Categorie: Blog

Compania Intel a transferat dezvoltarea Cloud Hypervisor către organizația Linux Foundation.

Compania Intel a cedat hipervizorul Cloud Hypervisor, optimizat pentru utilizarea în sisteme cloud, sub tutela organizației Linux Foundation, infrastructura și serviciile acesteia fiind folosite în continuarea dezvoltării. Trecerea sub umbrela Linux Foundation va elibera proiectul de dependența de o companie comercială separată și va simplifica colaborarea cu participanți externi. Despre sprijinul acordat proiectului au anunțat deja companii precum […]

Lansarea sistemului de operare ToaruOS 2.0

A fost lansată versiunea 2.0 a sistemului de operare similar Unix, ToaruOS, scris de la zero și livrat cu kernelul său, bootloader, bibliotecă standard C, manager de pachete, componente ale spațiului utilizator și o interfață grafică cu un manager de feronerie compozit. Codul proiectului este scris în limbajul C și este distribuit sub licența BSD. A fost pregătit un live image pentru descărcare, cu o dimensiune de 14,4 MB, care poate fi testat în QEMU, VMware sau […]

Actualizarea de iarnă a kiturilor de start ALT p10

A fost lansată a treia versiune a kiturilor de start pe Platforma ALT 10. Imaginile furnizate sunt adecvate pentru utilizarea cu un repository stabil de către acei utilizatori experimentați care preferă să definească singuri lista de aplicații și să configureze sistemul (inclusiv crearea de derivate proprii). Ca lucrări compuse, acestea sunt distribuite sub licența GPLv2+. Opțiunile includ sistemul de bază și unul dintre medii […]

Lansarea sistemului de colaborare GitBucket 4.37

A fost prezentată lansarea proiectului GitBucket 4.37, care dezvoltă un sistem de colaborare pentru repository-uri Git cu o interfață de stil GitHub și Bitbucket. Sistemul se distinge prin simplitatea instalării, posibilitatea de extindere a funcționalității prin plugin-uri și compatibilitatea cu API-ul GitHub. Codul este scris în limbajul Scala și este disponibil sub licența Apache 2.0. Ca SGBD, pot fi utilizate MySQL și PostgreSQL. Principalele caracteristici ale GitBucket includ: […]

Vulnerabilități în Grafana care permit accesul la fișiere în sistem

În platforma deschisă de vizualizare a datelor Grafana a fost descoperită o vulnerabilitate (CVE-2021-43798), care permite ieșirea din directorul de bază și accesul la fișierele arbitrare din sistemul de fișiere local al serverului, în măsura în care permisiunile utilizatorului cu care rulează Grafana permit. Problema este cauzată de funcționarea necorespunzătoare a handler-ului de cale „/public/plugins//”, în care se permitea utilizarea simbolurilor „..” pentru accesarea directoarelor superioare. Vulberabilitatea […]

Lansarea Ventoy 1.0.62, un instrument pentru încărcarea sistemelor variate de pe unități USB

A fost publicat un nou instrument Ventoy 1.0.62, destinat creării de medii USB de boot care includ mai multe sisteme de operare. Programul se distinge prin faptul că permite bootarea sistemelor de operare din fișiere ISO, WIM, IMG, VHD și EFI nemodificate, fără a fi nevoie să se dezarhiveze imaginea sau să se reformateze mediul. De exemplu, este suficient să copiați pe USB Flash cu bootloader Ventoy setul dorit de imagini ISO și Ventoy va asigura posibilitatea de bootare […]

Candidatul pentru lansare Wine 7.0

A început testarea primului candidat pentru lansarea Wine 7.0, o implementare open-source a WinAPI. Codul a fost înghețat înainte de lansare, care este așteptată în mijlocul lunii ianuarie. Comparativ cu lansarea Wine 6.23, au fost închise 32 de raportări de erori și au fost efectuate 211 modificări. Cele mai importante modificări sunt: a fost propusă o nouă implementare a driverului pentru joystick pentru WinMM (Windows Multimedia API). Toate bibliotecile Unix Wine […]

Lansarea distribuției pentru cercetarea securității Kali Linux 2021.4

A apărut versiunea distribuitivului Kali Linux 2021.4, destinat testării sistemelor în căutarea vulnerabilităților, realizării auditurilor, analizei informațiilor rămase și identificării consecințelor atacurilor cibernetice. Toate contribuțiile originale create în cadrul distribuitivului sunt distribuite sub licența GPL și sunt disponibile printr-un repository Git public. Au fost pregătite mai multe variante de imagini ISO pentru descărcare, cu dimensiuni de 466 MB, 3.1 GB și 3.7 GB. […]

Lansarea Cambalache 0.8.0, un instrument pentru dezvoltarea interfețelor GTK

A fost publicată versiunea 0.8.0 a proiectului Cambalache, care dezvoltă un instrument de dezvoltare rapidă a interfețelor pentru GTK 3 și GTK 4, folosind paradigma MVC și filosofia modelului de date ca prioritate. Spre deosebire de Glade, Cambalache oferă suport pentru gestionarea mai multor interfețe utilizator în cadrul aceluiași proiect. Din punct de vedere funcțional, lansarea Cambalache 0.8.0 este considerată aproape echivalentă cu Glade. Codul este scris […]

Este disponibil Wayland 1.20

A avut loc lansarea stabilă a protocolului, mecanismului de comunicare între procese și bibliotecilor Wayland 1.20. Ramura 1.20 este compatibilă înapoi la nivel de API și ABI cu versiunile 1.x și conține în principal corecții de erori și actualizări minore ale protocolului. Serverul compozit Weston, care oferă cod și exemple de lucru pentru utilizarea Wayland în medii desktop și soluții încorporate, este dezvoltat într-un ciclu de dezvoltare separat. […]

O vulnerabilitate catastrofală în Apache Log4j, care afectează multe proiecte Java

În Apache Log4j, un cadru popular pentru gestionarea jurnalelor în aplicații Java, a fost descoperită o vulnerabilitate critică care permite executarea de cod arbitrar prin scrierea într-un jurnal a unei valori special formulate în formatul „{jndi:URL}”. Atacul poate fi efectuat asupra aplicațiilor Java care înregistrează valori obținute din surse externe, de exemplu, atunci când se afișează valori problematice în mesajele de eroare. Se observă că problema afectează […]

Compania MariaDB, care coordonează împreună cu organizația non-profit omonimă dezvoltarea serverului de baze de date MariaDB, a anunțat o schimbare semnificativă a programului de crare a versiunilor MariaDB Community Server și a schemei sale.

În depozitul NPM au fost descoperite 17 pachete malware care erau distribuite folosind typosquatting, adică purtând nume asemănătoare cu titluri de biblioteci populare, având în vedere că utilizatorul să comită o greșeală de tipar în timpul introducerii numelui sau să nu observe diferențele alegând un modul din listă. Pachetele discord-selfbot-v14, discord-lofy, discordsystem și discord-vilao au folosit o variantă modificată a bibliotecii legitime discord.js, oferind funcții pentru […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster