Հեղինակ: ProHoster

Chrome 96.0.4664.110 թարմացում՝ կարևոր և 0-օրյա խոցելիության շտկմամբ

Google-ը ստեղծել է Chrome 96.0.4664.110-ի թարմացում, որն ուղղում է 5 խոցելիություն, ներառյալ խոցելիությունը (CVE-2021-4102), որն արդեն օգտագործվում է հարձակվողների կողմից շահագործումներում (0 օր) և կարևոր խոցելիությունը (CVE-2021-4098), որը թույլ է տալիս: դուք կարող եք շրջանցել բրաուզերի պաշտպանության բոլոր մակարդակները և համակարգում կոդ գործարկել ավազատուփի միջավայրից դուրս: Մանրամասները դեռևս չեն բացահայտվել, միայն այն, որ 0-օրյա խոցելիությունը պայմանավորված է հիշողության կիրառմամբ՝ այն ազատելուց հետո […]

YOS - անվտանգ ռուսալեզու օպերացիոն համակարգի նախատիպ՝ հիմնված A2 նախագծի վրա

YaOS նախագիծը մշակում է A2 օպերացիոն համակարգի պատառաքաղ, որը նաև հայտնի է որպես Bluebottle և Active Oberon: Նախագծի հիմնական նպատակներից է ռուսաց լեզվի արմատական ​​ներդրումն ամբողջ համակարգում, ներառյալ սկզբնաղբյուր տեքստերի (գոնե մասնակի) թարգմանությունը ռուսերեն: YaOS-ը կարող է աշխատել որպես հավելված Linux-ի կամ Windows-ի տակ գտնվող պատուհանում, ինչպես նաև որպես առանձին գործող […]

PyPI Python փաթեթի գրացուցակում հայտնաբերվել են երեք վնասակար գրադարաններ

PyPI (Python Package Index) գրացուցակում հայտնաբերվել են վնասակար կոդ պարունակող երեք գրադարաններ: Մինչև խնդիրների հայտնաբերումը և կատալոգից հանելը, փաթեթները ներբեռնվել են գրեթե 15 հազար անգամ։ dpp-client (10194 ներբեռնումներ) և dpp-client1234 (1536 ներբեռնումներ) փաթեթները բաշխվել են փետրվարից և ներառում են շրջակա միջավայրի փոփոխականների բովանդակությունը ուղարկելու կոդ, որը, օրինակ, կարող է ներառել մուտքի բանալիներ, նշաններ կամ […]

Հասանելի է Dart 2.15 ծրագրավորման լեզուն և Flutter 2.8 շրջանակը

Google-ը հրապարակել է Dart 2.15 ծրագրավորման լեզվի թողարկումը, որը շարունակում է արմատապես վերափոխված Dart 2 ճյուղի զարգացումը, որը տարբերվում է Dart լեզվի սկզբնական տարբերակից ուժեղ ստատիկ մուտքագրման կիրառմամբ (տեսակները կարող են ենթադրվել ինքնաբերաբար, այդպիսով նշելով. տեսակներն անհրաժեշտ չեն, բայց դինամիկ մուտքագրումն այլևս չի օգտագործվում, և սկզբնական հաշվարկը, որ տեսակը վերագրվում է փոփոխականին, և այնուհետև կիրառվում է խիստ ստուգում […]

Intel-ը Cloud Hypervisor-ի մշակումը փոխանցել է Linux հիմնադրամին

Intel-ը փոխանցել է Cloud Hypervisor հիպերվիզորը, որը օպտիմիզացված է ամպային համակարգերում օգտագործելու համար, Linux հիմնադրամի հովանու ներքո, որի ենթակառուցվածքները և ծառայությունները կօգտագործվեն հետագա զարգացման համար: Linux Foundation-ի թևի տակ անցնելը նախագիծը կազատի առանձին առևտրային ընկերությունից կախվածությունից և կպարզեցնի համագործակցությունը երրորդ կողմերի ներգրավմամբ: Նախագծին աջակցելու մասին արդեն հայտարարել են հետևյալ ընկերությունները՝ [...]

ToaruOS 2.0 օպերացիոն համակարգի թողարկում

Հրապարակվել է Unix-ի նման ToaruOS 2.0 օպերացիոն համակարգի թողարկումը, որը գրվել է զրոյից և մատակարարվել է իր սեփական միջուկով, բեռնիչով, ստանդարտ C գրադարանով, փաթեթի կառավարիչով, օգտագործողի տարածքի բաղադրիչներով և գրաֆիկական ինտերֆեյսով՝ կոմպոզիտային պատուհանների կառավարիչով: Ծրագրի կոդը գրված է C-ով և տարածվում է BSD լիցենզիայի ներքո: Ներբեռնման համար պատրաստվել է 14.4 ՄԲ չափի կենդանի պատկեր, որը կարող է փորձարկվել QEMU, VMware կամ […]

