Aŭtoro: ProHoster

Ĝisdatigo de Chrome 96.0.4664.110 kun korektoj por kritikaj kaj 0-tagaj vundeblecoj

Guglo kreis ĝisdatigon al Chrome 96.0.4664.110, kiu riparas 5 vundeblecojn, inkluzive de vundebleco (CVE-2021-4102) jam uzata de atakantoj en ekspluatoj (0-tago) kaj kritika vundebleco (CVE-2021-4098) kiu permesas vi preterpasi ĉiujn nivelojn de retumila protekto kaj ekzekuti kodon en la sistemo ekster la sablokesto-medio. Detaloj ankoraŭ ne estis malkaŝitaj, nur ke la 0-taga vundebleco estas kaŭzita de la uzo de memoro post kiam ĝi estis liberigita [...]

YOS - prototipo de sekura ruslingva operaciumo bazita sur la projekto A2

La projekto YaOS disvolvas forkon de la operaciumo A2, ankaŭ konata kiel Bluebottle kaj Active Oberon. Unu el la ĉefaj celoj de la projekto estas la radikala enkonduko de la rusa lingvo en la tutan sistemon, inkluzive de (almenaŭ parta) tradukado de la fonttekstoj en la rusan. YaOS povas funkcii kiel aplikaĵo en fenestro sub Linukso aŭ Vindozo, kaj ankaŭ kiel aparta operacia [...]

Tri malicaj bibliotekoj detektitaj en la paka dosierujo de PyPI Python

Tri bibliotekoj enhavantaj malican kodon estis identigitaj en la dosierujo PyPI (Python Package Index). Antaŭ ol problemoj estis identigitaj kaj forigitaj de la katalogo, la pakaĵoj estis elŝutitaj preskaŭ 15 mil fojojn. La pakoj dpp-client (10194 elŝutoj) kaj dpp-client1234 (1536 elŝutoj) estas distribuitaj ekde februaro kaj inkluzivas kodon por sendi la enhavon de mediaj variabloj, kiuj ekzemple povus inkluzivi alirŝlosilojn, ĵetonojn aŭ [...]

Dart 2.15 programlingvo kaj Flutter 2.8 kadro haveblaj

Guglo publikigis la eldonon de la programlingvo Dart 2.15, kiu daŭrigas la evoluon de radikale restrukturita branĉo Dart 2, kiu diferencas de la originala versio de la Dart-lingvo per la uzo de forta senmova tajpado (tipoj povas esti konkludeblaj aŭtomate, do specifi). tipoj ne estas necesaj, sed dinamika tajpado ne plu estas uzata kaj la komenca kalkulo la tipo estas asignita al la variablo kaj strikta kontrolo estas poste aplikata [...]

Intel transdonis disvolviĝon de Cloud Hypervisor al la Linukso-Fondaĵo

Intel transdonis la hipervizieron Cloud Hypervisor, optimumigitan por uzo en nubaj sistemoj, sub la aŭspicioj de la Linukso-Fondaĵo, kies infrastrukturo kaj servoj estos uzataj en plua evoluo. Moviĝi sub la flugilon de la Linukso-Fondaĵo liberigos la projekton de dependeco de aparta komerca kompanio kaj simpligos kunlaboron kun la implikiĝo de triaj partioj. La sekvaj kompanioj jam anoncis sian subtenon por la projekto: [...]

Liberigo de operaciumo ToaruOS 2.0

La eldono de la Unikso-simila operaciumo ToaruOS 2.0 estis publikigita, verkita de nulo kaj provizita per sia propra kerno, ekŝargilo, norma C-biblioteko, pakaĵadministrilo, uzantspacaj komponantoj kaj grafika interfaco kun kunmetita fenestromanaĝero. La projektkodo estas skribita en C kaj distribuita sub la permesilo BSD. Viva bildo de 14.4 MB en grandeco estis preparita por elŝuto, kiu povas esti provita en QEMU, VMware aŭ [...]

