autor: ProHoster

Actualización de Chrome 96.0.4664.110 con correcciones para vulnerabilidades críticas y de día 0

Google ha creado una actualización para Chrome 96.0.4664.110, que corrige 5 vulnerabilidades, incluida una vulnerabilidad (CVE-2021-4102) ya utilizada por los atacantes en exploits (día 0) y una vulnerabilidad crítica (CVE-2021-4098) que permite le permite omitir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Aún no se han revelado detalles, solo que la vulnerabilidad del día 0 es causada por el uso de la memoria después de que se ha liberado […]

YOS: un prototipo de sistema operativo seguro en ruso basado en el proyecto A2

El proyecto YaOS desarrolla una bifurcación del sistema operativo A2, también conocido como Bluebottle y Active Oberon. Uno de los principales objetivos del proyecto es la introducción radical del idioma ruso en todo el sistema, incluida la traducción (al menos parcial) de los textos originales al ruso. YaOS puede funcionar como una aplicación en una ventana en Linux o Windows, y también como un sistema operativo separado […]

Tres bibliotecas maliciosas detectadas en el directorio del paquete PyPI Python

Se identificaron tres bibliotecas que contienen código malicioso en el directorio PyPI (índice de paquetes de Python). Antes de que se identificaran y eliminaran los problemas del catálogo, los paquetes se habían descargado casi 15 mil veces. Los paquetes dpp-client (10194 descargas) y dpp-client1234 (1536 descargas) se distribuyen desde febrero e incluyen código para enviar el contenido de variables de entorno, que por ejemplo podrían incluir claves de acceso, tokens o […]

Lenguaje de programación Dart 2.15 y framework Flutter 2.8 disponibles

Google ha publicado el lanzamiento del lenguaje de programación Dart 2.15, que continúa el desarrollo de una rama radicalmente rediseñada de Dart 2, que se diferencia de la versión original del lenguaje Dart por el uso de escritura estática fuerte (los tipos se pueden inferir automáticamente, por lo que No es necesario especificar tipos, pero ya no se utiliza la tipificación dinámica y, inicialmente, el tipo calculado se asigna a la variable y posteriormente se aplica una verificación estricta […]

Intel ha transferido el desarrollo del Cloud Hypervisor a la Fundación Linux

Intel ha transferido el hipervisor Cloud Hypervisor, optimizado para su uso en sistemas en la nube, bajo los auspicios de la Fundación Linux, cuya infraestructura y servicios se utilizarán en un mayor desarrollo. Moverse bajo el ala de la Fundación Linux liberará al proyecto de la dependencia de una empresa comercial separada y simplificará la colaboración con la participación de terceros. Las siguientes empresas ya han anunciado su apoyo al proyecto: [...]

Lanzamiento del sistema operativo ToaruOS 2.0

El lanzamiento del sistema operativo tipo Unix ToaruOS 2.0 ha sido publicado, escrito desde cero y provisto de su propio kernel, cargador de arranque, biblioteca C estándar, administrador de paquetes, componentes de espacio de usuario y una interfaz gráfica con un administrador de ventanas compuesto. El código del proyecto está escrito en C y distribuido bajo la licencia BSD. Se ha preparado para su descarga una imagen en vivo de 14.4 MB de tamaño, que se puede probar en QEMU, VMware o […]

Actualización de invierno de los kits de inicio ALT p10

Se ha publicado la tercera versión de los kits de inicio en la plataforma Décima ALT. Las imágenes propuestas son adecuadas para comenzar a trabajar con un repositorio estable para aquellos usuarios experimentados que prefieren determinar de forma independiente la lista de paquetes de aplicaciones y personalizar el sistema (incluso creando sus propios derivados). Como obras compuestas, se distribuyen bajo los términos de la licencia GPLv2+. Las opciones incluyen el sistema base y uno de los […]

Lanzamiento del sistema de desarrollo colaborativo GitBucket 4.37

Se ha presentado el lanzamiento del proyecto GitBucket 4.37, desarrollando un sistema de colaboración con repositorios Git con una interfaz al estilo GitHub y Bitbucket. El sistema es fácil de instalar, tiene la capacidad de ampliar la funcionalidad mediante complementos y es compatible con la API de GitHub. El código está escrito en Scala y está disponible bajo la licencia Apache 2.0. MySQL y PostgreSQL se pueden utilizar como DBMS. Características clave de GitBucket: […]

Lanzamiento de KDE Gear 21.12, un conjunto de aplicaciones del proyecto KDE

Se ha presentado la actualización consolidada de diciembre de las aplicaciones (21.12) desarrolladas por el proyecto KDE. Como recordatorio, el conjunto consolidado de aplicaciones KDE se publica con el nombre KDE Gear desde abril, en lugar de KDE Apps y KDE Applications. En total, como parte de la actualización, se publicaron lanzamientos de 230 programas, bibliotecas y complementos. En esta página se puede encontrar información sobre la disponibilidad de compilaciones en vivo con nuevas versiones de aplicaciones. Las innovaciones más destacadas: […]

Vulnerabilidades en Grafana que permiten el acceso a archivos del sistema

Se ha identificado una vulnerabilidad (CVE-2021-43798) en la plataforma abierta de visualización de datos Grafana, que permite escapar más allá del directorio base y obtener acceso a archivos arbitrarios en el sistema de archivos local del servidor, en cuanto a los derechos de acceso. del usuario bajo el cual se ejecuta Grafana lo permite. El problema se debe al funcionamiento incorrecto del controlador de ruta “/public/plugins/ /", que permitía el uso de caracteres ".." para acceder a los directorios subyacentes. Vulnerabilidad […]

Lanzamiento de Ventoy 1.0.62, un conjunto de herramientas para arrancar sistemas arbitrarios desde memorias USB

Se ha lanzado el kit de herramientas Ventoy 1.0.62 para crear medios USB de arranque que contienen múltiples sistemas operativos. El programa es notable porque brinda la capacidad de iniciar el sistema operativo desde imágenes ISO, WIM, IMG, VHD y EFI sin cambios sin necesidad de desempaquetar la imagen o reformatear los medios. Por ejemplo, basta simplemente con copiar el conjunto de imágenes iso de interés en una memoria flash USB con el cargador de arranque Ventoy, y Ventoy proporcionará la capacidad de arrancar […]

Candidato de lanzamiento de Wine 7.0

Las pruebas han comenzado en la primera versión candidata Wine 7.0, una implementación abierta de WinAPI. La base del código se ha puesto en fase de congelación antes de su lanzamiento, que se espera para mediados de enero. Desde el lanzamiento de Wine 6.23, se han cerrado 32 informes de errores y se han realizado 211 cambios. Los cambios más importantes: Se ha propuesto una nueva implementación del controlador de joystick para WinMM (Windows Multimedia API). Todas las bibliotecas de Unix Wine […]