Autor: ProHoster

Chrome 96.0.4664.110 värskendus koos parandustega kriitiliste ja 0-päevaste turvaaukude jaoks

Google on loonud Chrome'i versioonile 96.0.4664.110 värskenduse, mis parandab 5 haavatavust, sealhulgas haavatavuse (CVE-2021-4102), mida ründajad juba kasutavad ärakasutamiseks (0-päevane) ja kriitilise haavatavuse (CVE-2021-4098), mis võimaldab saate mööda minna kõigist brauseri kaitse tasemetest ja käivitada süsteemis koodi väljaspool liivakastikeskkonda. Üksikasju pole veel avalikustatud, ainult et 0-päevane haavatavus on põhjustatud mälu kasutamisest pärast selle vabastamist […]

PyPI Pythoni paketikataloogis tuvastati kolm pahatahtlikku teeki

PyPI (Python Package Index) kataloogis tuvastati kolm pahatahtlikku koodi sisaldavat teeki. Enne probleemide tuvastamist ja kataloogist eemaldamist oli pakette alla laaditud ligi 15 tuhat korda. Pakette dpp-client (10194 1234 allalaadimist) ja dpp-client1536 (XNUMX allalaadimist) on levitatud alates veebruarist ja need sisaldavad koodi keskkonnamuutujate sisu saatmiseks, mis võivad sisaldada näiteks juurdepääsuvõtmeid, žetoone või […]

Saadaval on programmeerimiskeel Dart 2.15 ja Flutter 2.8 raamistik

Google avaldas programmeerimiskeele Dart 2.15 väljalase, mis jätkab radikaalselt ümberkujundatud Dart 2 haru arendamist, mis erineb Dart keele algversioonist tugeva staatilise tippimise kasutamise poolest (tüüpe saab järeldada automaatselt, seega täpsustades tüübid pole vajalikud, kuid dünaamilist tippimist enam ei kasutata ja algsel arvutusel määratakse tüüp muutujale ning seejärel rakendatakse ranget kontrolli […]

Intel on Cloud Hypervisori arenduse üle viinud Linuxi sihtasutusele

Intel on pilvesüsteemides kasutamiseks optimeeritud hüperviisori Cloud Hypervisor üle andnud Linux Foundationi egiidi alla, mille infrastruktuuri ja teenuseid kasutatakse edasises arenduses. Linux Foundationi tiiva alla kolimine vabastab projekti sõltuvusest eraldiseisvast äriettevõttest ja lihtsustab koostööd kolmandate osapoolte kaasamisega. Projekti toetamisest on juba teatanud järgmised ettevõtted: [...]

Operatsioonisüsteemi ToaruOS 2.0 väljalase

Unixilaadse operatsioonisüsteemi ToaruOS 2.0 väljalase on avaldatud, kirjutatud nullist ja varustatud oma tuuma, alglaaduri, standardse C-teegi, paketihalduri, kasutajaruumi komponentide ja graafilise liidesega koos liitaknahalduriga. Projekti kood on kirjutatud C-keeles ja seda levitatakse BSD litsentsi all. Allalaadimiseks on ette valmistatud 14.4 MB suurune otsepilt, mida saab testida QEMU, VMware või […]

ALT p10 stardikomplektide talvine värskendus

Avaldatud on kümnenda ALT platvormi stardikomplektide kolmas väljalase. Kavandatud pildid sobivad stabiilse hoidlaga töö alustamiseks neile kogenud kasutajatele, kes eelistavad iseseisvalt määrata rakenduspakettide loendit ja kohandada süsteemi (isegi luua oma tuletised). Komposiitteostena levitatakse neid GPLv2+ litsentsi tingimuste alusel. Valikud hõlmavad põhisüsteemi ja ühte […]

GitBucket 4.37 koostöö arendussüsteemi väljalase

Esitleti projekti GitBucket 4.37 väljalaset, mis arendab Git-hoidlatega koostöösüsteemi GitHubi ja Bitbucketi stiilis liidesega. Süsteemi on lihtne paigaldada, seda saab laiendada pistikprogrammidega ja see ühildub GitHubi API-ga. Kood on kirjutatud Scalas ja on saadaval Apache 2.0 litsentsi all. DBMS-ina saab kasutada MySQL-i ja PostgreSQL-i. GitBucketi põhifunktsioonid: […]

KDE Gear 21.12, KDE projekti rakenduste komplekt, väljalase

Esitletud on KDE projektis arendatud rakenduste detsembrikuu koondvärskendust (21.12). Tuletame meelde, et KDE rakenduste koondkomplekt on alates aprillist avaldatud KDE rakenduste ja KDE rakenduste asemel nimega KDE Gear. Kokku avaldati värskenduse raames 230 programmi, teegi ja pistikprogrammi väljalaset. Sellelt lehelt leiate teavet uute rakenduste versioonidega reaalajas ehituste saadavuse kohta. Kõige tähelepanuväärsemad uuendused: […]

Grafana haavatavused, mis võimaldavad juurdepääsu süsteemis olevatele failidele

Avaandmete visualiseerimise platvormis Grafana on tuvastatud haavatavus (CVE-2021-43798), mis võimaldab pääseda baaskataloogist kaugemale ja pääseda ligi suvalistele failidele serveri kohalikus failisüsteemis, kuni juurdepääsuõigusteni. kasutaja, kelle all Grafana töötab, lubab. Probleemi põhjustab teekäitleja “/public/plugins/” vale töö /", mis võimaldas kasutada ".." märke, et pääseda juurde aluskataloogidele. Haavatavus […]

Ventoy 1.0.62, tööriistakomplekt suvaliste süsteemide USB-mälupulgalt käivitamiseks, väljalase

Välja on antud Ventoy 1.0.62 tööriistakomplekt mitut operatsioonisüsteemi sisaldava buutiva USB-kandja loomiseks. Programm on tähelepanuväärne selle poolest, et see võimaldab OS-i käivitada muutmata ISO-, WIM-, IMG-, VHD- ja EFI-piltidelt, ilma et oleks vaja pilti lahti pakkida või andmekandjat ümber vormindada. Näiteks piisab, kui lihtsalt kopeerida huvipakkuvate iso-piltide komplekt Ventoy alglaaduriga USB-välkmällu ja Ventoy annab võimaluse käivitada […]

Wine 7.0 väljalaskekandidaat

Esimese versiooni kandidaadi Wine 7.0 testimine on alanud, WinAPI avatud rakendus. Koodibaas on külmutatud enne avaldamist, mis on oodata jaanuari keskel. Alates Wine 6.23 väljalaskmisest on suletud 32 veaaruannet ja tehtud 211 muudatust. Olulisemad muudatused: WinMM-i (Windows Multimedia API) juhtkangi draiveri uus teostus on välja pakutud. Kõik Unix Wine'i raamatukogud […]