFI χωρίς να απαιτείται αποσυσκευασία της εικόνας ή επαναδιαμόρφωση των μέσων. Για παράδειγμα, αρκεί απλώς να αντιγράψετε το σύνολο των εικόνων iso που σας ενδιαφέρουν σε ένα USB Flash με τον bootloader Ventoy και το Ventoy θα παρέχει τη δυνατότητα εκκίνησης […]

Wine 7.0 Release Candidate

Οι δοκιμές έχουν ξεκινήσει για την πρώτη υποψήφια έκδοση Wine 7.0, μια ανοιχτή εφαρμογή του WinAPI. Η βάση κώδικα έχει τεθεί σε φάση παγώματος πριν από την κυκλοφορία, η οποία αναμένεται στα μέσα Ιανουαρίου. Από την κυκλοφορία του Wine 6.23, έχουν κλείσει 32 αναφορές σφαλμάτων και έχουν γίνει 211 αλλαγές. Οι πιο σημαντικές αλλαγές: Προτάθηκε μια νέα εφαρμογή του προγράμματος οδήγησης joystick για το WinMM (Windows Multimedia API). Όλες οι βιβλιοθήκες Unix Wine […]