Vintra ĝisdatigo de ALT p10-komenciloj

La tria eldono de startkompletoj sur la Deka ALT-platformo estis publikigita. La proponitaj bildoj taŭgas por komenci labori kun stabila deponejo por tiuj spertaj uzantoj, kiuj preferas sendepende determini la liston de aplikaĵpakaĵoj kaj personecigi la sistemon (eĉ kreante siajn proprajn derivaĵojn). Kiel kunmetitaj verkoj, ili estas distribuitaj laŭ la kondiĉoj de la permesilo GPLv2+. Opcioj inkluzivas la bazan sistemon kaj unu el la [...]

Liberigo de la kunlabora evolusistemo GitBucket 4.37

La eldono de la projekto GitBucket 4.37 estis prezentita, evoluigante sistemon por kunlaboro kun Git-deponejoj kun interfaco en la stilo de GitHub kaj Bitbucket. La sistemo estas facile instalebla, havas la kapablon vastigi funkciecon per kromaĵoj, kaj estas kongrua kun la GitHub API. La kodo estas skribita en Scala kaj disponeblas sub la permesilo Apache 2.0. MySQL kaj PostgreSQL povas esti uzataj kiel DBMS. Ĉefaj trajtoj de GitBucket: [...]

Eldono de KDE Gear 21.12, aro de aplikaĵoj de la KDE-projekto

La decembra firmigita ĝisdatigo de aplikaĵoj (21.12) disvolvita de la projekto KDE estis prezentita. Kiel memorigilo, la firmigita aro de KDE-aplikoj estas publikigita sub la nomo KDE Gear ekde aprilo, anstataŭ KDE-aplikoj kaj KDE-aplikoj. Entute, kadre de la ĝisdatigo, eldonoj de 230 programoj, bibliotekoj kaj aldonaĵoj estis publikigitaj. Informoj pri la havebleco de Live-konstruaĵoj kun novaj aplikaĵeldonoj troveblas sur ĉi tiu paĝo. La plej rimarkindaj novigoj: [...]

Vundeblecoj en Grafana kiuj permesas aliron al dosieroj en la sistemo

Vulnerabileco (CVE-2021-43798) estis identigita en la malferma datuma bildiga platformo Grafana, kiu ebligas vin eskapi preter la baza dosierujo kaj akiri aliron al arbitraj dosieroj en la loka dosiersistemo de la servilo, ĝis la alirrajtoj. de la uzanto sub kiu Grafana funkcias permesas. La problemo estas kaŭzita de malĝusta funkciado de la padtraktilo "/public/plugins/ /", kiu permesis la uzon de ".." signoj aliri subestajn dosierujojn. Vundebleco […]

Liberigo de Ventoy 1.0.62, ilaro por ekfunkciigi arbitrajn sistemojn de USB-diskoj

Ventoy 1.0.62, ilaro dizajnita por kreado de starteblaj USB-amaskomunikiloj, kiu inkluzivas plurajn operaciumojn, estis publikigita. La programo estas rimarkinda pro tio, ke ĝi disponigas la kapablon lanĉi la OS de senŝanĝaj bildoj ISO, WIM, IMG, VHD kaj EFI, sen postuli malpaki la bildon aŭ reformati la amaskomunikilaron. Ekzemple, vi nur bezonas kopii la deziratan aron da iso-bildoj al USB-Fulmo per la ekŝargilo Ventoy kaj Ventoy provizos la kapablon ŝargi [...]

Wine 7.0 Liberiga Kandidato

Testado komenciĝis sur la unua eldonkandidato Wine 7.0, malferma efektivigo de WinAPI. La kodbazo estis metita en frostigan fazon antaŭ liberigo, kiu estas atendita meze de januaro. Ekde la liberigo de Wine 6.23, 32 cimraportoj estis fermitaj kaj 211 ŝanĝoj estis faritaj. La plej gravaj ŝanĝoj: Nova efektivigo de la stirstanga ŝoforo por WinMM (Windows Multimedia API) estis proponita. Ĉiuj Unix Wine-bibliotekoj [...]