Kirjoittaja: ProHoster

Chrome 96.0.4664.110 -päivitys, joka sisältää korjauksia kriittisiin ja 0 päivän haavoittuvuuksiin

Google on luonut Chromen versioon 96.0.4664.110 päivityksen, joka korjaa 5 haavoittuvuutta, mukaan lukien haavoittuvuuden (CVE-2021-4102), jota hyökkääjät jo käyttävät hyväksikäytöissä (0 päivää) ja kriittisen haavoittuvuuden (CVE-2021-4098), joka mahdollistaa voit ohittaa kaikki selaimen suojaustasot ja suorittaa koodia järjestelmässä hiekkalaatikkoympäristön ulkopuolella. Yksityiskohtia ei ole vielä julkistettu, vain, että 0 päivän haavoittuvuus johtuu muistin käytöstä sen vapauttamisen jälkeen […]

YOS - turvallisen venäjänkielisen käyttöjärjestelmän prototyyppi, joka perustuu A2-projektiin

YaOS-projekti kehittää A2-käyttöjärjestelmän haarukkaa, joka tunnetaan myös nimellä Bluebottle ja Active Oberon. Yksi hankkeen päätavoitteista on venäjän kielen radikaali tuominen koko järjestelmään, mukaan lukien (ainakin osittainen) lähdetekstien kääntäminen venäjäksi. YaOS voi toimia sovelluksena ikkunassa Linux- tai Windows-käyttöjärjestelmässä sekä erillisenä käyttöjärjestelmänä […]

PyPI Python -pakettihakemistossa havaittu kolme haitallista kirjastoa

PyPI (Python Package Index) -hakemistosta tunnistettiin kolme haitallista koodia sisältävää kirjastoa. Ennen kuin ongelmat tunnistettiin ja poistettiin luettelosta, paketit oli ladattu lähes 15 tuhatta kertaa. Paketteja dpp-client (10194 1234 latausta) ja dpp-client1536 (XNUMX XNUMX latausta) on jaettu helmikuusta lähtien ja ne sisältävät koodin ympäristömuuttujien sisällön lähettämiseen, jotka voivat sisältää esimerkiksi pääsyavaimia, tunnuksia tai […]

Dart 2.15 -ohjelmointikieli ja Flutter 2.8 -kehys saatavilla

Google on julkaissut Dart 2.15 -ohjelmointikielen julkaisun, joka jatkaa radikaalisti uudistetun Dart 2 -haaran kehitystä, joka eroaa Dart-kielen alkuperäisestä versiosta vahvan staattisen kirjoituksen käytön suhteen (tyypit voidaan päätellä automaattisesti, joten tyyppejä ei tarvita, mutta dynaamista kirjoitusta ei enää käytetä ja tyyppi määritetään muuttujalle alkuperäisessä laskelmassa ja sen jälkeen sovelletaan tiukkaa tarkistusta […]

Intel on siirtänyt Cloud Hypervisor -kehityksen Linux Foundationille

Intel on siirtänyt pilvijärjestelmiin optimoidun Cloud Hypervisor -hypervisorin Linux Foundationin alaisuudessa, jonka infrastruktuuria ja palveluita käytetään jatkokehityksessä. Siirtyminen Linux Foundationin siiven alle vapauttaa projektin riippuvuudesta erillisestä kaupallisesta yrityksestä ja yksinkertaistaa yhteistyötä kolmansien osapuolten kanssa. Seuraavat yritykset ovat jo ilmoittaneet tukevansa hanketta: [...]

ToaruOS 2.0 -käyttöjärjestelmän julkaisu

Unix-tyyppisen käyttöjärjestelmän ToaruOS 2.0 julkaisu on julkaistu, kirjoitettu tyhjästä ja mukana on oma ydin, käynnistyslatain, standardi C-kirjasto, pakettienhallinta, käyttäjätilakomponentit ja graafinen käyttöliittymä yhdistelmäikkunanhallinnan kanssa. Projektikoodi on kirjoitettu C-kielellä ja jaettu BSD-lisenssillä. Ladattavaksi on valmisteltu 14.4 MB:n live-kuva, jota voi testata QEMU:ssa, VMwaressa tai […]

