автор: ProHoster

Ажурирање на Chrome 96.0.4664.110 со поправки за критични и 0-дневни пропусти

Google создаде ажурирање на Chrome 96.0.4664.110, кое поправа 5 пропусти, вклучувајќи ранливост (CVE-2021-4102) што веќе ја користат напаѓачите во експлоатирања (0-ден) и критична ранливост (CVE-2021-4098) што дозволува да ги заобиколите сите нивоа на заштита на прелистувачот и да извршите код на системот надвор од околината на песокот. Деталите сè уште не се откриени, само дека ранливоста од 0 дена е предизвикана од користењето на меморијата откако ќе се ослободи […]

YOS - прототип на безбеден оперативен систем на руски јазик базиран на проектот А2

Проектот YaOS развива вилушка на оперативниот систем А2, познат и како Bluebottle и Active Oberon. Една од главните цели на проектот е радикално воведување на рускиот јазик во целиот систем, вклучувајќи (барем делумно) превод на изворните текстови на руски. YaOS може да работи како апликација во прозорец под Linux или Windows, а исто така и како посебен оперативен […]

Откриени три малициозни библиотеки во директориумот на пакети PyPI Python

Три библиотеки што содржат злонамерен код беа идентификувани во директориумот PyPI (Python Package Index). Пред да бидат идентификувани и отстранети проблемите од каталогот, пакетите беа преземени речиси 15 илјади пати. Пакетите dpp-client (10194 преземања) и dpp-client1234 (1536 преземања) се дистрибуирани од февруари и вклучуваат код за испраќање на содржината на променливите на животната средина, кои на пример може да вклучуваат клучеви за пристап, токени или […]

Достапен е програмскиот јазик Dart 2.15 и рамката Flutter 2.8

Google го објави издавањето на програмскиот јазик Dart 2.15, кој го продолжува развојот на радикално редизајнирана гранка Дарт 2, која се разликува од оригиналната верзија на јазикот Дарт во употребата на силно статичко пишување (типовите може да се заклучат автоматски, па специфицирајќи типовите не се неопходни, но динамичкото пишување повеќе не се користи и првичната пресметка типот е доделен на променливата и последователно се применува строга проверка […]

Интел го префрли развојот на Cloud Hypervisor на Фондацијата Linux

Интел го префрли хипервизорот Cloud Hypervisor, оптимизиран за употреба во облак системи, под покровителство на Фондацијата Linux, чија инфраструктура и услуги ќе се користат во понатамошниот развој. Преселувањето под крилото на Фондацијата Линукс ќе го ослободи проектот од зависноста од посебна комерцијална компанија и ќе ја поедностави соработката со вклучување на трети страни. Следниве компании веќе најавија поддршка за проектот: [...]

Објавување на оперативниот систем ToaruOS 2.0

Објавено е објавувањето на оперативниот систем ToaruOS 2.0 сличен на Unix, напишан од нула и снабден со сопствено јадро, подигнувач, стандардна библиотека C, менаџер на пакети, компоненти за кориснички простор и графички интерфејс со композитен менаџер на прозорци. Кодот на проектот е напишан во C и се дистрибуира под лиценцата BSD. Подготвена е слика во живо од 14.4 MB за преземање, која може да се тестира во QEMU, VMware или […]

Зимско ажурирање на стартните комплети ALT p10

Објавено е третото издание на почетни комплети на Десеттата ALT платформа. Предложените слики се погодни за започнување со работа со стабилно складиште за оние искусни корисници кои претпочитаат самостојно да ја одредат листата на пакети со апликации и да го прилагодат системот (дури и да создаваат свои деривати). Како композитни дела, тие се дистрибуираат според условите на лиценцата GPLv2+. Опциите вклучуваат основниот систем и една од […]

Објавување на системот за соработка за развој на GitBucket 4.37

Презентирано е објавувањето на проектот GitBucket 4.37, развивајќи систем за соработка со складиштата на Git со интерфејс во стилот на GitHub и Bitbucket. Системот е лесен за инсталирање, има можност да ја прошири функционалноста преку приклучоци и е компатибилен со GitHub API. Кодот е напишан во Scala и е достапен под лиценцата Apache 2.0. MySQL и PostgreSQL може да се користат како DBMS. Главни карактеристики на GitBucket: […]

Издание на KDE Gear 21.12, збир на апликации од проектот KDE

Презентирано е декемвриското консолидирано ажурирање на апликациите (21.12) развиено од проектот KDE. За потсетување, консолидираниот сет на апликации на KDE е објавен под името KDE Gear од април, наместо KDE Apps и KDE Applications. Вкупно, како дел од ажурирањето, беа објавени изданија на 230 програми, библиотеки и додатоци. Информации за достапноста на изданија во живо со нови изданија на апликации може да се најдат на оваа страница. Најзабележителни иновации: […]

Пропусти во Графана кои овозможуваат пристап до датотеките на системот

Идентификувана е ранливост (CVE-2021-43798) во платформата за визуелизација на отворени податоци Grafana, која ви овозможува да избегате надвор од основниот директориум и да добиете пристап до произволни датотеки во локалниот датотечен систем на серверот, што се однесува до правата за пристап на корисникот под кој работи Grafana дозволува. Проблемот е предизвикан од неправилно работење на управувачот на патеката „/public/plugins/ /“, што дозволи употреба на знаци „..“ за пристап до основните директориуми. Ранливост […]

Издание на Ventoy 1.0.62, комплет алатки за подигнување на произволни системи од USB-стикови

Објавен е комплетот Ventoy 1.0.62 за создавање бутабилен USB медиум кој содржи повеќе оперативни системи. Програмата е извонредна по тоа што обезбедува можност за подигнување на ОС од непроменети ISO, WIM, IMG, VHD и EFI слики без да се бара отпакување на сликата или реформатирање на медиумот. На пример, доволно е едноставно да го копирате множеството изо слики од интерес на USB блиц со подигнувачот Ventoy, а Ventoy ќе обезбеди можност за подигање […]

Вино 7.0 кандидат за ослободување

Тестирањето започна на кандидатот за прво издание Wine 7.0, отворена имплементација на WinAPI. Базата на кодови е ставена во фаза на замрзнување пред објавувањето, што се очекува во средината на јануари. Од објавувањето на Wine 6.23, затворени се 32 извештаи за грешки и направени се 211 промени. Најважните промени: Предложена е нова имплементација на двигателот на џојстикот за WinMM (Windows Multimedia API). Сите Unix Wine библиотеки […]