ავტორი: პროჰოსტერი

Chrome 96.0.4664.110 განახლება კრიტიკული და 0-დღიანი დაუცველობის გამოსწორებით

Google-მა შექმნა Chrome 96.0.4664.110-ის განახლება, რომელიც ასწორებს 5 დაუცველობას, მათ შორის დაუცველობას (CVE-2021-4102) თავდამსხმელების მიერ უკვე გამოყენებული ექსპლოიტებში (0 დღეში) და კრიტიკულ დაუცველობას (CVE-2021-4098), რომელიც საშუალებას იძლევა თქვენ გვერდის ავლით ბრაუზერის დაცვის ყველა დონეს და შეასრულებთ სისტემას კოდის სავარჯიშო გარემოს გარეთ. დეტალები ჯერ არ არის გამჟღავნებული, მხოლოდ ის, რომ 0-დღიანი დაუცველობა გამოწვეულია მეხსიერების გამოყენებით მისი განთავისუფლების შემდეგ […]

YOS - უსაფრთხო რუსულენოვანი ოპერაციული სისტემის პროტოტიპი, რომელიც დაფუძნებულია A2 პროექტზე

YaOS პროექტი ავითარებს A2 ოპერაციული სისტემის ჩანგალს, რომელიც ასევე ცნობილია როგორც Bluebottle და Active Oberon. პროექტის ერთ-ერთი მთავარი მიზანია რუსული ენის რადიკალური დანერგვა მთელ სისტემაში, წყაროს ტექსტების რუსულ ენაზე (მინიმუმ ნაწილობრივ) თარგმნის ჩათვლით. YaOS-ს შეუძლია იმუშაოს როგორც აპლიკაცია Linux-ის ან Windows-ის ქვეშ არსებულ ფანჯარაში და ასევე ცალკე ოპერაციულ […]

PyPI Python პაკეტის დირექტორიაში აღმოჩენილია სამი მავნე ბიბლიოთეკა

სამი ბიბლიოთეკა, რომელიც შეიცავს მავნე კოდს, იდენტიფიცირებულია PyPI (Python Package Index) დირექტორიაში. პრობლემების გამოვლენამდე და კატალოგიდან ამოღებამდე, პაკეტები თითქმის 15 ათასჯერ იყო გადმოწერილი. dpp-client (10194 ჩამოტვირთვა) და dpp-client1234 (1536 ჩამოტვირთვა) პაკეტები გავრცელდა თებერვლიდან და მოიცავს კოდს გარემოს ცვლადების შინაარსის გასაგზავნად, რომელიც შეიძლება შეიცავდეს წვდომის გასაღებებს, ტოკენებს ან […]

Dart 2.15 პროგრამირების ენა და Flutter 2.8 ჩარჩო ხელმისაწვდომია

Google-მა გამოაქვეყნა Dart 2.15 პროგრამირების ენის გამოშვება, რომელიც აგრძელებს Dart 2-ის რადიკალურად შეცვლილი ფილიალის განვითარებას, რომელიც განსხვავდება Dart ენის ორიგინალური ვერსიისგან ძლიერი სტატიკური აკრეფის გამოყენებით (ტიპების დასკვნა შესაძლებელია ავტომატურად, ასე რომ. ტიპების დაზუსტება საჭირო არ არის, მაგრამ დინამიური აკრეფა აღარ გამოიყენება და თავდაპირველად გამოთვლილი ტიპი ენიჭება ცვლადს და შემდგომში გამოიყენება მკაცრი შემოწმება […]

Intel-მა Cloud Hypervisor-ის განვითარება Linux Foundation-ს გადასცა

Intel-მა გადასცა Cloud Hypervisor hypervisor, რომელიც ოპტიმიზირებულია ღრუბლოვან სისტემებში გამოსაყენებლად, Linux Foundation-ის ეგიდით, რომლის ინფრასტრუქტურა და სერვისები გამოყენებული იქნება შემდგომი განვითარებისთვის. Linux Foundation-ის ფრთაზე გადასვლა გაათავისუფლებს პროექტს ცალკე კომერციულ კომპანიაზე დამოკიდებულებისგან და გაამარტივებს თანამშრომლობას მესამე მხარეების ჩართულობით. პროექტს მხარდაჭერა უკვე გამოუცხადეს შემდეგმა კომპანიებმა: [...]

ოპერაციული სისტემის ToaruOS 2.0 გამოშვება

გამოქვეყნდა Unix-ის მსგავსი ოპერაციული სისტემის ToaruOS 2.0 გამოშვება, დაწერილი ნულიდან და მიეწოდება საკუთარი ბირთვი, ჩამტვირთველი, სტანდარტული C ბიბლიოთეკა, პაკეტის მენეჯერი, მომხმარებლის სივრცის კომპონენტები და გრაფიკული ინტერფეისი კომპოზიციური ფანჯრის მენეჯერით. პროექტის კოდი დაწერილია C-ში და ნაწილდება BSD ლიცენზიით. ჩამოსატვირთად მომზადდა 14.4 მბ ზომის ცოცხალი სურათი, რომლის ტესტირება შესაძლებელია QEMU, VMware ან […]

