Författare: ProHoster

Chrome 96.0.4664.110-uppdatering med korrigeringar för kritiska och 0-dagars sårbarheter

Google har skapat en uppdatering till Chrome 96.0.4664.110, som åtgärdar fem sårbarheter, inklusive en sårbarhet (CVE-5-2021) som redan används av angripare i utnyttjande (4102-dagars) och en kritisk sårbarhet (CVE-0-2021) som tillåter dig att kringgå alla nivåer av webbläsarskydd och exekvera kod på systemet utanför sandlådemiljön. Detaljer har ännu inte avslöjats, bara att 4098-dagarssårbarheten orsakas av användning av minne efter att det har frigjorts […]

YOS - en prototyp av ett säkert ryskspråkigt operativsystem baserat på A2-projektet

YaOS-projektet utvecklar en gaffel av operativsystemet A2, även känt som Bluebottle och Active Oberon. Ett av projektets huvudmål är att radikalt införa det ryska språket i hela systemet, inklusive (åtminstone delvis) översättning av källtexterna till ryska. YaOS kan fungera som en applikation i ett fönster under Linux eller Windows, och även som en separat operativsystem […]

Tre skadliga bibliotek upptäcktes i PyPI Python-paketkatalogen

Tre bibliotek som innehåller skadlig kod identifierades i PyPI-katalogen (Python Package Index). Innan problem identifierades och togs bort från katalogen hade paketen laddats ner nästan 15 tusen gånger. Paketen dpp-client (10194 1234 nedladdningar) och dpp-client1536 (XNUMX XNUMX nedladdningar) har distribuerats sedan februari och innehåller kod för att skicka innehållet i miljövariabler, som till exempel kan inkludera åtkomstnycklar, tokens eller […]

Programmeringsspråket Dart 2.15 och Flutter 2.8-ramverket är tillgängligt

Google har publicerat lanseringen av programmeringsspråket Dart 2.15, som fortsätter utvecklingen av en radikalt omdesignad Dart 2-gren, som skiljer sig från den ursprungliga versionen av Dart-språket genom att använda stark statisk typning (typer kan härledas automatiskt, så att specificera typer är inte nödvändigt, men dynamisk typning används inte längre och den initiala beräkningen tilldelas typen till variabeln och strikt kontroll tillämpas därefter […]

Intel har överfört Cloud Hypervisor-utvecklingen till Linux Foundation

Intel har överfört Cloud Hypervisor hypervisor, optimerad för användning i molnsystem, i regi av Linux Foundation, vars infrastruktur och tjänster kommer att användas i vidareutvecklingen. Att flytta under Linux Foundations vingar kommer att befria projektet från beroende av ett separat kommersiellt företag och kommer att förenkla samarbetet med inblandning av tredje part. Följande företag har redan meddelat sitt stöd för projektet: [...]

Release av operativsystemet ToaruOS 2.0

Releasen av det Unix-liknande operativsystemet ToaruOS 2.0 har publicerats, skriven från grunden och försedd med en egen kärna, starthanterare, standard C-bibliotek, pakethanterare, användarutrymmeskomponenter och ett grafiskt gränssnitt med en sammansatt fönsterhanterare. Projektkoden är skriven i C och distribueras under BSD-licensen. En livebild på 14.4 MB i storlek har förberetts för nedladdning, som kan testas i QEMU, VMware eller […]

Vinteruppdatering av ALT p10 startpaket

Den tredje versionen av startpaket på den tionde ALT-plattformen har publicerats. De föreslagna bilderna är lämpliga för att börja arbeta med ett stabilt arkiv för de erfarna användare som föredrar att självständigt bestämma listan över applikationspaket och anpassa systemet (även skapa sina egna derivat). Som sammansatta verk distribueras de enligt villkoren i GPLv2+-licensen. Alternativen inkluderar bassystemet och ett av […]

Utgivning av GitBucket 4.37 utvecklingssystem för samarbete

Utgivningen av GitBucket 4.37-projektet har presenterats, som utvecklar ett system för samarbete med Git repositories med ett gränssnitt i stil med GitHub och Bitbucket. Systemet är enkelt att installera, har möjlighet att utöka funktionaliteten genom plugins och är kompatibelt med GitHub API. Koden är skriven i Scala och är tillgänglig under Apache 2.0-licensen. MySQL och PostgreSQL kan användas som ett DBMS. Nyckelfunktioner i GitBucket: […]

Release av KDE Gear 21.12, en uppsättning applikationer från KDE-projektet

Den konsoliderade decemberuppdateringen av applikationer (21.12) som utvecklats av KDE-projektet har presenterats. Som en påminnelse har den konsoliderade uppsättningen av KDE-program publicerats under namnet KDE Gear sedan april, istället för KDE-appar och KDE-program. Totalt, som en del av uppdateringen, publicerades utgåvor av 230 program, bibliotek och plugins. Information om tillgängligheten av Live-byggen med nya applikationsversioner finns på den här sidan. De mest anmärkningsvärda innovationerna: […]

Sårbarheter i Grafana som tillåter åtkomst till filer på systemet

En sårbarhet (CVE-2021-43798) har identifierats i den öppna datavisualiseringsplattformen Grafana, som gör att du kan fly bortom baskatalogen och få tillgång till godtyckliga filer i serverns lokala filsystem, vad gäller åtkomsträttigheter användaren som Grafana körs under tillåter. Problemet orsakas av felaktig användning av sökvägshanteraren "/public/plugins/ /", vilket gjorde det möjligt att använda ".."-tecken för att komma åt underliggande kataloger. Sårbarhet […]

Release av Ventoy 1.0.62, en verktygslåda för att starta upp godtyckliga system från USB-enheter

Ventoy 1.0.62, en verktygslåda utformad för att skapa startbara USB-media som inkluderar flera operativsystem, har publicerats. Programmet är anmärkningsvärt för det faktum att det ger möjlighet att starta operativsystemet från oförändrade ISO-, WIM-, IMG-, VHD- och EFI-bilder, utan att behöva packa upp bilden eller formatera om media. Till exempel behöver du bara kopiera önskad uppsättning iso-bilder till en USB-blixt med Ventoy bootloader och Ventoy kommer att ge möjligheten att ladda […]

Wine 7.0 Release Candidate

Testning har börjat på den första versionskandidaten Wine 7.0, en öppen implementering av WinAPI. Kodbasen har lagts i en frysningsfas inför release, vilket förväntas i mitten av januari. Sedan lanseringen av Wine 6.23 har 32 felrapporter stängts och 211 ändringar har gjorts. De viktigaste ändringarna: En ny implementering av joystick-drivrutinen för WinMM (Windows Multimedia API) har föreslagits. Alla Unix vinbibliotek […]