Autors: ProHoster

Chrome 96.0.4664.110 atjauninājums ar labojumiem kritiskām un 0 dienu ievainojamībām

Google ir izveidojis Chrome 96.0.4664.110 atjauninājumu, kas novērš 5 ievainojamības, tostarp ievainojamību (CVE-2021-4102), ko uzbrucēji jau izmanto ekspluatācijā (0 dienu), un kritisku ievainojamību (CVE-2021-4098), kas ļauj jūs varat apiet visus pārlūkprogrammas aizsardzības līmeņus un izpildīt kodu sistēmā ārpus smilškastes vides. Sīkāka informācija vēl nav atklāta, tikai tas, ka 0 dienu ievainojamību izraisa atmiņas izmantošana pēc tās atbrīvošanas […]

YOS - drošas krievu valodas operētājsistēmas prototips, kura pamatā ir A2 projekts

YaOS projekts izstrādā A2 operētājsistēmas dakšiņu, kas pazīstama arī kā Bluebottle un Active Oberon. Viens no galvenajiem projekta mērķiem ir radikāla krievu valodas ieviešana visā sistēmā, tostarp (vismaz daļēja) avota tekstu tulkošana krievu valodā. YaOS var darboties kā lietojumprogramma logā operētājsistēmā Linux vai Windows, kā arī kā atsevišķa operētājsistēma […]

PyPI Python pakotņu direktorijā konstatētas trīs ļaunprātīgas bibliotēkas

PyPI (Python Package Index) direktorijā tika identificētas trīs bibliotēkas, kas satur ļaunprātīgu kodu. Pirms problēmu identificēšanas un izņemšanas no kataloga pakotnes tika lejupielādētas gandrīz 15 tūkstošus reižu. Dpp-client (10194 1234 lejupielādes) un dpp-client1536 (XNUMX XNUMX lejupielādes) pakotnes ir izplatītas kopš februāra un ietver kodu vides mainīgo satura nosūtīšanai, kas, piemēram, varētu ietvert piekļuves atslēgas, marķierus vai […]

Pieejama Dart 2.15 programmēšanas valoda un Flutter 2.8 ietvars

Uzņēmums Google ir publicējis programmēšanas valodas Dart 2.15 izlaidumu, kas turpina radikāli pārveidota Dart 2 atzara izstrādi, kas atšķiras no Dart valodas sākotnējās versijas ar spēcīgas statiskās mašīnrakstīšanas izmantošanu (tipus var secināt automātiski, tāpēc precizējot tipi nav nepieciešami, bet dinamiskā rakstīšana vairs netiek izmantota, un sākotnējais aprēķins tiek piešķirts mainīgajam, un pēc tam tiek piemērota stingra pārbaude […]

Intel ir nodevis Cloud Hypervisor izstrādi Linux fondam

Intel ir nodevis Cloud Hypervisor hipervizoru, kas optimizēts lietošanai mākoņsistēmās, Linux Foundation paspārnē, kura infrastruktūra un pakalpojumi tiks izmantoti turpmākajā attīstībā. Pārvietošanās Linux fonda paspārnē atbrīvos projektu no atkarības no atsevišķa komercuzņēmuma un vienkāršos sadarbību ar trešo pušu iesaistīšanu. Par atbalstu projektam jau paziņojuši šādi uzņēmumi: [...]

Operētājsistēmas ToaruOS 2.0 izlaišana

Ir publicēts Unix līdzīgas operētājsistēmas ToaruOS 2.0 izlaidums, uzrakstīts no nulles un piegādāts ar savu kodolu, sāknēšanas ielādētāju, standarta C bibliotēku, pakotņu pārvaldnieku, lietotāja telpas komponentiem un grafisko interfeisu ar salikto logu pārvaldnieku. Projekta kods ir rakstīts C valodā un tiek izplatīts saskaņā ar BSD licenci. Lejupielādei sagatavots 14.4 MB liels tiešraides attēls, ko var pārbaudīt QEMU, VMware vai […]

