auteur: ProHoster

Chrome 96.0.4664.110-update met oplossingen voor kritieke en zero-day-kwetsbaarheden

Google heeft een update voor Chrome 96.0.4664.110 gemaakt, die 5 kwetsbaarheden verhelpt, waaronder een kwetsbaarheid (CVE-2021-4102) die al door aanvallers wordt gebruikt bij exploits (0-day) en een kritieke kwetsbaarheid (CVE-2021-4098) waardoor u alle niveaus van browserbeveiliging omzeilen en code uitvoeren op het systeem buiten de sandbox-omgeving. Details zijn nog niet bekendgemaakt, alleen dat de 0-day kwetsbaarheid wordt veroorzaakt door het gebruik van geheugen nadat dit is vrijgegeven […]

YOS - een prototype van een veilig Russisch besturingssysteem gebaseerd op het A2-project

Het YaOS-project ontwikkelt een fork van het A2-besturingssysteem, ook wel bekend als Bluebottle en Active Oberon. Een van de belangrijkste doelstellingen van het project is de radicale introductie van de Russische taal in het hele systeem, inclusief (tenminste gedeeltelijke) vertaling van de bronteksten in het Russisch. YaOS kan werken als applicatie in een venster onder Linux of Windows, maar ook als afzonderlijk besturingssysteem […]

Drie kwaadaardige bibliotheken gedetecteerd in de PyPI Python-pakketmap

Er zijn drie bibliotheken met kwaadaardige code geïdentificeerd in de PyPI-map (Python Package Index). Voordat problemen werden geïdentificeerd en uit de catalogus werden verwijderd, waren de pakketten bijna 15 keer gedownload. De pakketten dpp-client (10194 downloads) en dpp-client1234 (1536 downloads) worden sinds februari gedistribueerd en bevatten code voor het verzenden van de inhoud van omgevingsvariabelen, die bijvoorbeeld toegangssleutels, tokens of […]

Dart 2.15 programmeertaal en Flutter 2.8 framework beschikbaar

Google heeft de release gepubliceerd van de programmeertaal Dart 2.15, die de ontwikkeling voortzet van een radicaal opnieuw ontworpen tak van Dart 2, die verschilt van de originele versie van de Dart-taal door het gebruik van sterk statisch typen (typen kunnen automatisch worden afgeleid, dus het specificeren van typen is niet nodig, maar dynamisch typen wordt niet langer gebruikt en aanvankelijk berekend, wordt het type aan de variabele toegewezen en wordt vervolgens strikte controle toegepast […]

Intel heeft de ontwikkeling van Cloud Hypervisor overgedragen aan de Linux Foundation

Intel heeft de Cloud Hypervisor-hypervisor, geoptimaliseerd voor gebruik in cloudsystemen, overgedragen onder auspiciën van de Linux Foundation, wiens infrastructuur en diensten zullen worden gebruikt bij de verdere ontwikkeling. Het verhuizen onder de vleugels van de Linux Foundation zal het project bevrijden van de afhankelijkheid van een afzonderlijk commercieel bedrijf en de samenwerking met de betrokkenheid van derden vereenvoudigen. De volgende bedrijven hebben hun steun voor het project al aangekondigd: [...]

Uitgave van ToaruOS 2.0-besturingssysteem

De release van het Unix-achtige besturingssysteem ToaruOS 2.0 is gepubliceerd, helemaal opnieuw geschreven en geleverd met een eigen kernel, bootloader, standaard C-bibliotheek, pakketbeheerder, gebruikersruimtecomponenten en een grafische interface met een samengestelde vensterbeheerder. De projectcode is geschreven in C en gedistribueerd onder de BSD-licentie. Er is een live-image van 14.4 MB groot voorbereid om te downloaden, die kan worden getest in QEMU, VMware of […]

Winterupdate van ALT p10 starterkits

De derde release van starterkits op het Tiende ALT-platform is gepubliceerd. De voorgestelde afbeeldingen zijn geschikt om te gaan werken met een stabiele repository voor ervaren gebruikers die er de voorkeur aan geven zelfstandig de lijst met applicatiepakketten te bepalen en het systeem aan te passen (zelfs hun eigen afgeleiden te maken). Als samengestelde werken worden ze gedistribueerd onder de voorwaarden van de GPLv2+-licentie. Tot de opties behoren het basissysteem en een van de […]

Release van GitBucket 4.37 collaboratief ontwikkelsysteem

De release van het GitBucket 4.37-project is gepresenteerd, waarin een systeem wordt ontwikkeld voor samenwerking met Git-repository's met een interface in de stijl van GitHub en Bitbucket. Het systeem is eenvoudig te installeren, uit te breiden via plugins en compatibel met de GitHub API. De code is geschreven in Scala en is beschikbaar onder de Apache 2.0-licentie. MySQL en PostgreSQL kunnen als DBMS worden gebruikt. Belangrijkste kenmerken van GitBucket: […]

Vrijgave van KDE Gear 21.12, een set toepassingen van het KDE-project

De geconsolideerde update van december van applicaties (21.12) ontwikkeld door het KDE-project is gepresenteerd. Ter herinnering: de geconsolideerde reeks KDE-toepassingen is sinds april gepubliceerd onder de naam KDE Gear, in plaats van KDE Apps en KDE-toepassingen. In totaal zijn als onderdeel van de update releases van 230 programma's, bibliotheken en plug-ins gepubliceerd. Informatie over de beschikbaarheid van Live builds bij nieuwe applicatiereleases vindt u op deze pagina. De meest opvallende innovaties: […]

Kwetsbaarheden in Grafana die toegang tot bestanden op het systeem mogelijk maken

Er is een kwetsbaarheid (CVE-2021-43798) geïdentificeerd in het open datavisualisatieplatform Grafana, waarmee u voorbij de basismap kunt ontsnappen en toegang kunt krijgen tot willekeurige bestanden in het lokale bestandssysteem van de server, voor zover de toegangsrechten van de gebruiker waaronder Grafana draait, staat dit toe. Het probleem wordt veroorzaakt door een onjuiste werking van de padhandler “/public/plugins/ /", waardoor het gebruik van ".."-tekens mogelijk was om toegang te krijgen tot onderliggende mappen. Kwetsbaarheid […]

Release van Ventoy 1.0.62, een toolkit voor het opstarten van willekeurige systemen vanaf USB-sticks

De Ventoy 1.0.62-toolkit voor het maken van opstartbare USB-media met meerdere besturingssystemen is uitgebracht. Het programma is opmerkelijk omdat het de mogelijkheid biedt om het besturingssysteem op te starten vanaf ongewijzigde ISO-, WIM-, IMG-, VHD- en EFI-afbeeldingen zonder dat de afbeelding hoeft te worden uitgepakt of de media opnieuw moeten worden geformatteerd. Het is bijvoorbeeld voldoende om eenvoudig de set iso-afbeeldingen van interesse naar een USB-flash te kopiëren met de Ventoy-bootloader, en Ventoy biedt de mogelijkheid om op te starten […]

Wine 7.0 releasekandidaat

Het testen is begonnen met de eerste release candidate Wine 7.0, een open implementatie van WinAPI. De codebasis is in een bevriezingsfase geplaatst voorafgaand aan de release, die medio januari wordt verwacht. Sinds de release van Wine 6.23 zijn 32 bugrapporten gesloten en zijn er 211 wijzigingen aangebracht. De belangrijkste wijzigingen: Er is een nieuwe implementatie van de joystickdriver voor WinMM (Windows Multimedia API) voorgesteld. Alle Unix Wine-bibliotheken […]