Forfatter: ProHoster

Chrome 96.0.4664.110-oppdatering med rettelser for kritiske og 0-dagers sårbarheter

Google har laget en oppdatering til Chrome 96.0.4664.110, som fikser 5 sårbarheter, inkludert en sårbarhet (CVE-2021-4102) som allerede er brukt av angripere i utnyttelser (0-dagers) og en kritisk sårbarhet (CVE-2021-4098) som tillater deg å omgå alle nivåer av nettleserbeskyttelse og kjøre kode på systemet utenfor sandkassemiljøet. Detaljer er ennå ikke avslørt, bare at 0-dagers sårbarhet er forårsaket av bruk av minne etter at det har blitt frigjort […]

YOS - en prototype av et trygt russiskspråklig operativsystem basert på A2-prosjektet

YaOS-prosjektet utvikler en gaffel av A2-operativsystemet, også kjent som Bluebottle og Active Oberon. Et av hovedmålene med prosjektet er radikal introduksjon av det russiske språket i hele systemet, inkludert (i det minste delvis) oversettelse av kildetekstene til russisk. YaOS kan fungere som en applikasjon i et vindu under Linux eller Windows, og også som en separat operasjon […]

Tre ondsinnede biblioteker oppdaget i PyPI Python-pakkekatalogen

Tre biblioteker som inneholder ondsinnet kode ble identifisert i PyPI-katalogen (Python Package Index). Før problemer ble identifisert og fjernet fra katalogen, var pakkene lastet ned nesten 15 tusen ganger. Pakkene dpp-client (10194 1234 nedlastinger) og dpp-client1536 (XNUMX XNUMX nedlastinger) har blitt distribuert siden februar og inkluderer kode for å sende innholdet i miljøvariabler, som for eksempel kan inkludere tilgangsnøkler, tokens eller […]

Programmeringsspråket Dart 2.15 og Flutter 2.8-rammeverket er tilgjengelig

Google har publisert utgivelsen av programmeringsspråket Dart 2.15, som fortsetter utviklingen av en radikalt redesignet Dart 2-gren, som skiller seg fra den originale versjonen av Dart-språket ved bruk av sterk statisk skriving (typer kan utledes automatisk, så spesifiser typer er ikke nødvendig, men dynamisk skriving brukes ikke lenger og den første beregningen tilordnes typen til variabelen og streng kontroll blir deretter brukt […]

Intel har overført Cloud Hypervisor-utvikling til Linux Foundation

Intel har overført Cloud Hypervisor hypervisor, optimalisert for bruk i skysystemer, i regi av Linux Foundation, hvis infrastruktur og tjenester skal brukes i videre utvikling. Å flytte under vingen til Linux Foundation vil frigjøre prosjektet fra avhengighet av et eget kommersielt selskap og forenkle samarbeidet med involvering av tredjeparter. Følgende selskaper har allerede kunngjort sin støtte til prosjektet: [...]

Utgivelse av operativsystemet ToaruOS 2.0

Utgivelsen av det Unix-lignende operativsystemet ToaruOS 2.0 er publisert, skrevet fra bunnen av og levert med egen kjerne, bootloader, standard C-bibliotek, pakkebehandling, brukerplasskomponenter og et grafisk grensesnitt med en sammensatt vindusbehandling. Prosjektkoden er skrevet i C og distribuert under BSD-lisensen. Et levende bilde på 14.4 MB i størrelse er klargjort for nedlasting, som kan testes i QEMU, VMware eller […]

Vinteroppdatering av ALT p10 startsett

Den tredje utgivelsen av startsett på den tiende ALT-plattformen har blitt publisert. De foreslåtte bildene er egnet for å begynne å jobbe med et stabilt depot for de erfarne brukerne som foretrekker å uavhengig bestemme listen over applikasjonspakker og tilpasse systemet (til og med lage sine egne derivater). Som sammensatte verk distribueres de under vilkårene i GPLv2+-lisensen. Alternativene inkluderer basissystemet og en av […]

Utgivelse av GitBucket 4.37 samarbeidsutviklingssystem

Utgivelsen av GitBucket 4.37-prosjektet har blitt presentert, og utvikler et system for samarbeid med Git-repositories med et grensesnitt i stil med GitHub og Bitbucket. Systemet er enkelt å installere, har muligheten til å utvide funksjonaliteten gjennom plugins, og er kompatibelt med GitHub API. Koden er skrevet i Scala og er tilgjengelig under Apache 2.0-lisensen. MySQL og PostgreSQL kan brukes som DBMS. Nøkkelfunksjoner til GitBucket: […]

Utgivelse av KDE Gear 21.12, et sett med programmer fra KDE-prosjektet

Den konsoliderte desemberoppdateringen av applikasjoner (21.12) utviklet av KDE-prosjektet har blitt presentert. Som en påminnelse har det konsoliderte settet med KDE-applikasjoner blitt publisert under navnet KDE Gear siden april, i stedet for KDE-applikasjoner og KDE-applikasjoner. Totalt, som en del av oppdateringen, ble utgivelser av 230 programmer, biblioteker og plugins publisert. Informasjon om tilgjengeligheten av Live builds med nye applikasjonsutgivelser finner du på denne siden. De mest bemerkelsesverdige nyvinningene: […]

Sårbarheter i Grafana som gir tilgang til filer på systemet

En sårbarhet (CVE-2021-43798) er identifisert i den åpne datavisualiseringsplattformen Grafana, som lar deg flykte utover basiskatalogen og få tilgang til vilkårlige filer i det lokale filsystemet til serveren, så langt som tilgangsrettighetene av brukeren som Grafana kjører under tillater. Problemet er forårsaket av feil bruk av banebehandleren "/public/plugins/ /", som tillot bruk av ".."-tegn for å få tilgang til underliggende kataloger. Sårbarhet […]

Utgivelse av Ventoy 1.0.62, et verktøysett for oppstart av vilkårlige systemer fra USB-pinner

Ventoy 1.0.62-verktøysettet for å lage oppstartbare USB-medier som inneholder flere operativsystemer er utgitt. Programmet er bemerkelsesverdig ved at det gir muligheten til å starte opp operativsystemet fra uendrede ISO-, WIM-, IMG-, VHD- og EFI-bilder uten å kreve utpakking av bildet eller formatering av media. For eksempel er det nok å kopiere settet med iso-bilder av interesse til en USB Flash med Ventoy bootloader, og Ventoy vil gi muligheten til å starte opp […]

Wine 7.0 utgivelseskandidat

Testing har begynt på den første utgivelseskandidaten Wine 7.0, en åpen implementering av WinAPI. Kodebasen er satt inn i en frysefase i forkant av utgivelsen, som forventes i midten av januar. Siden utgivelsen av Wine 6.23 har 32 feilrapporter blitt stengt og 211 endringer er gjort. De viktigste endringene: En ny implementering av styrespakdriveren for WinMM (Windows Multimedia API) er foreslått. Alle Unix vinbiblioteker […]