Autor: ProHoster

Chrome 96.0.4664.110 ažuriranje s popravcima za kritične i 0-dnevne ranjivosti

Google je izradio ažuriranje za Chrome 96.0.4664.110, koje popravlja 5 ranjivosti, uključujući ranjivost (CVE-2021-4102) koju su napadači već koristili u eksploatacijama (0 dana) i kritičnu ranjivost (CVE-2021-4098) koja dopušta da zaobiđete sve razine zaštite preglednika i izvršite kod na sustavu izvan okruženja sandboxa. Pojedinosti još nisu objavljene, samo da je 0-dnevna ranjivost uzrokovana korištenjem memorije nakon što je oslobođena […]

YOS - prototip sigurnog operativnog sustava na ruskom jeziku temeljen na projektu A2

Projekt YaOS razvija fork operativnog sustava A2, također poznat kao Bluebottle i Active Oberon. Jedan od glavnih ciljeva projekta je radikalno uvođenje ruskog jezika u cijeli sustav, uključujući (bar djelomično) prevođenje izvornih tekstova na ruski jezik. YaOS može raditi kao aplikacija u prozoru pod Linuxom ili Windowsom, a također i kao zaseban operativni […]

Tri zlonamjerne biblioteke otkrivene u direktoriju paketa PyPI Python

Tri biblioteke koje sadrže zlonamjerni kod identificirane su u direktoriju PyPI (Python Package Index). Prije nego što su problemi identificirani i uklonjeni iz kataloga, paketi su preuzeti gotovo 15 tisuća puta. Paketi dpp-client (10194 preuzimanja) i dpp-client1234 (1536 preuzimanja) distribuirani su od veljače i uključuju kod za slanje sadržaja varijabli okruženja, što bi primjerice moglo uključivati ​​pristupne ključeve, tokene ili […]

Dostupan programski jezik Dart 2.15 i okvir Flutter 2.8

Google je objavio izdanje programskog jezika Dart 2.15, koji nastavlja razvoj radikalno redizajniranog ogranka Dart 2, koji se razlikuje od originalne verzije jezika Dart upotrebom snažnog statičkog tipkanja (tipovi se mogu zaključiti automatski, pa navođenje tipova nije potrebno, ali se dinamičko tipiziranje više ne koristi i prvobitno izračunati tip se dodjeljuje varijabli i naknadno se primjenjuje stroga provjera […]

Intel je prenio razvoj Cloud Hypervisora ​​na Linux Foundation

Intel je pod okrilje Linux Foundationa prebacio Cloud Hypervisor hipervizor optimiziran za korištenje u cloud sustavima čija će se infrastruktura i usluge koristiti u daljnjem razvoju. Prelazak pod okrilje Linux Foundationa oslobodit će projekt ovisnosti o zasebnoj komercijalnoj tvrtki i pojednostaviti suradnju uz uključivanje trećih strana. Podršku projektu već su najavile sljedeće tvrtke: [...]

Izdanje operativnog sustava ToaruOS 2.0

Objavljeno je izdanje operativnog sustava ToaruOS 2.0 sličnog Unixu, napisanog od nule i opremljenog vlastitim kernelom, boot loaderom, standardnom C bibliotekom, upraviteljem paketa, komponentama korisničkog prostora i grafičkim sučeljem sa složenim upraviteljem prozora. Projektni kod je napisan u C-u i distribuira se pod BSD licencom. Za preuzimanje je pripremljen live image veličine 14.4 MB koji se može testirati u QEMU, VMware ili […]

Zimsko ažuriranje početnih kompleta ALT p10

Objavljeno je treće izdanje početnih kompleta na Tenth ALT platformi. Predložene slike prikladne su za početak rada sa stabilnim spremištem za one iskusne korisnike koji radije samostalno određuju popis paketa aplikacija i prilagođavaju sustav (čak i stvaranje vlastitih izvedenica). Kao složena djela, distribuiraju se pod uvjetima GPLv2+ licence. Opcije uključuju osnovni sustav i jedan od […]

Izdanje sustava za kolaborativni razvoj GitBucket 4.37

Predstavljeno je izdanje projekta GitBucket 4.37 koji razvija sustav za suradnju s Git repozitorijima sa sučeljem u stilu GitHuba i Bitbucketa. Sustav je jednostavan za instalaciju, ima mogućnost proširenja funkcionalnosti putem dodataka i kompatibilan je s GitHub API-jem. Kod je napisan u Scali i dostupan je pod licencom Apache 2.0. MySQL i PostgreSQL se mogu koristiti kao DBMS. Ključne značajke GitBucketa: […]

Izdanje KDE Gear 21.12, skupa aplikacija iz KDE projekta

Predstavljeno je prosinačko konsolidirano ažuriranje aplikacija (21.12.) koje je izradio KDE projekt. Podsjetimo, konsolidirani skup KDE aplikacija od travnja je objavljen pod imenom KDE Gear, umjesto KDE Apps i KDE Applications. Ukupno su u sklopu ažuriranja objavljena izdanja 230 programa, biblioteka i dodataka. Informacije o dostupnosti Live build-ova s ​​novim izdanjima aplikacija mogu se pronaći na ovoj stranici. Najistaknutije inovacije: […]

Ranjivosti u Grafani koje dopuštaju pristup datotekama na sustavu

U platformi za vizualizaciju otvorenih podataka Grafana identificirana je ranjivost (CVE-2021-43798) koja vam omogućuje bijeg izvan osnovnog direktorija i pristup proizvoljnim datotekama u lokalnom datotečnom sustavu poslužitelja, što se tiče prava pristupa korisnika pod kojim se pokreće Grafana dopušta. Problem je uzrokovan neispravnim radom rukovatelja stazom “/public/plugins/ /", što je dopuštalo korištenje znakova ".." za pristup osnovnim direktorijima. Ranjivost […]

Izdanje Ventoy 1.0.62, alata za dizanje proizvoljnih sustava s USB memorija

Objavljen je Ventoy 1.0.62, alat dizajniran za stvaranje USB medija za podizanje sustava koji uključuje više operativnih sustava. Program je poznat po činjenici da pruža mogućnost pokretanja OS-a s nepromijenjenih ISO, WIM, IMG, VHD i EFI slika, bez potrebe za raspakiranjem slike ili ponovnim formatiranjem medija. Na primjer, samo trebate kopirati željeni skup iso slika na USB Flash s Ventoy bootloaderom i Ventoy će omogućiti učitavanje […]

Wine 7.0 kandidat za izdanje

Započelo je testiranje prvog kandidata za izdanje Wine 7.0, otvorene implementacije WinAPI-ja. Baza koda stavljena je u fazu zamrzavanja prije izlaska, koje se očekuje sredinom siječnja. Od izdanja Wine 6.23 zatvorena su 32 izvješća o pogreškama i napravljeno je 211 promjena. Najvažnije promjene: Predložena je nova implementacija upravljačkog programa joysticka za WinMM (Windows Multimedia API). Sve Unix Wine biblioteke […]