Autor: ProHoster

Actualizare Chrome 96.0.4664.110 cu remedieri pentru vulnerabilități critice și de 0 zile

Google a creat o actualizare pentru Chrome 96.0.4664.110, care remediază 5 vulnerabilități, inclusiv o vulnerabilitate (CVE-2021-4102) deja folosită de atacatori în exploit-uri (0-day) și o vulnerabilitate critică (CVE-2021-4098) care permite să ocoliți toate nivelurile de protecție a browserului și să executați cod pe sistem în afara mediului sandbox. Detaliile nu au fost încă dezvăluite, doar că vulnerabilitatea de 0 zile este cauzată de utilizarea memoriei după ce aceasta a fost eliberată […]

YOS - un prototip al unui sistem de operare sigur în limba rusă, bazat pe proiectul A2

Proiectul YaOS dezvoltă o furcă a sistemului de operare A2, cunoscut și sub numele de Bluebottle și Active Oberon. Unul dintre obiectivele principale ale proiectului este introducerea radicală a limbii ruse în întregul sistem, inclusiv traducerea (cel puțin parțială) a textelor sursă în limba rusă. YaOS poate funcționa ca o aplicație într-o fereastră sub Linux sau Windows și, de asemenea, ca o aplicație separată de operare […]

Trei biblioteci rău intenționate detectate în directorul de pachete PyPI Python

Trei biblioteci care conțin cod rău intenționat au fost identificate în directorul PyPI (Python Package Index). Înainte ca problemele să fie identificate și eliminate din catalog, pachetele au fost descărcate de aproape 15 mii de ori. Pachetele dpp-client (10194 descărcări) și dpp-client1234 (1536 descărcări) au fost distribuite din februarie și includ cod pentru trimiterea conținutului variabilelor de mediu, care, de exemplu, ar putea include chei de acces, jetoane sau […]

Limbajul de programare Dart 2.15 și frameworkul Flutter 2.8 sunt disponibile

Google a publicat lansarea limbajului de programare Dart 2.15, care continuă dezvoltarea unei ramuri Dart 2 radical reproiectate, care diferă de versiunea originală a limbajului Dart prin utilizarea tastării statice puternice (tipurile pot fi deduse automat, deci specificând tipurile nu sunt necesare, dar tastarea dinamică nu mai este utilizată și calculul inițial tipul este atribuit variabilei și se aplică ulterior verificarea strictă […]

Intel a transferat dezvoltarea Cloud Hypervisor către Linux Foundation

Intel a transferat hypervisorul Cloud Hypervisor, optimizat pentru utilizare în sistemele cloud, sub auspiciile Fundației Linux, a cărei infrastructură și servicii vor fi utilizate în continuare. Mutarea sub aripa Fundației Linux va elibera proiectul de dependența de o companie comercială separată și va simplifica colaborarea cu implicarea unor terți. Următoarele companii și-au anunțat deja sprijinul pentru proiect: [...]

Lansarea sistemului de operare ToaruOS 2.0

Lansarea sistemului de operare asemănător Unix ToaruOS 2.0 a fost publicată, scrisă de la zero și furnizată cu propriul kernel, încărcător de pornire, bibliotecă C standard, manager de pachete, componente pentru spațiul utilizatorului și o interfață grafică cu un manager de ferestre compus. Codul proiectului este scris în C și distribuit sub licența BSD. A fost pregătită pentru descărcare o imagine live de 14.4 MB, care poate fi testată în QEMU, VMware sau […]

Actualizare de iarnă a truselor de pornire ALT p10

A fost publicată cea de-a treia versiune de kituri de pornire pe platforma Zecea ALT. Imaginile propuse sunt potrivite pentru a începe să lucreze cu un depozit stabil pentru acei utilizatori experimentați care preferă să determine în mod independent lista pachetelor de aplicații și să personalizeze sistemul (chiar și să creeze propriile derivate). Ca lucrări compozite, acestea sunt distribuite în conformitate cu termenii licenței GPLv2+. Opțiunile includ sistemul de bază și unul dintre […]

Lansarea sistemului de dezvoltare colaborativă GitBucket 4.37

A fost prezentată lansarea proiectului GitBucket 4.37, dezvoltând un sistem de colaborare cu depozitele Git cu o interfață în stilul GitHub și Bitbucket. Sistemul este ușor de instalat, are capacitatea de a extinde funcționalitatea prin pluginuri și este compatibil cu API-ul GitHub. Codul este scris în Scala și este disponibil sub licența Apache 2.0. MySQL și PostgreSQL pot fi folosite ca SGBD. Caracteristicile cheie ale GitBucket: […]

Lansarea KDE Gear 21.12, un set de aplicații din proiectul KDE

A fost prezentată actualizarea consolidată a aplicațiilor din decembrie (21.12) dezvoltată de proiectul KDE. Ca o reamintire, setul consolidat de aplicații KDE a fost publicat sub numele KDE Gear din aprilie, în loc de Aplicații KDE și Aplicații KDE. În total, ca parte a actualizării, au fost publicate versiuni a 230 de programe, biblioteci și pluginuri. Informații despre disponibilitatea versiunilor Live cu versiuni noi de aplicații pot fi găsite pe această pagină. Cele mai notabile inovații: […]

Vulnerabilități în Grafana care permit accesul la fișierele din sistem

O vulnerabilitate (CVE-2021-43798) a fost identificată în platforma de vizualizare a datelor deschise Grafana, care vă permite să evadați dincolo de directorul de bază și să obțineți acces la fișiere arbitrare din sistemul de fișiere local al serverului, în măsura în care drepturile de acces. al utilizatorului sub care rulează Grafana permite. Problema este cauzată de funcționarea incorectă a handler-ului de cale „/public/plugins/ /", care a permis utilizarea caracterelor ".." pentru a accesa directoarele subiacente. Vulnerabilitatea […]

Lansarea Ventoy 1.0.62, un set de instrumente pentru pornirea sistemelor arbitrare de pe stick-uri USB

Setul de instrumente Ventoy 1.0.62 pentru crearea unui suport USB bootabil care conține mai multe sisteme de operare a fost lansat. Programul este remarcabil prin faptul că oferă posibilitatea de a porni sistemul de operare din imagini ISO, WIM, IMG, VHD și EFI neschimbate fără a necesita despachetarea imaginii sau reformatarea suportului. De exemplu, este suficient să copiați pur și simplu setul de imagini ISO de interes pe un flash USB cu bootloader-ul Ventoy, iar Ventoy va oferi posibilitatea de a porni […]

Candidat pentru lansarea Wine 7.0

Au început testarea pentru prima versiune candidată Wine 7.0, o implementare deschisă a WinAPI. Baza de cod a fost pusă într-o fază de înghețare înainte de lansare, care este așteptată la mijlocul lunii ianuarie. De la lansarea Wine 6.23, 32 de rapoarte de eroare au fost închise și au fost făcute 211 modificări. Cele mai importante modificări: A fost propusă o nouă implementare a driverului de joystick pentru WinMM (Windows Multimedia API). Toate bibliotecile Unix Wine […]