ALT p10 մեկնարկային փաթեթների ձմեռային թարմացում

Հրապարակվել է Տասներորդ ALT հարթակի մեկնարկային փաթեթների երրորդ թողարկումը։ Առաջարկվող պատկերները հարմար են կայուն պահեստի հետ աշխատելու համար այն փորձառու օգտվողների համար, ովքեր նախընտրում են ինքնուրույն որոշել հավելվածների փաթեթների ցանկը և հարմարեցնել համակարգը (նույնիսկ ստեղծելով իրենց սեփական ածանցյալները): Որպես կոմպոզիտային աշխատանքներ, դրանք բաշխվում են GPLv2+ լիցենզիայի պայմաններով: Ընտրանքները ներառում են բազային համակարգը և […]

GitBucket 4.37 համագործակցային զարգացման համակարգի թողարկում

Ներկայացվել է GitBucket 4.37 նախագծի թողարկումը, որը մշակում է Git պահեստների հետ համագործակցության համակարգ GitHub-ի և Bitbucket-ի ոճով ինտերֆեյսով: Համակարգը հեշտ է տեղադրվում, հնարավորություն ունի ընդլայնել ֆունկցիոնալությունը պլագինների միջոցով և համատեղելի է GitHub API-ի հետ: Կոդը գրված է Scala-ում և հասանելի է Apache 2.0 լիցենզիայի ներքո: MySQL-ը և PostgreSQL-ը կարող են օգտագործվել որպես DBMS: GitBucket-ի հիմնական հատկանիշները՝ […]

KDE Gear 21.12-ի թողարկում՝ KDE նախագծի հավելվածների մի շարք

Ներկայացվել է KDE նախագծի կողմից մշակված հավելվածների դեկտեմբերի համախմբված թարմացումը (21.12): Հիշեցնենք, որ KDE հավելվածների համախմբված հավաքածուն ապրիլից հրապարակվում է KDE Gear անունով՝ KDE Apps-ի և KDE Applications-ի փոխարեն: Ընդհանուր առմամբ, թարմացման շրջանակներում հրապարակվել են 230 ծրագրերի, գրադարանների և պլագինների թողարկումներ։ Հավելվածների նոր թողարկումներով Live build-ների առկայության մասին տեղեկություններ կարելի է գտնել այս էջում: Ամենաուշագրավ նորամուծությունները՝ […]

Grafana-ի խոցելիությունը, որը թույլ է տալիս մուտք գործել համակարգի ֆայլեր

Grafana բաց տվյալների վիզուալիզացիայի հարթակում հայտնաբերվել է խոցելիություն (CVE-2021-43798), որը թույլ է տալիս փախչել բազային գրացուցակից և մուտք ունենալ կամայական ֆայլեր սերվերի տեղական ֆայլային համակարգում, որքանով որ մուտքի իրավունքները: օգտատերը, որի տակ աշխատում է Grafana-ն, թույլ է տալիս: Խնդիրն առաջացել է «/public/plugins/» երթուղու մշակողի սխալ աշխատանքի պատճառով /», որը թույլ էր տալիս օգտագործել «..» նիշերը՝ հիմքում ընկած գրացուցակներ մուտք գործելու համար: Խոցելիություն […]

Ventoy 1.0.62-ի թողարկում, գործիքակազմ՝ USB կրիչներից կամայական համակարգերը բեռնելու համար

Հրապարակվել է Ventoy 1.0.62 գործիքակազմը, որը նախատեսված է bootable USB կրիչ ստեղծելու համար, որը ներառում է բազմաթիվ օպերացիոն համակարգեր: Ծրագիրը հատկանշական է նրանով, որ ապահովում է ՕՀ-ն անփոփոխ ISO, WIM, IMG, VHD և EFI պատկերներից բեռնաթափելու հնարավորություն՝ առանց պատկերը ապափաթեթավորելու կամ մեդիայի վերափոխման պահանջի: Օրինակ, դուք պարզապես պետք է պատճենեք ISO պատկերների ցանկալի հավաքածուն USB Flash-ում Ventoy bootloader-ով, և Ventoy-ը հնարավորություն կտա բեռնել […]

Wine 7.0 Release Candidate

Փորձարկումը սկսվել է առաջին թողարկման թեկնածու Wine 7.0-ի վրա, որը WinAPI-ի բաց իրականացումն է: Կոդի բազան դրվել է սառեցման փուլի թողարկումից առաջ, որը սպասվում է հունվարի կեսերին: Wine 6.23-ի թողարկումից ի վեր փակվել է 32 վրիպակի հաշվետվություն և կատարվել է 211 փոփոխություն: Ամենակարևոր փոփոխությունները. Առաջարկվել է WinMM-ի (Windows Multimedia API) joystick վարորդի նոր ներդրում: Բոլոր Unix Wine գրադարանները […]