Autorius: ProHoster

„Chrome“ 96.0.4664.110 naujinimas su kritinių ir 0 dienų pažeidžiamumų pataisymais

„Google“ sukūrė „Chrome“ 96.0.4664.110 naujinimą, kuris ištaiso 5 spragas, įskaitant pažeidžiamumą (CVE-2021-4102), kurį užpuolikai jau naudoja išnaudojimuose (0 dienų), ir kritinį pažeidžiamumą (CVE-2021-4098), leidžiantį galite apeiti visus naršyklės apsaugos lygius ir vykdyti kodą sistemoje ne smėlio dėžės aplinkoje. Išsami informacija dar neatskleidžiama, tik tai, kad 0 dienų pažeidžiamumą sukelia atminties naudojimas po to, kai ji buvo atlaisvinta […]

YOS - saugios operacinės sistemos rusų kalba prototipas, pagrįstas A2 projektu

YaOS projektas kuria A2 operacinės sistemos šakutę, dar žinomą kaip Bluebottle ir Active Oberon. Vienas iš pagrindinių projekto tikslų – radikalus rusų kalbos įvedimas į visą sistemą, įskaitant (bent dalinį) pirminių tekstų vertimą į rusų kalbą. „YaOS“ gali veikti kaip programa „Linux“ arba „Windows“ lange, taip pat kaip atskira operacinė sistema […]

PyPI Python paketų kataloge aptiktos trys kenkėjiškos bibliotekos

PyPI (Python Package Index) kataloge buvo nustatytos trys bibliotekos, kuriose yra kenkėjiško kodo. Prieš nustatant problemas ir pašalinant iš katalogo, paketai buvo atsisiųsta beveik 15 tūkstančių kartų. Paketai dpp-client (10194 1234 atsisiuntimai) ir dpp-client1536 (XNUMX XNUMX atsisiuntimai) buvo platinami nuo vasario mėnesio ir apima aplinkos kintamųjų turinio siuntimo kodą, kuris, pavyzdžiui, gali apimti prieigos raktus, prieigos raktus ar […]

Yra Dart 2.15 programavimo kalba ir Flutter 2.8 sistema

„Google“ paskelbė „Dart 2.15“ programavimo kalbos leidimą, kuris tęsia radikaliai pertvarkytos „Dart 2“ šakos kūrimą, kuri skiriasi nuo pradinės „Dart“ kalbos versijos naudojant stiprų statinį spausdinimą (tipus galima nustatyti automatiškai, todėl reikia nurodyti tipai nėra būtini, tačiau dinaminis spausdinimas nebenaudojamas, o pirminis apskaičiavimas tipas priskiriamas kintamajam, o vėliau taikomas griežtas tikrinimas […]

„Intel“ perdavė „Cloud Hypervisor“ plėtrą „Linux Foundation“.

„Intel“ perdavė „Cloud Hypervisor“ hipervizorių, optimizuotą naudoti debesų sistemose, į „Linux Foundation“ globą, kurio infrastruktūra ir paslaugos bus naudojamos toliau plėtojant. Perėjimas po „Linux Foundation“ sparnu išlaisvins projektą nuo priklausomybės nuo atskiros komercinės įmonės ir supaprastins bendradarbiavimą įtraukiant trečiąsias šalis. Apie paramą projektui jau paskelbė šios įmonės: [...]

Operacinės sistemos ToaruOS 2.0 išleidimas

Опубликован выпуск Unix-подобной операционной системы ToaruOS 2.0, написанной с нуля и поставляемой со своим ядром, загрузчиком, стандартной Си-библиотекой, пакетным менеджером, компонентами пространства пользователя и графическим интерфейсом с композитным оконным менеджером. Код проекта написан на языке Си и распространяется под лицензией BSD. Для загрузки подготовлен live-образ, размером 14.4 МБ, который можно протестировать в QEMU, VMware или […]

ALT p10 pradinių rinkinių žiemos atnaujinimas

Опубликован третий выпуск стартовых наборов на Десятой платформе ALT. Преложенные образы подходят для начала работы со стабильным репозиторием тем опытным пользователям, которые предпочитают самостоятельно определять список пакетов приложений и настраивать систему (вплоть до создания собственных производных). Как составные произведения они распространяются на условиях лицензии GPLv2+. Варианты включают в себя базовую систему и одно из окружений […]

GitBucket 4.37 bendradarbiavimo kūrimo sistemos išleidimas

Представлен выпуск проекта GitBucket 4.37, развивающего систему для совместной работы с Git-репозиториями с интерфейсом в стиле GitHub и Bitbucket. Система отличается простотой установки, возможностью расширения функциональности через плагины и совместимостью с API GitHub. Код написан на языке Scala и доступен под лицензией Apache 2.0. В качестве СУБД могут использоваться MySQL и PostgreSQL. Основные возможности GitBucket: […]

KDE Gear 21.12, programų rinkinio iš KDE projekto, išleidimas

Представлено декабрьское сводное обновление приложений (21.12), развиваемых проектом KDE. Напомним, что сводный набор приложений KDE c апреля публикуется под именем KDE Gear, вместо KDE Apps и KDE Applications. Всего в рамках обновления опубликованы выпуски 230 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно получить на данной странице. Наиболее заметные новшества: […]

Grafana pažeidžiamumas, leidžiantis pasiekti sistemoje esančius failus

Atvirų duomenų vizualizacijos platformoje „Grafana“ buvo nustatytas pažeidžiamumas (CVE-2021-43798), leidžiantis išeiti už bazinio katalogo ribų ir gauti prieigą prie savavališkų failų vietinėje serverio failų sistemoje, kiek tai susiję su prieigos teisėmis. naudotojo, kuriam veikia Grafana, leidžia. Problemą sukelia neteisingas kelio tvarkyklės „/public/plugins/“ veikimas /“, kuri leido naudoti „..“ simbolius, kad būtų galima pasiekti pagrindinius katalogus. Pažeidžiamumas […]

„Ventoy 1.0.62“ – įrankių rinkinio, skirto savavališkoms sistemoms paleisti iš USB atmintinių, išleidimas

Buvo išleistas „Ventoy 1.0.62“ įrankių rinkinys, skirtas sukurti įkrovos USB laikmeną, kurioje yra kelios operacinės sistemos. Programa yra puiki tuo, kad ji suteikia galimybę paleisti OS iš nepakeistų ISO, WIM, IMG, VHD ir EFI vaizdų, nereikalaujant išpakuoti vaizdo ar iš naujo suformatuoti laikmeną. Pavyzdžiui, pakanka tiesiog nukopijuoti dominančių iso vaizdų rinkinį į USB atmintinę su „Ventoy“ įkrovos įkrovikliu, ir „Ventoy“ suteiks galimybę paleisti […]

„Wine 7.0“ išleidimo kandidatas

Prasidėjo pirmojo „Wine 7.0“ – atviro „WinAPI“ diegimo – bandymai. Kodo bazė buvo sustabdyta prieš išleidimą, kuris turėtų būti sausio viduryje. Nuo „Wine 6.23“ išleidimo buvo uždaryti 32 pranešimai apie klaidas ir atlikta 211 pakeitimų. Svarbiausi pakeitimai: buvo pasiūlytas naujas WinMM (Windows Multimedia API) vairasvirtės tvarkyklės diegimas. Visos „Unix Wine“ bibliotekos […]