autor: ProHoster

Actualización de Chrome 96.0.4664.110 con correccións para vulnerabilidades críticas e de 0 días

Google creou unha actualización para Chrome 96.0.4664.110, que corrixe 5 vulnerabilidades, entre elas unha vulnerabilidade (CVE-2021-4102) xa utilizada polos atacantes en exploits (0-day) e unha vulnerabilidade crítica (CVE-2021-4098) que permite para evitar todos os niveis de protección do navegador e executar código no sistema fóra do entorno sandbox. Aínda non se revelaron os detalles, só que a vulnerabilidade de 0 días é causada polo uso da memoria despois de que foi liberada [...]

YOS - un prototipo dun sistema operativo seguro en ruso baseado no proxecto A2

O proxecto YaOS desenvolve un fork do sistema operativo A2, tamén coñecido como Bluebottle e Active Oberon. Un dos principais obxectivos do proxecto é a introdución radical da lingua rusa en todo o sistema, incluíndo a tradución (polo menos parcial) dos textos fonte ao ruso. YaOS pode funcionar como unha aplicación nunha xanela baixo Linux ou Windows, e tamén como un sistema operativo separado [...]

Tres bibliotecas maliciosas detectadas no directorio de paquetes PyPI Python

Identificáronse tres bibliotecas que conteñen código malicioso no directorio PyPI (índice de paquetes Python). Antes de que os problemas fosen identificados e eliminados do catálogo, os paquetes foran descargados case 15 mil veces. Os paquetes dpp-client (10194 descargas) e dpp-client1234 (1536 descargas) distribuíronse desde febreiro e inclúen código para enviar o contido das variables de ambiente, que por exemplo poderían incluír claves de acceso, tokens ou […]

A linguaxe de programación Dart 2.15 e o framework Flutter 2.8 dispoñibles

Google publicou o lanzamento da linguaxe de programación Dart 2.15, que continúa o desenvolvemento dunha rama radicalmente redeseñada de Dart 2, que se diferencia da versión orixinal da linguaxe Dart polo uso dunha forte dixitación estática (os tipos pódense inferir automaticamente, polo que non é necesario especificar tipos, pero xa non se usa a escritura dinámica e inicialmente se calcula o tipo asígnase á variable e posteriormente aplícase unha comprobación estrita […]

Intel transferiu o desenvolvemento de Cloud Hypervisor á Fundación Linux

Intel transferiu o hipervisor Cloud Hypervisor, optimizado para o seu uso en sistemas de nube, baixo os auspicios da Fundación Linux, cuxa infraestrutura e servizos se utilizarán no desenvolvemento posterior. Moverse baixo a á da Fundación Linux liberará o proxecto da dependencia dunha empresa comercial separada e simplificará a colaboración coa participación de terceiros. As seguintes empresas xa anunciaron o seu apoio ao proxecto: [...]

Lanzamento do sistema operativo ToaruOS 2.0

Publicouse o lanzamento do sistema operativo tipo Unix ToaruOS 2.0, escrito desde cero e provisto do seu propio núcleo, cargador de arranque, biblioteca C estándar, xestor de paquetes, compoñentes de espazo de usuario e unha interface gráfica cun xestor de ventás composto. O código do proxecto está escrito en C e distribúese baixo a licenza BSD. Preparouse unha imaxe en directo de 14.4 MB de tamaño para a súa descarga, que se pode probar en QEMU, VMware ou […]

Actualización de inverno dos kits de inicio ALT p10

Publicouse a terceira versión dos kits de inicio na plataforma Décima ALT. As imaxes propostas son adecuadas para comezar a traballar cun repositorio estable para aqueles usuarios experimentados que prefiren determinar de forma independente a lista de paquetes de aplicacións e personalizar o sistema (mesmo creando os seus propios derivados). Como obras compostas, distribúense baixo os termos da licenza GPLv2+. As opcións inclúen o sistema base e un dos […]

Lanzamento do sistema de desenvolvemento colaborativo GitBucket 4.37

Presentouse o lanzamento do proxecto GitBucket 4.37, desenvolvendo un sistema de colaboración con repositorios Git cunha interface ao estilo de GitHub e Bitbucket. O sistema é fácil de instalar, ten a capacidade de ampliar a funcionalidade mediante complementos e é compatible coa API de GitHub. O código está escrito en Scala e está dispoñible baixo a licenza Apache 2.0. MySQL e PostgreSQL pódense usar como DBMS. Características principais de GitBucket: [...]

Lanzamento de KDE Gear 21.12, un conxunto de aplicacións do proxecto KDE

Presentouse a actualización consolidada de aplicacións de decembro (21.12) desenvolvida polo proxecto KDE. Como recordatorio, o conxunto consolidado de aplicacións de KDE publicouse baixo o nome de KDE Gear desde abril, en lugar de Aplicacións de KDE e Aplicacións de KDE. En total, como parte da actualización, publicáronse versións de 230 programas, bibliotecas e complementos. Nesta páxina pódese atopar información sobre a dispoñibilidade de versións de Live con novas versións de aplicacións. As novidades máis salientables: […]

Vulnerabilidades en Grafana que permiten o acceso aos ficheiros do sistema

Identificouse unha vulnerabilidade (CVE-2021-43798) na plataforma de visualización de datos abertos Grafana, que permite escapar máis aló do directorio base e acceder a ficheiros arbitrarios no sistema de ficheiros local do servidor, en canto aos dereitos de acceso. do usuario baixo o que Grafana está a executar permite. O problema é causado por un funcionamento incorrecto do controlador de ruta "/public/plugins/ /", que permitiu o uso de caracteres ".." para acceder aos directorios subxacentes. Vulnerabilidade […]

Lanzamento de Ventoy 1.0.62, un conxunto de ferramentas para iniciar sistemas arbitrarios desde memorias USB

Publicouse Ventoy 1.0.62, un conxunto de ferramentas deseñado para crear medios USB de arranque que inclúen varios sistemas operativos. O programa destaca polo feito de que ofrece a posibilidade de iniciar o sistema operativo desde imaxes ISO, WIM, IMG, VHD e EFI sen cambios, sen necesidade de desempaquetar a imaxe ou reformatear o medio. Por exemplo, só precisa copiar o conxunto desexado de imaxes iso nun flash USB co cargador de arranque Ventoy e Ventoy proporcionará a posibilidade de cargar [...]

Candidato á versión Wine 7.0

Comezaron as probas do primeiro candidato á versión Wine 7.0, unha implementación aberta de WinAPI. O código base foi posto nunha fase de conxelación antes do lanzamento, que se espera para mediados de xaneiro. Desde o lanzamento de Wine 6.23, pecháronse 32 informes de erros e fixéronse 211 cambios. Os cambios máis importantes: Propúxose unha nova implementación do controlador de joystick para WinMM (Windows Multimedia API). Todas as bibliotecas Unix Wine [...]