Szerző: ProHoster

Chrome 96.0.4664.110 frissítés a kritikus és 0 napos biztonsági rések javításával

A Google egy frissítést hozott létre a Chrome 96.0.4664.110-hez, amely 5 sebezhetőséget javít ki, köztük egy biztonsági rést (CVE-2021-4102), amelyet a támadók már használtak a kizsákmányolás során (0 nap) és egy kritikus biztonsági rést (CVE-2021-4098), amely lehetővé teszi megkerülheti a böngészővédelem minden szintjét, és kódot futtathat a rendszeren a sandbox környezeten kívül. Részleteket még nem hoztunk nyilvánosságra, csak annyit, hogy a 0 napos sebezhetőséget a felszabadítás utáni memóriahasználat okozza […]

YOS - az A2 projekten alapuló biztonságos orosz nyelvű operációs rendszer prototípusa

A YaOS projekt az A2 operációs rendszer villáját fejleszti, más néven Bluebottle és Active Oberon. A projekt egyik fő célja az orosz nyelv radikális bevezetése a teljes rendszerbe, beleértve a forrásszövegek (legalább részleges) orosz nyelvre történő fordítását. A YaOS működhet alkalmazásként egy ablakban Linux vagy Windows alatt, és külön operációs rendszerként is […]

Három rosszindulatú könyvtárat észleltünk a PyPI Python csomagkönyvtárában

Három rosszindulatú kódot tartalmazó könyvtárat azonosítottunk a PyPI (Python Package Index) könyvtárban. A problémák azonosítása és a katalógusból való eltávolítása előtt a csomagokat közel 15 ezer alkalommal töltötték le. A dpp-client (10194 1234 letöltés) és a dpp-client1536 (XNUMX XNUMX letöltés) csomagokat február óta terjesztik, és tartalmaznak kódot a környezeti változók tartalmának elküldésére, amelyek például hozzáférési kulcsokat, tokeneket vagy […]

Dart 2.15 programozási nyelv és Flutter 2.8 keretrendszer elérhető

A Google közzétette a Dart 2.15 programozási nyelv kiadását, amely egy radikálisan újratervezett Dart 2 ág fejlesztését folytatja, amely a Dart nyelv eredeti verziójától erős statikus gépelés használatában tér el (a típusok automatikusan következtethetők, így megadva típusok megadása nem szükséges, de a dinamikus gépelés már nem használatos, és a kezdeti számítás során a típus hozzá van rendelve a változóhoz, majd szigorú ellenőrzést alkalmaznak […]

Az Intel átadta a Cloud Hypervisor fejlesztését a Linux Foundationnek

Az Intel a Linux Foundation égisze alá helyezte a felhőrendszerekben való használatra optimalizált Cloud Hypervisor hypervisort, amelynek infrastruktúráját és szolgáltatásait a további fejlesztések során használják majd fel. A Linux Foundation szárnyai alá kerülve a projekt megszabadítja a külön kereskedelmi vállalattól való függést, és leegyszerűsíti az együttműködést harmadik felek bevonásával. Az alábbi cégek már jelezték támogatásukat a projekthez: [...]

A ToaruOS 2.0 operációs rendszer kiadása

Megjelent a Unix-szerű ToaruOS 2.0 operációs rendszer kiadása, amelyet a nulláról írtunk, és saját kernellel, rendszertöltővel, szabványos C könyvtárral, csomagkezelővel, felhasználói terület-összetevőkkel és kompozit ablakkezelővel ellátott grafikus felülettel látták el. A projekt kódja C nyelven íródott, és a BSD licenc alatt kerül terjesztésre. Letöltésre készült egy 14.4 MB méretű élőkép, amely tesztelhető QEMU-ban, VMware-ben vagy […]

Az ALT p10 kezdőkészletek téli frissítése

Megjelent a kezdőkészletek harmadik kiadása a tizedik ALT platformon. A javasolt képek alkalmasak arra, hogy egy stabil tárhellyel kezdjenek dolgozni azon tapasztalt felhasználók számára, akik inkább önállóan határozzák meg az alkalmazáscsomagok listáját és testreszabják a rendszert (akár saját származékaikat is létrehozzák). Kompozit művekként a GPLv2+ licenc feltételei szerint kerülnek terjesztésre. Az opciók közé tartozik az alaprendszer és az egyik […]

A GitBucket 4.37 együttműködési fejlesztőrendszer kiadása

Bemutatták a GitBucket 4.37 projekt kiadását, amely a Git tárolókkal való együttműködési rendszert fejleszti GitHub és Bitbucket stílusú felülettel. A rendszer könnyen telepíthető, bővíthető bővítményekkel, és kompatibilis a GitHub API-val. A kód Scalában íródott, és az Apache 2.0 licenc alatt érhető el. A MySQL és a PostgreSQL használható DBMS-ként. A GitBucket főbb jellemzői: […]

A KDE Gear 21.12 kiadása, a KDE projektből származó alkalmazások készlete

Bemutatták a KDE projekt által fejlesztett alkalmazások decemberi összevont frissítését (21.12). Emlékeztetőül, a KDE alkalmazások összevont készlete április óta KDE Gear néven jelenik meg a KDE Apps és a KDE Applications helyett. A frissítés részeként összesen 230 program, könyvtár és bővítmény kiadása jelent meg. Ezen az oldalon találhat információkat az új alkalmazáskiadásokkal rendelkező élő buildek elérhetőségéről. A legjelentősebb újítások: […]

A Grafana biztonsági rései, amelyek hozzáférést tesznek lehetővé a rendszeren lévő fájlokhoz

Sebezhetőséget (CVE-2021-43798) azonosítottak a Grafana nyílt adatvizualizációs platformon, amely lehetővé teszi az alapkönyvtáron túlra való kilépést és a szerver helyi fájlrendszerében lévő tetszőleges fájlokhoz való hozzáférést a hozzáférési jogokig. a Grafana futását végző felhasználótól. A problémát a „/public/plugins/” elérési útkezelő helytelen működése okozza /", amely lehetővé tette a ".." karakterek használatát a mögöttes könyvtárak eléréséhez. Sebezhetőség […]

Megjelent a Ventoy 1.0.62, egy eszközkészlet tetszőleges rendszerek USB-meghajtóról történő indításához

Megjelent a Ventoy 1.0.62 eszközkészlet több operációs rendszert tartalmazó rendszerindító USB adathordozó létrehozásához. A program figyelemre méltó abban, hogy lehetővé teszi az operációs rendszer indítását változatlan ISO, WIM, IMG, VHD és EFI képekről anélkül, hogy a kép kicsomagolása vagy az adathordozó újraformázása szükséges lenne. Például elegendő egyszerűen átmásolni az érdeklődésre számot tartó ISO-képeket egy USB Flash-re a Ventoy rendszerbetöltővel, és a Ventoy lehetővé teszi a rendszerindítást […]

A Wine 7.0 kiadás jelöltje

Megkezdődött a Wine 7.0, a WinAPI nyílt megvalósítása, az első kiadásjelölt tesztelése. A kódalap lefagyasztási fázisba került a megjelenés előtt, ami január közepére várható. A Wine 6.23 megjelenése óta 32 hibajelentést zártak le és 211 módosítást hajtottak végre. A legfontosabb változtatások: Javasolták a WinMM (Windows Multimedia API) joystick illesztőprogramjának új megvalósítását. Minden Unix Wine könyvtár […]