Автор: ProHoster

Оновлення Chrome 96.0.4664.110 з усуненням критичної та 0-day вразливостей

Компанія Google сформувала оновлення Chrome 96.0.4664.110, в якому виправлено 5 вразливостей, у тому числі вразливість (CVE-2021-4102), що вже застосовується зловмисниками в експлоїтах (0-day) та критична вразливість (CVE-2021-4098) всі рівні захисту браузера і виконати код у системі за межами sandbox-оточення. Деталі поки не розкриваються, відомо лише, що 0-day вразливість викликана використанням пам'яті після її звільнення.

ЯОС – прототип безпечної російськомовної операційної системи на базі проекту A2

Проект ЯОС розвиває відгалуження від операційної системи A2, також відомої як Bluebottle та Active Oberon. Однією з основних цілей проекту є кардинальне впровадження російської мови у всю систему, включаючи (хоча б частковий) переклад вихідних текстів на російську мову. ЯОС може працювати як додаток у вікні під Linux або Windows, а також у вигляді відокремленої операційної системи […]

У каталозі Python-пакетів PyPI виявлено три шкідливі бібліотеки

У каталозі PyPI (Python Package Index) виявлено три бібліотеки, які містять шкідливий код. До виявлення проблем та видалення з каталогу в сумі пакети встигли завантажити майже 15 тисяч разів. Пакети dpp-client (10194 завантаження) та dpp-client1234 (1536 завантажень) поширювалися з лютого і включали код для відправки вмісту змінних оточення, які, наприклад, могли включати ключі доступу, токени або […]

Доступні мова програмування Dart 2.15 та фреймворк Flutter 2.8

Компанія Google опублікувала реліз мови програмування Dart 2.15, що продовжив розвиток кардинально переробленої гілки Dart 2, яка відрізняється від початкового варіанта мови Dart застосуванням сильної статичної типізації (типи можуть виводитися автоматично, тому вказівка ​​типів не є обов'язковою, але динамічна типізація більше не використовується і обчислений спочатку тип закріплюється за змінною і надалі застосовується сувора перевірка […]

Компанія Intel перевела розробку Cloud Hypervisor до організації Linux Foundation

Компанія Intel передала гіпервізор Cloud Hypervisor, оптимізований для застосування в хмарних системах, під заступництвом організації Linux Foundation, інфраструктура та сервіси якої будуть використані в подальшій розробці. Перехід під крило Linux Foundation позбавить проект залежності від окремої комерційної компанії і спростить спільну роботу із залученням сторонніх учасників. Про свою підтримку проекту вже оголосили такі компанії, […]

Випуск операційної системи ToaruOS 2.0

Опубліковано випуск Unix-подібної операційної системи ToaruOS 2.0, написаної з нуля і поставляється зі своїм ядром, завантажувачем, стандартною Сі-бібліотекою, пакетним менеджером, компонентами простору користувача та графічним інтерфейсом з композитним віконним менеджером. Код проекту написаний мовою Сі та поширюється під ліцензією BSD. Для завантаження підготовлений live-образ розміром 14.4 МБ, який можна протестувати в QEMU, VMware або […]

Зимове оновлення стартових наборів ALT p10

Опубліковано третій випуск стартових наборів на десятій платформі ALT. Запропоновані образи підходять для початку роботи зі стабільним репозиторієм тим досвідченим користувачам, які вважають за краще самостійно визначати список пакетів додатків та налаштовувати систему (аж до створення власних похідних). Як складові твори вони поширюються за умов ліцензії GPLv2+. Варіанти включають базову систему і одне з оточень […]

Випуск системи спільної розробки GitBucket 4.37

Представлен выпуск проекта GitBucket 4.37, развивающего систему для совместной работы с Git-репозиториями с интерфейсом в стиле GitHub и Bitbucket. Система отличается простотой установки, возможностью расширения функциональности через плагины и совместимостью с API GitHub. Код написан на языке Scala и доступен под лицензией Apache 2.0. В качестве СУБД могут использоваться MySQL и PostgreSQL. Основные возможности GitBucket: […]

Випуск KDE Gear 21.12, набору програм від проекту KDE

Представлено декабрьское сводное обновление приложений (21.12), развиваемых проектом KDE. Напомним, что сводный набор приложений KDE c апреля публикуется под именем KDE Gear, вместо KDE Apps и KDE Applications. Всего в рамках обновления опубликованы выпуски 230 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно получить на данной странице. Наиболее заметные новшества: […]

Вразливості у Grafana, що дозволяють отримати доступ до файлів у системі

В открытой платформе визуализации данных Grafana выявлена уязвимость (CVE-2021-43798), позволяющая выйти за пределы базового каталога и получить доступ к произвольным файлам в локальной файловой системе сервера, насколько это позволяют права доступа пользователя, под которым выполняется Grafana. Проблема вызвана некорректной работой обработчика пути «/public/plugins/<plugin-id>/», в котором допускалось использование символов «..» для доступа к нижележащим каталогам. Уязвимость […]

Випуск Ventoy 1.0.62, інструментарію для завантаження довільних систем із USB-носіїв

Опубліковано випуск інструментарію Ventoy 1.0.62, призначеного для створення завантажувальних USB-носіїв, що включає декілька операційних систем. Програма примітна тим, що забезпечує можливість завантаження ОС із незмінних ISO, WIM, IMG, VHD та EFI-образів, не вимагаючи розпакування образу або переформатування носія. Наприклад, досить просто скопіювати на USB Flash з завантажувачем Ventoy набір iso-образів, що цікавить, і Ventoy забезпечить можливість завантаження […]

Кандидат у релізи Wine 7.0

Почалося тестування першого кандидата у релізи Wine 7.0, відкритої реалізації WinAPI. Кодова база переведена на стадію заморозки перед релізом, що очікується у середині січня. Порівняно з випуском Wine 6.23 закрито 32 звіти про помилки та внесено 211 змін. Найважливіші зміни: Запропоновано нову реалізацію драйвера джойстика для WinMM (Windows Multimedia API). Усі Unix-бібліотеки Wine […]