Autor: ProHoster

Atualização do Chrome 96.0.4664.110 com correções para vulnerabilidades críticas e de dia 0

O Google criou uma atualização para o Chrome 96.0.4664.110, que corrige 5 vulnerabilidades, incluindo uma vulnerabilidade (CVE-2021-4102) já usada por invasores em explorações (0-day) e uma vulnerabilidade crítica (CVE-2021-4098) que permite você ignora todos os níveis de proteção do navegador e executa código no sistema fora do ambiente sandbox. Os detalhes ainda não foram divulgados, apenas que a vulnerabilidade do dia 0 é causada pelo uso de memória após sua liberação […]

YOS - um protótipo de um sistema operacional seguro em russo baseado no projeto A2

O projeto YaOS desenvolve um fork do sistema operacional A2, também conhecido como Bluebottle e Active Oberon. Um dos principais objetivos do projeto é a introdução radical da língua russa em todo o sistema, incluindo a tradução (pelo menos parcial) dos textos originais para o russo. O YaOS pode funcionar como um aplicativo em uma janela no Linux ou Windows, e também como um sistema operacional separado [...]

Três bibliotecas maliciosas detectadas no diretório de pacotes PyPI Python

Três bibliotecas contendo código malicioso foram identificadas no diretório PyPI (Python Package Index). Antes de os problemas serem identificados e retirados do catálogo, os pacotes já haviam sido baixados quase 15 mil vezes. Os pacotes dpp-client (10194 downloads) e dpp-client1234 (1536 downloads) foram distribuídos desde fevereiro e incluem código para envio do conteúdo de variáveis ​​de ambiente, que podem incluir, por exemplo, chaves de acesso, tokens ou […]

Linguagem de programação Dart 2.15 e estrutura Flutter 2.8 disponíveis

O Google publicou o lançamento da linguagem de programação Dart 2.15, que continua o desenvolvimento de um ramo radicalmente redesenhado do Dart 2, que difere da versão original da linguagem Dart pelo uso de digitação estática forte (os tipos podem ser inferidos automaticamente, então especificar tipos não é necessário, mas a digitação dinâmica não é mais usada e inicialmente calculado o tipo é atribuído à variável e a verificação rigorosa é posteriormente aplicada [...]

A Intel transferiu o desenvolvimento do Cloud Hypervisor para a Linux Foundation

A Intel transferiu o hipervisor Cloud Hypervisor, otimizado para uso em sistemas em nuvem, sob os auspícios da Linux Foundation, cuja infraestrutura e serviços serão usados ​​em desenvolvimento futuro. Mover-se sob a proteção da Linux Foundation libertará o projeto da dependência de uma empresa comercial separada e simplificará a colaboração com o envolvimento de terceiros. As seguintes empresas já anunciaram seu apoio ao projeto: [...]

Lançamento do sistema operacional ToaruOS 2.0

O lançamento do sistema operacional semelhante ao Unix ToaruOS 2.0 foi publicado, escrito do zero e fornecido com seu próprio kernel, carregador de boot, biblioteca C padrão, gerenciador de pacotes, componentes de espaço do usuário e uma interface gráfica com um gerenciador de janelas composto. O código do projeto é escrito em C e distribuído sob a licença BSD. Uma imagem ao vivo de 14.4 MB foi preparada para download, que pode ser testada em QEMU, VMware ou [...]

Atualização de inverno dos kits iniciais ALT p10

O terceiro lançamento de kits iniciais na plataforma Décima ALT foi publicado. As imagens propostas são adequadas para começar a trabalhar com um repositório estável para aqueles usuários experientes que preferem determinar de forma independente a lista de pacotes de aplicativos e customizar o sistema (até mesmo criando seus próprios derivados). Como obras compostas, são distribuídas sob os termos da licença GPLv2+. As opções incluem o sistema básico e um dos [...]

Lançamento do sistema de desenvolvimento colaborativo GitBucket 4.37

Foi apresentado o lançamento do projeto GitBucket 4.37, desenvolvendo um sistema de colaboração com repositórios Git com interface no estilo GitHub e Bitbucket. O sistema é fácil de instalar, tem capacidade de expandir funcionalidades por meio de plugins e é compatível com a API GitHub. O código é escrito em Scala e está disponível sob a licença Apache 2.0. MySQL e PostgreSQL podem ser usados ​​como SGBD. Principais recursos do GitBucket: [...]

Lançamento do KDE Gear 21.12, um conjunto de aplicativos do projeto KDE

Foi apresentada a atualização consolidada de dezembro dos aplicativos (21.12) desenvolvidos pelo projeto KDE. Como lembrete, o conjunto consolidado de aplicativos KDE foi publicado sob o nome KDE Gear desde abril, em vez de Aplicativos KDE e Aplicativos KDE. No total, como parte da atualização, foram publicados lançamentos de 230 programas, bibliotecas e plugins. Informações sobre a disponibilidade de compilações Live com novos lançamentos de aplicativos podem ser encontradas nesta página. As inovações mais notáveis: […]

Vulnerabilidades no Grafana que permitem acesso a arquivos do sistema

Foi identificada uma vulnerabilidade (CVE-2021-43798) na plataforma aberta de visualização de dados Grafana, que permite escapar além do diretório base e obter acesso a arquivos arbitrários no sistema de arquivos local do servidor, no que diz respeito aos direitos de acesso do usuário sob o qual o Grafana está sendo executado permite. O problema é causado pela operação incorreta do manipulador de caminho “/public/plugins/ /", que permitia o uso de caracteres ".." para acessar diretórios subjacentes. Vulnerabilidade […]

Lançamento do Ventoy 1.0.62, um kit de ferramentas para inicializar sistemas arbitrários a partir de pendrives

O kit de ferramentas Ventoy 1.0.62 para criar mídia USB inicializável contendo vários sistemas operacionais foi lançado. O programa é notável por fornecer a capacidade de inicializar o sistema operacional a partir de imagens ISO, WIM, IMG, VHD e EFI inalteradas, sem a necessidade de descompactar a imagem ou reformatar a mídia. Por exemplo, basta copiar o conjunto de imagens iso de interesse para um USB Flash com o gerenciador de inicialização Ventoy, e o Ventoy fornecerá a capacidade de inicializar […]

Candidato a lançamento do Wine 7.0

Os testes começaram no primeiro release candidate Wine 7.0, uma implementação aberta do WinAPI. A base de código foi colocada em uma fase congelada antes do lançamento, que está previsto para meados de janeiro. Desde o lançamento do Wine 6.23, 32 relatórios de bugs foram fechados e 211 alterações foram feitas. As mudanças mais importantes: Foi proposta uma nova implementação do driver de joystick para WinMM (Windows Multimedia API). Todas as bibliotecas Unix Wine [...]