May-akda: ProHoster

Chrome 96.0.4664.110 update na may mga pag-aayos para sa kritikal at 0-araw na mga kahinaan

Gumawa ang Google ng update sa Chrome 96.0.4664.110, na nag-aayos ng 5 kahinaan, kabilang ang isang kahinaan (CVE-2021-4102) na ginagamit na ng mga umaatake sa mga pagsasamantala (0-araw) at isang kritikal na kahinaan (CVE-2021-4098) na nagbibigay-daan mong i-bypass ang lahat ng antas ng proteksyon ng browser at i-execute ang code sa system sa labas ng sandbox environment. Ang mga detalye ay hindi pa ibinunyag, tanging ang 0-araw na kahinaan ay sanhi ng paggamit ng memorya matapos itong mapalaya [...]

YOS - isang prototype ng isang ligtas na operating system sa wikang Ruso batay sa proyektong A2

Ang proyekto ng YaOS ay bumuo ng isang tinidor ng A2 operating system, na kilala rin bilang Bluebottle at Active Oberon. Ang isa sa mga pangunahing layunin ng proyekto ay ang radikal na pagpapakilala ng wikang Ruso sa buong sistema, kasama ang (hindi bababa sa bahagyang) pagsasalin ng mga pinagmulang teksto sa Russian. Maaaring gumana ang YaOS bilang isang application sa isang window sa ilalim ng Linux o Windows, at gayundin bilang isang hiwalay na operating […]

Tatlong malisyosong library ang nakita sa direktoryo ng package ng PyPI Python

Tatlong aklatan na naglalaman ng malisyosong code ang natukoy sa direktoryo ng PyPI (Python Package Index). Bago natukoy ang mga problema at inalis mula sa katalogo, ang mga pakete ay nai-download na halos 15 libong beses. Ang dpp-client (10194 na pag-download) at dpp-client1234 (1536 na pag-download) na mga pakete ay ipinamahagi mula noong Pebrero at may kasamang code para sa pagpapadala ng mga nilalaman ng mga variable ng kapaligiran, na halimbawa ay maaaring magsama ng mga access key, token, o […]

Available ang Dart 2.15 programming language at Flutter 2.8 framework

Inilathala ng Google ang paglabas ng Dart 2.15 programming language, na nagpapatuloy sa pagbuo ng isang sangay ng Dart 2 na radikal na muling idisenyo, na naiiba sa orihinal na bersyon ng wikang Dart sa paggamit ng malakas na static na pag-type (maaaring awtomatikong matukoy ang mga uri, kaya tinukoy ang mga uri ay hindi kinakailangan, ngunit ang dynamic na pag-type ay hindi na ginagamit at ang paunang kalkulasyon ang uri ay itinalaga sa variable at ang mahigpit na pagsuri ay inilapat pagkatapos [...]

Inilipat ng Intel ang pagbuo ng Cloud Hypervisor sa Linux Foundation

Inilipat ng Intel ang Cloud Hypervisor hypervisor, na-optimize para sa paggamit sa mga cloud system, sa ilalim ng auspice ng Linux Foundation, na ang imprastraktura at serbisyo ay gagamitin sa karagdagang pag-unlad. Ang paglipat sa ilalim ng pakpak ng Linux Foundation ay magpapalaya sa proyekto mula sa pagtitiwala sa isang hiwalay na komersyal na kumpanya at gawing simple ang pakikipagtulungan sa paglahok ng mga ikatlong partido. Ang mga sumusunod na kumpanya ay nagpahayag na ng kanilang suporta para sa proyekto: [...]

Paglabas ng ToaruOS 2.0 operating system

Ang paglabas ng katulad ng Unix na operating system na ToaruOS 2.0 ay nai-publish, isinulat mula sa simula at ibinigay ng sarili nitong kernel, boot loader, standard C library, package manager, mga bahagi ng user space at isang graphical na interface na may composite window manager. Ang code ng proyekto ay nakasulat sa C at ipinamahagi sa ilalim ng lisensya ng BSD. Ang isang live na imahe na 14.4 MB ang laki ay inihanda para sa pag-download, na maaaring masuri sa QEMU, VMware o […]

