Autor: ProHoster

Aktualizácia Chrome 96.0.4664.110 s opravami kritických a nulových chýb zabezpečenia

Google vytvoril aktualizáciu prehliadača Chrome 96.0.4664.110, ktorá opravuje 5 zraniteľností vrátane zraniteľnosti (CVE-2021-4102), ktorú už útočníci používajú pri exploitoch (0-day) a kritickej zraniteľnosti (CVE-2021-4098), ktorá umožňuje môžete obísť všetky úrovne ochrany prehliadača a spustiť kód v systéme mimo prostredia karantény. Podrobnosti ešte neboli zverejnené, iba to, že 0-dňová zraniteľnosť je spôsobená používaním pamäte po jej uvoľnení […]

YOS - prototyp bezpečného operačného systému v ruskom jazyku založeného na projekte A2

Projekt YaOS vyvíja fork operačného systému A2, známy aj ako Bluebottle a Active Oberon. Jedným z hlavných cieľov projektu je radikálne zavedenie ruského jazyka do celého systému vrátane (aspoň čiastočného) prekladu zdrojových textov do ruštiny. YaOS môže fungovať ako aplikácia v okne pod Linuxom alebo Windowsom a tiež ako samostatná operačná […]

V adresári balíkov PyPI Python boli zistené tri škodlivé knižnice

V adresári PyPI (Python Package Index) boli identifikované tri knižnice obsahujúce škodlivý kód. Kým boli problémy identifikované a odstránené z katalógu, balíky boli stiahnuté takmer 15 tisíc krát. Balíky dpp-client (10194 1234 stiahnutí) a dpp-client1536 (XNUMX XNUMX stiahnutí) sú distribuované od februára a obsahujú kód na odosielanie obsahu premenných prostredia, ktoré by napríklad mohli zahŕňať prístupové kľúče, tokeny alebo […]

K dispozícii je programovací jazyk Dart 2.15 a rámec Flutter 2.8

Google zverejnil vydanie programovacieho jazyka Dart 2.15, ktorý pokračuje vo vývoji radikálne prepracovanej vetvy Dart 2, ktorá sa od pôvodnej verzie jazyka Dart líši použitím silného statického písania (typy je možné odvodiť automaticky, takže špecifikovanie typov nie je potrebné, ale dynamické typovanie sa už nepoužíva a pôvodne vypočítaný typ sa priradí k premennej a následne sa uplatňuje prísna kontrola […]

Intel presunul vývoj Cloud Hypervisor na Linux Foundation

Intel preniesol hypervízor Cloud Hypervisor, optimalizovaný pre použitie v cloudových systémoch, pod záštitu Linux Foundation, ktorej infraštruktúra a služby budú použité pri ďalšom vývoji. Presun pod krídla Linux Foundation oslobodí projekt od závislosti od samostatnej komerčnej spoločnosti a zjednoduší spoluprácu so zapojením tretích strán. Podporu projektu už ohlásili tieto spoločnosti: [...]

Vydanie operačného systému ToaruOS 2.0

Vydanie operačného systému podobného Unixu ToaruOS 2.0 bolo zverejnené, napísané od začiatku a dodávané s vlastným jadrom, zavádzačom, štandardnou knižnicou C, správcom balíkov, komponentmi používateľského priestoru a grafickým rozhraním s kompozitným správcom okien. Kód projektu je napísaný v jazyku C a distribuovaný pod licenciou BSD. Na stiahnutie je pripravený živý obraz o veľkosti 14.4 MB, ktorý je možné otestovať v QEMU, VMware alebo […]

Zimná aktualizácia štartovacích súprav ALT p10

Bola zverejnená tretia verzia štartovacích súprav na platforme Desiata ALT. Navrhované obrázky sú vhodné na začatie práce so stabilným úložiskom pre tých skúsených používateľov, ktorí uprednostňujú samostatné určovanie zoznamu balíkov aplikácií a prispôsobenie systému (dokonca aj vytváranie vlastných derivátov). Ako zložené diela sú distribuované za podmienok licencie GPLv2+. Možnosti zahŕňajú základný systém a jeden z […]

Vydanie kolaboratívneho vývojového systému GitBucket 4.37

Bolo predstavené vydanie projektu GitBucket 4.37, ktorý vyvíja systém pre spoluprácu s úložiskami Git s rozhraním v štýle GitHub a Bitbucket. Systém sa jednoducho inštaluje, má schopnosť rozširovať funkčnosť prostredníctvom pluginov a je kompatibilný s GitHub API. Kód je napísaný v Scale a je dostupný pod licenciou Apache 2.0. MySQL a PostgreSQL je možné použiť ako DBMS. Kľúčové vlastnosti GitBucket: […]

Vydanie KDE Gear 21.12, sady aplikácií z projektu KDE

Bola predstavená decembrová konsolidovaná aktualizácia aplikácií (21.12) vyvinutá projektom KDE. Pripomíname, že konsolidovaná sada aplikácií KDE je od apríla zverejnená pod názvom KDE Gear namiesto KDE Apps a KDE Applications. Celkovo boli v rámci aktualizácie zverejnené vydania 230 programov, knižníc a pluginov. Informácie o dostupnosti živých verzií s novými vydaniami aplikácií nájdete na tejto stránke. Najvýznamnejšie inovácie: […]

Chyby zabezpečenia v Grafane, ktoré umožňujú prístup k súborom v systéme

V platforme na vizualizáciu otvorených údajov Grafana bola identifikovaná chyba zabezpečenia (CVE-2021-43798), ktorá vám umožňuje uniknúť zo základného adresára a získať prístup k ľubovoľným súborom v lokálnom súborovom systéme servera, pokiaľ ide o prístupové práva. používateľa, pod ktorým je spustená Grafana. Problém je spôsobený nesprávnou činnosťou obslužného programu cesty „/public/plugins/ /", čo umožnilo použitie znakov ".." na prístup k základným adresárom. Zraniteľnosť […]

Vydanie Ventoy 1.0.62, súpravy nástrojov na zavádzanie ľubovoľných systémov z jednotiek USB

Bol zverejnený Ventoy 1.0.62, sada nástrojov určená na vytváranie zavádzacích USB médií, ktoré obsahujú viacero operačných systémov. Program je pozoruhodný tým, že poskytuje možnosť zaviesť operačný systém z nezmenených obrazov ISO, WIM, IMG, VHD a EFI bez potreby rozbalenia obrazu alebo preformátovania média. Napríklad stačí skopírovať požadovanú sadu obrázkov iso na USB Flash pomocou bootloadera Ventoy a Ventoy poskytne možnosť načítať […]

Kandidát na vydanie Wine 7.0

Začalo sa testovanie prvého kandidáta na vydanie Wine 7.0, otvorenej implementácie WinAPI. Základňa kódu bola uvedená do fázy zmrazenia pred vydaním, ktoré sa očakáva v polovici januára. Od vydania Wine 6.23 bolo uzavretých 32 hlásení o chybách a bolo vykonaných 211 zmien. Najdôležitejšie zmeny: Bola navrhnutá nová implementácia ovládača joysticku pre WinMM (Windows Multimedia API). Všetky Unix Wine knižnice […]