Autor: ProHoster

Aktualizacja przeglądarki Chrome 96.0.4664.110 z poprawkami luk krytycznych i luk typu 0-day

Google stworzyło aktualizację przeglądarki Chrome 96.0.4664.110, która naprawia 5 luk, w tym lukę (CVE-2021-4102) wykorzystywaną już przez atakujących w exploitach (0-day) oraz lukę krytyczną (CVE-2021-4098), która pozwala możesz ominąć wszystkie poziomy ochrony przeglądarki i wykonać kod w systemie poza środowiskiem piaskownicy. Szczegóły nie zostały jeszcze ujawnione, poza tym, że luka 0-day jest spowodowana wykorzystaniem pamięci po jej zwolnieniu […]

YOS - prototyp bezpiecznego rosyjskojęzycznego systemu operacyjnego opartego na projekcie A2

Projekt YaOS rozwija rozwidlenie systemu operacyjnego A2, znanego również jako Bluebottle i Active Oberon. Jednym z głównych celów projektu jest radykalne wprowadzenie języka rosyjskiego do całego systemu, łącznie z (przynajmniej częściowym) tłumaczeniem tekstów źródłowych na język rosyjski. YaOS może pracować jako aplikacja okienkowa pod Linuksem lub Windowsem, a także jako osobna aplikacja operacyjna […]

W katalogu pakietu PyPI Python wykryto trzy złośliwe biblioteki

W katalogu PyPI (Python Package Index) zidentyfikowano trzy biblioteki zawierające złośliwy kod. Zanim problemy zostały zidentyfikowane i usunięte z katalogu, pakiety zostały pobrane prawie 15 tysięcy razy. Pakiety dpp-client (10194 1234 pobrań) i dpp-client1536 (XNUMX pobrań) są dystrybuowane od lutego i zawierają kod do wysyłania zawartości zmiennych środowiskowych, które mogą na przykład zawierać klucze dostępu, tokeny lub […]

Dostępny język programowania Dart 2.15 i framework Flutter 2.8

Firma Google opublikowała wydanie języka programowania Dart 2.15, będącego kontynuacją rozwoju radykalnie przeprojektowanej gałęzi Dart 2, która różni się od oryginalnej wersji języka Dart zastosowaniem silnego typowania statycznego (typy można wywnioskować automatycznie, więc określenie typy nie są konieczne, ale typowanie dynamiczne nie jest już używane i podczas początkowych obliczeń typ jest przypisywany do zmiennej, a następnie stosowane jest ścisłe sprawdzanie […]

Firma Intel przekazała prace nad rozwiązaniem Cloud Hypervisor fundacji Linux Foundation

Intel przekazał zoptymalizowany do pracy w systemach chmurowych hypervisor Cloud Hypervisor pod patronatem Linux Foundation, którego infrastruktura i usługi zostaną wykorzystane w dalszym rozwoju. Przejście pod skrzydła Linux Foundation uwolni projekt od zależności od odrębnej spółki handlowej i uprości współpracę przy zaangażowaniu osób trzecich. Swoje wsparcie dla projektu zadeklarowały już następujące firmy: [...]

Wydanie systemu operacyjnego ToaruOS 2.0

Opublikowano wydanie uniksowego systemu operacyjnego ToaruOS 2.0, napisanego od podstaw i wyposażonego w własne jądro, moduł ładujący, standardową bibliotekę C, menedżera pakietów, komponenty przestrzeni użytkownika i interfejs graficzny ze złożonym menedżerem okien. Kod projektu napisany jest w języku C i rozpowszechniany na licencji BSD. Do pobrania przygotowano obraz na żywo o rozmiarze 14.4 MB, który można przetestować w QEMU, VMware lub […]

Zimowa aktualizacja zestawów startowych ALT p10

Опубликован третий выпуск стартовых наборов на Десятой платформе ALT. Преложенные образы подходят для начала работы со стабильным репозиторием тем опытным пользователям, которые предпочитают самостоятельно определять список пакетов приложений и настраивать систему (вплоть до создания собственных производных). Как составные произведения они распространяются на условиях лицензии GPLv2+. Варианты включают в себя базовую систему и одно из окружений […]

Wydanie systemu współpracy programistycznej GitBucket 4.37

Представлен выпуск проекта GitBucket 4.37, развивающего систему для совместной работы с Git-репозиториями с интерфейсом в стиле GitHub и Bitbucket. Система отличается простотой установки, возможностью расширения функциональности через плагины и совместимостью с API GitHub. Код написан на языке Scala и доступен под лицензией Apache 2.0. В качестве СУБД могут использоваться MySQL и PostgreSQL. Основные возможности GitBucket: […]

Wydanie KDE Gear 21.12, zestawu aplikacji z projektu KDE

Zaprezentowano grudniową skonsolidowaną aktualizację aplikacji (21.12) opracowanych w ramach projektu KDE. Przypominamy, że od kwietnia skonsolidowany zestaw aplikacji KDE jest publikowany pod nazwą KDE Gear, zamiast KDE Apps i KDE Applications. Łącznie w ramach aktualizacji opublikowano 230 programów, bibliotek i wtyczek. Informacje o dostępności kompilacji Live z nowymi wersjami aplikacji można znaleźć na tej stronie. Najbardziej godne uwagi innowacje: […]

Luki w Grafanie umożliwiające dostęp do plików w systemie

W platformie wizualizacji otwartych danych Grafana zidentyfikowano lukę (CVE-2021-43798), która pozwala na ucieczkę poza katalog bazowy i uzyskanie dostępu do dowolnych plików w lokalnym systemie plików serwera, aż do uprawnień dostępu użytkownika, pod którym działa Grafana, pozwala. Problem jest spowodowany nieprawidłowym działaniem modułu obsługi ścieżki „/public/plugins/ /”, co pozwoliło na użycie znaków „..” w celu uzyskania dostępu do podstawowych katalogów. Słaby punkt […]

Wydanie Ventoy 1.0.62, zestawu narzędzi do uruchamiania dowolnych systemów z dysków USB

Opublikowano Ventoy 1.0.62, zestaw narzędzi przeznaczony do tworzenia startowego nośnika USB, który obejmuje wiele systemów operacyjnych. Program wyróżnia się tym, że zapewnia możliwość uruchamiania systemu operacyjnego z niezmienionych obrazów ISO, WIM, IMG, VHD i EFI, bez konieczności rozpakowywania obrazu lub ponownego formatowania nośnika. Na przykład wystarczy skopiować żądany zestaw obrazów ISO do pamięci USB Flash za pomocą bootloadera Ventoy, a Ventoy zapewni możliwość załadowania […]

Kandydat do wydania Wine 7.0

Rozpoczęły się testy pierwszego wydania Wine 7.0, otwartej implementacji WinAPI. Baza kodu została wprowadzona w fazę zamrożenia przed wydaniem, które jest spodziewane w połowie stycznia. Od wydania Wine 6.23 zamknięto 32 raporty o błędach i wprowadzono 211 zmian. Najważniejsze zmiany: Zaproponowano nową implementację sterownika joysticka dla WinMM (Windows Multimedia API). Wszystkie biblioteki Wine Uniksa […]