Winter update ng ALT p10 starter kit

Nai-publish na ang ikatlong release ng mga starter kit sa Tenth ALT platform. Ang mga iminungkahing imahe ay angkop para sa simulang gumana sa isang matatag na imbakan para sa mga may karanasang user na mas gustong independiyenteng matukoy ang listahan ng mga pakete ng application at i-customize ang system (kahit na lumikha ng kanilang sariling mga derivatives). Bilang mga pinagsama-samang gawa, ipinamamahagi ang mga ito sa ilalim ng mga tuntunin ng lisensya ng GPLv2+. Kasama sa mga opsyon ang base system at isa sa […]

Paglabas ng GitBucket 4.37 collaborative development system

Ang paglabas ng proyekto ng GitBucket 4.37 ay ipinakita, na bumubuo ng isang sistema para sa pakikipagtulungan sa mga repositoryo ng Git na may interface sa istilo ng GitHub at Bitbucket. Madaling i-install ang system, may kakayahang palawakin ang functionality sa pamamagitan ng mga plugin, at tugma sa GitHub API. Ang code ay nakasulat sa Scala at available sa ilalim ng lisensya ng Apache 2.0. Ang MySQL at PostgreSQL ay maaaring gamitin bilang isang DBMS. Mga pangunahing tampok ng GitBucket: […]

Paglabas ng KDE Gear 21.12, isang set ng mga application mula sa KDE project

Ang Disyembre pinagsama-samang update ng mga aplikasyon (21.12) na binuo ng proyekto ng KDE ay ipinakita. Bilang paalala, ang pinagsama-samang hanay ng mga KDE application ay nai-publish sa ilalim ng pangalang KDE Gear mula noong Abril, sa halip na KDE Apps at KDE Applications. Sa kabuuan, bilang bahagi ng pag-update, na-publish ang mga paglabas ng 230 na programa, aklatan at plugin. Ang impormasyon tungkol sa pagkakaroon ng mga Live build na may mga bagong release ng application ay makikita sa page na ito. Ang pinakakilalang mga inobasyon: […]

Mga kahinaan sa Grafana na nagbibigay-daan sa pag-access sa mga file sa system

Natukoy ang isang kahinaan (CVE-2021-43798) sa open data visualization platform na Grafana, na nagbibigay-daan sa iyong makatakas sa kabila ng base directory at makakuha ng access sa mga arbitrary na file sa lokal na file system ng server, hanggang sa mga karapatan sa pag-access ng user kung saan pinapagana ang Grafana. Ang problema ay sanhi ng hindi tamang operasyon ng tagapangasiwa ng landas na "/public/plugins/ /", na nagpapahintulot sa paggamit ng ".." na mga character upang ma-access ang mga pinagbabatayang direktoryo. Kahinaan […]

Paglabas ng Ventoy 1.0.62, isang toolkit para sa pag-boot ng mga arbitrary system mula sa mga USB drive

Ang Ventoy 1.0.62, isang toolkit na idinisenyo para sa paglikha ng bootable USB media na may kasamang maraming operating system, ay nai-publish. Ang programa ay kapansin-pansin sa katotohanan na nagbibigay ito ng kakayahang i-boot ang OS mula sa hindi nabagong mga imahe ng ISO, WIM, IMG, VHD at EFI, nang hindi nangangailangan ng pag-unpack ng imahe o pag-reformat ng media. Halimbawa, kailangan mo lang kopyahin ang nais na hanay ng mga imahe ng iso sa isang USB Flash gamit ang Ventoy bootloader at ang Ventoy ay magbibigay ng kakayahang mag-load […]

Kandidato sa Paglabas ng Wine 7.0

Nagsimula na ang pagsubok sa unang release na kandidato na Wine 7.0, isang bukas na pagpapatupad ng WinAPI. Ang code base ay inilagay sa isang freeze phase bago ilabas, na inaasahan sa kalagitnaan ng Enero. Mula nang ilabas ang Wine 6.23, 32 ulat ng bug ang isinara at 211 pagbabago ang nagawa. Ang pinakamahalagang pagbabago: Isang bagong pagpapatupad ng joystick driver para sa WinMM (Windows Multimedia API) ay iminungkahi. Lahat ng Unix Wine library […]