ALT p10 sākuma komplektu ziemas atjauninājums

Ir publicēts trešais sākuma komplektu laidiens desmitajā ALT platformā. Piedāvātie attēli ir piemēroti, lai sāktu darbu ar stabilu repozitoriju tiem pieredzējušiem lietotājiem, kuri izvēlas patstāvīgi noteikt lietojumprogrammu pakotņu sarakstu un pielāgot sistēmu (pat izveidojot savus atvasinājumus). Kā salikti darbi tie tiek izplatīti saskaņā ar GPLv2+ licences noteikumiem. Iespējas ietver bāzes sistēmu un vienu no […]

GitBucket 4.37 sadarbības izstrādes sistēmas izlaišana

Ir prezentēts GitBucket 4.37 projekta izlaidums, izstrādājot sistēmu sadarbībai ar Git krātuvēm ar saskarni GitHub un Bitbucket stilā. Sistēmu ir viegli instalēt, to var paplašināt, izmantojot spraudņus, un tā ir saderīga ar GitHub API. Kods ir rakstīts Scala un ir pieejams saskaņā ar Apache 2.0 licenci. MySQL un PostgreSQL var izmantot kā DBVS. Galvenās GitBucket funkcijas: […]

KDE Gear 21.12, lietojumprogrammu komplekta no KDE projekta izlaišana

Prezentēts KDE projekta izstrādātais aplikāciju decembra konsolidētais atjauninājums (21.12.). Atgādinām, ka KDE lietojumprogrammu konsolidētā kopa kopš aprīļa ir publicēta ar nosaukumu KDE Gear, nevis KDE Apps un KDE Applications. Kopumā atjauninājuma ietvaros tika publicētas 230 programmas, bibliotēkas un spraudņi. Informāciju par tiešraides būvējumu pieejamību ar jauniem lietojumprogrammu laidieniem var atrast šajā lapā. Ievērojamākie jauninājumi: […]

Grafana ievainojamības, kas ļauj piekļūt sistēmas failiem

Atvērto datu vizualizācijas platformā Grafana ir konstatēta ievainojamība (CVE-2021-43798), kas ļauj izkļūt ārpus bāzes direktorija un piekļūt patvaļīgiem failiem servera lokālajā failu sistēmā, ciktāl tas attiecas uz piekļuves tiesībām. lietotāja, ar kuru Grafana darbojas, atļauj. Problēmu izraisa nepareiza ceļa apstrādātāja darbība “/public/plugins/ /", kas ļāva izmantot ".." rakstzīmes, lai piekļūtu pamatā esošajiem direktorijiem. Ievainojamība […]

Ventoy 1.0.62 — rīku komplekts patvaļīgu sistēmu sāknēšanai no USB diskiem.

Ir publicēts Ventoy 1.0.62 — rīku komplekts, kas paredzēts sāknējamu USB datu nesēju izveidei, kas ietver vairākas operētājsistēmas. Programma ir ievērojama ar to, ka tā nodrošina iespēju palaist OS no nemainītiem ISO, WIM, IMG, VHD un EFI attēliem, neprasot attēla izpakošanu vai datu nesēja pārformatēšanu. Piemēram, jums vienkārši jākopē vēlamais iso attēlu komplekts USB zibatmiņā ar Ventoy sāknēšanas ielādētāju, un Ventoy nodrošinās iespēju ielādēt […]

Wine 7.0 izlaiduma kandidāts

Ir sākta pirmā laidiena kandidāta Wine 7.0 testēšana, kas ir atvērta WinAPI ieviešana. Koda bāze ir ievietota iesaldēšanas fāzē pirms izlaišanas, kas gaidāma janvāra vidū. Kopš Wine 6.23 izlaišanas ir slēgti 32 kļūdu ziņojumi un veiktas 211 izmaiņas. Svarīgākās izmaiņas: ir ierosināta jauna WinMM (Windows Multimedia API) kursorsviras draivera ieviešana. Visas Unix Wine bibliotēkas […]