ALT p10 დამწყებ ნაკრების ზამთრის განახლება

მეათე ALT პლატფორმაზე დამწყებ კომპლექტების მესამე გამოშვება გამოქვეყნდა. შემოთავაზებული სურათები შესაფერისია სტაბილურ საცავთან მუშაობის დასაწყებად იმ გამოცდილი მომხმარებლებისთვის, რომლებსაც ურჩევნიათ დამოუკიდებლად განსაზღვრონ აპლიკაციის პაკეტების სია და დააკონფიგურიროთ სისტემა (თუნდაც შექმნან საკუთარი წარმოებულები). როგორც კომპოზიტური სამუშაოები, ისინი ნაწილდება GPLv2+ ლიცენზიის პირობებით. ვარიანტები მოიცავს საბაზო სისტემას და ერთ-ერთ […]

GitBucket 4.37 ერთობლივი განვითარების სისტემის გამოშვება

წარმოდგენილია GitBucket 4.37 პროექტის გამოშვება, რომელიც ავითარებს Git საცავებთან თანამშრომლობის სისტემას ინტერფეისით GitHub-ისა და Bitbucket-ის სტილში. სისტემა მარტივი ინსტალაციაა, აქვს ფუნქციების გაფართოების შესაძლებლობა დანამატების საშუალებით და თავსებადია GitHub API-სთან. კოდი დაწერილია Scala-ში და ხელმისაწვდომია Apache 2.0 ლიცენზიით. MySQL და PostgreSQL შეიძლება გამოყენებულ იქნას როგორც DBMS. GitBucket-ის ძირითადი მახასიათებლები: […]

KDE Gear 21.12-ის გამოშვება, აპლიკაციების ნაკრები KDE პროექტიდან

წარმოდგენილია KDE პროექტის მიერ შემუშავებული აპლიკაციების დეკემბრის კონსოლიდირებული განახლება (21.12). შეგახსენებთ, KDE აპლიკაციების კონსოლიდირებული ნაკრები აპრილიდან გამოქვეყნდა KDE Gear-ის სახელით, KDE Apps-ისა და KDE Applications-ის ნაცვლად. მთლიანობაში, განახლების ფარგლებში, გამოქვეყნდა 230 პროგრამის, ბიბლიოთეკისა და დანამატის რელიზი. ინფორმაცია Live build-ების ხელმისაწვდომობის შესახებ ახალი აპლიკაციების გამოშვებებით შეგიძლიათ იხილოთ ამ გვერდზე. ყველაზე მნიშვნელოვანი ინოვაციები: […]

ხარვეზები Grafana-ში, რომლებიც სისტემაში არსებულ ფაილებზე წვდომის საშუალებას იძლევა

დაუცველობა (CVE-2021-43798) იდენტიფიცირებულია მონაცემთა ღია ვიზუალიზაციის პლატფორმაზე Grafana, რომელიც საშუალებას გაძლევთ გაექცეთ საბაზისო დირექტორიას და მიიღოთ წვდომა თვითნებურ ფაილებზე სერვერის ლოკალურ ფაილურ სისტემაში, რამდენადაც წვდომის უფლებები. მომხმარებლის, რომლის ქვეშაც Grafana მუშაობს, საშუალებას აძლევს. პრობლემა გამოწვეულია ბილიკის დამმუშავებლის არასწორი ფუნქციონირებით “/public/plugins/ /", რომელიც საშუალებას აძლევდა ".." სიმბოლოების გამოყენებას ფუძემდებლური დირექტორიების წვდომისთვის. დაუცველობა […]

Ventoy 1.0.62-ის გამოშვება, ინსტრუმენტარიუმის USB დისკებიდან თვითნებური სისტემების ჩატვირთვისთვის

გამოვიდა Ventoy 1.0.62 ხელსაწყოების ნაკრები ჩამტვირთავი USB მედიის შესაქმნელად, რომელიც შეიცავს მრავალ ოპერაციულ სისტემას. პროგრამა აღსანიშნავია იმით, რომ ის უზრუნველყოფს OS-ის ჩატვირთვის შესაძლებლობას უცვლელი ISO, WIM, IMG, VHD და EFI სურათებიდან სურათის ამოხსნის ან მედიის რეფორმირების გარეშე. მაგალითად, საკმარისია უბრალოდ დააკოპიროთ საინტერესო iso სურათების ნაკრები USB Flash-ზე Ventoy bootloader-ით და Ventoy უზრუნველყოფს ჩატვირთვის შესაძლებლობას […]

Wine 7.0 გამოშვების კანდიდატი

ტესტირება დაიწყო პირველი გამოშვების კანდიდატ Wine 7.0-ზე, WinAPI-ის ღია იმპლემენტაციაზე. კოდის ბაზა გადაყვანილია გაყინვის ფაზაში გამოშვებამდე, რომელიც მოსალოდნელია იანვრის შუა რიცხვებში. Wine 6.23-ის გამოსვლის შემდეგ დაიხურა 32 ხარვეზის ანგარიში და განხორციელდა 211 ცვლილება. ყველაზე მნიშვნელოვანი ცვლილებები: შემოთავაზებულია ჯოისტიკის დრაივერის ახალი დანერგვა WinMM-ისთვის (Windows Multimedia API). ყველა Unix ღვინის ბიბლიოთეკა […]