ALT p10 -aloitussarjojen talvipäivitys

Kymmenennen ALT-alustan aloitussarjojen kolmas julkaisu on julkaistu. Ehdotetut kuvat sopivat työskentelyn aloittamiseen vakaan arkiston kanssa niille kokeneille käyttäjille, jotka haluavat määrittää itsenäisesti sovelluspakettien luettelon ja mukauttaa järjestelmää (jopa luomalla omia johdannaisia). Komposiittiteoksina niitä levitetään GPLv2+-lisenssin ehtojen mukaisesti. Vaihtoehtoja ovat perusjärjestelmä ja yksi […]

GitBucket 4.37 -yhteistyökehitysjärjestelmän julkaisu

GitBucket 4.37 -projektin julkaisu on esitelty, ja se kehittää järjestelmää yhteistyölle Git-varastojen kanssa GitHubin ja Bitbucketin tyylisellä käyttöliittymällä. Järjestelmä on helppo asentaa, sitä voidaan laajentaa laajennuksilla ja se on yhteensopiva GitHub API:n kanssa. Koodi on kirjoitettu Scalassa ja se on saatavilla Apache 2.0 -lisenssillä. MySQL:ää ja PostgreSQL:ää voidaan käyttää DBMS:nä. GitBucketin tärkeimmät ominaisuudet: […]

KDE Gear 21.12:n julkaisu, joukko sovelluksia KDE-projektista

KDE-projektin kehittämä joulukuun konsolidoitu sovellusten päivitys (21.12) on esitelty. Muistutuksena, konsolidoitu KDE-sovellussarja on julkaistu nimellä KDE Gear huhtikuusta lähtien KDE Appsin ja KDE-sovellusten sijaan. Yhteensä osana päivitystä julkaistiin 230 ohjelman, kirjaston ja liitännäisen julkaisua. Tältä sivulta löydät tietoa uusien sovellusjulkaisujen sisältävien Live-koontiversioiden saatavuudesta. Merkittävimmät innovaatiot: […]

Grafanan haavoittuvuudet, jotka mahdollistavat pääsyn järjestelmän tiedostoihin

Avoimen datan visualisointialustassa Grafana on tunnistettu haavoittuvuus (CVE-2021-43798), jonka avulla voit paeta perushakemiston ulkopuolelle ja päästä käsiksi mielivaltaisiin tiedostoihin palvelimen paikallisessa tiedostojärjestelmässä käyttöoikeuksiin asti. sen käyttäjän, jonka alaisuudessa Grafana toimii, sallii. Ongelma johtuu polunkäsittelijän "/public/plugins/" virheellisestä toiminnasta /", joka mahdollisti ".."-merkkien käytön taustalla olevien hakemistojen käyttämiseen. Haavoittuvuus […]

Ventoy 1.0.62:n julkaisu, työkalupakki mielivaltaisten järjestelmien käynnistämiseen USB-tikuilta

Ventoy 1.0.62 -työkalupakki useita käyttöjärjestelmiä sisältävien käynnistettävän USB-median luomiseen on julkaistu. Ohjelma on merkittävä siinä mielessä, että se tarjoaa mahdollisuuden käynnistää käyttöjärjestelmä muuttumattomista ISO-, WIM-, IMG-, VHD- ja EFI-kuvista ilman, että kuva on purettava pakkauksesta tai mediaa alustettava uudelleen. Esimerkiksi riittää, kun kopioit kiinnostavat iso-kuvat USB-muistitikulle Ventoy-käynnistyslataimella, jolloin Ventoy tarjoaa mahdollisuuden käynnistää […]

Wine 7.0:n julkaisuehdokas

Ensimmäisen Wine 7.0:n, WinAPI:n avoimen toteutuksen, testaus on alkanut. Koodikanta on asetettu jäädytysvaiheeseen ennen julkaisua, jonka odotetaan olevan tammikuun puolivälissä. Wine 6.23:n julkaisun jälkeen 32 virheraporttia on suljettu ja 211 muutosta tehty. Tärkeimmät muutokset: WinMM:n (Windows Multimedia API) joystick-ohjaimen uutta toteutusta on ehdotettu. Kaikki Unix Wine -kirjastot […]