מחבר: פּראָהאָסטער

קראָום 96.0.4664.110 דערהייַנטיקן מיט פיקסיז פֿאַר קריטיש און 0-טאָג וואַלנעראַביליטיז

גוגל האט באשאפן אַן דערהייַנטיקן צו קראָום 96.0.4664.110, וואָס פיקסיז 5 וואַלנעראַביליטיז, אַרייַנגערעכנט אַ וואַלנעראַביליטי (CVE-2021-4102) שוין געניצט דורך אַטאַקערז אין עקספּלויץ (0-טאָג) און אַ קריטיש וואַלנעראַביליטי (CVE-2021-4098) וואָס אַלאַוז איר קענען בייפּאַס אַלע לעוועלס פון בלעטערער שוץ און ויספירן קאָד אויף די סיסטעם אַרויס די זאַמדקאַסטן סוויווע. דעטאַילס זענען נאָך נישט דיסקלאָוזד, נאָר אַז די 0-טאָג וואַלנעראַביליטי איז געפֿירט דורך די נוצן פון זכּרון נאָך עס איז באפרייט […]

YOS - אַ פּראָוטאַטייפּ פון אַ זיכער רוסיש-שפּראַך אָפּערייטינג סיסטעם באזירט אויף די A2 פּרויעקט

די יאַאָס פּרויעקט דעוועלאָפּס אַ גאָפּל פון די A2 אָפּערייטינג סיסטעם, אויך באקאנט ווי בלועבאָטטלע און אַקטיוו אָבעראָן. איינער פון די הויפּט צילן פון די פּרויעקט איז די ראַדיקאַל אַרייַנפיר פון די רוסישע שפּראַך אין די גאנצע סיסטעם, אַרייַנגערעכנט (לפּחות טייל) איבערזעצונג פון די מקור טעקסטן אין רוסיש. יאַאָס קענען אַרבעטן ווי אַ אַפּלאַקיישאַן אין אַ פֿענצטער אונטער לינוקס אָדער ווינדאָוז, און אויך ווי אַ באַזונדער אַפּערייטינג [...]

דריי בייזע ליבראַריעס דיטעקטאַד אין די PyPI Python פּעקל וועגווייַזער

דריי לייברעריז מיט בייזע קאָד זענען יידענאַפייד אין די PyPI (Python Package Index) Directory. איידער פּראָבלעמס זענען יידענאַפייד און אַוועקגענומען פון די קאַטאַלאָג, די פּאַקאַדזשאַז זענען דאַונלאָודיד כּמעט 15 טויזנט מאל. די דפּפּ-קליענט (10194 דאַונלאָודז) און dpp-client1234 (1536 דאַונלאָודז) פּאַקאַדזשאַז זענען פונאנדערגעטיילט זינט פעברואר און אַרייַננעמען קאָד פֿאַר שיקן די אינהאַלט פון סוויווע וועריאַבאַלז, וואָס פֿאַר בייַשפּיל קען אַרייַננעמען אַקסעס שליסלען, טאָקענס, אָדער […]

דאַרט 2.15 פּראָגראַממינג שפּראַך און Flutter 2.8 פריימווערק בנימצא

גוגל האט פארעפנטלעכט די מעלדונג פון די דאַרט 2.15 פּראָגראַממינג שפּראַך, וואָס האלט די אַנטוויקלונג פון אַ ראַדיקאַלי רידיזיינד דאַרט 2 צווייַג, וואָס איז אַנדערש פון דער אָריגינעל ווערסיע פון ​​​​די דאַרט שפּראַך אין די נוצן פון שטאַרק סטאַטיק טייפּינג (טייפּס קענען זיין ינפערד אויטאָמאַטיש, אַזוי ספּעציפיצירן טייפּס איז ניט נייטיק, אָבער דינאַמיש טייפּינג איז ניט מער געניצט און דער ערשט כעזשבן די טיפּ איז אַסיינד צו די בייַטעוודיק און שטרענג קאָנטראָלירונג איז דערנאָך געווענדט […]

ינטעל האט טראַנספערד קלאָוד היפּערוויסאָר אַנטוויקלונג צו די לינוקס וויקיפּעדיע

ינטעל האט טראַנספערד די קלאָוד היפּערוויסאָר היפּערווייזער, אָפּטימיזעד פֿאַר נוצן אין וואָלקן סיסטעמען, אונטער די אָספּיסיז פון די לינוקס וויקיפּעדיע, וועמענס ינפראַסטראַקטשער און באַדינונגס וועט זיין געניצט אין ווייַטער אַנטוויקלונג. מאָווינג אונטער די פליגל פון די לינוקס וויקיפּעדיע וועט באַפרייַען די פּרויעקט פון אָפענגיקייַט אויף אַ באַזונדער געשעפט פירמע און פאַרפּאָשעטערן מיטאַרבעט מיט די ינוואַלוומאַנט פון דריט פּאַרטיעס. די פאלגענדע קאָמפּאַניעס האָבן שוין מודיע זייער שטיצן פֿאַר די פּרויעקט: [...]

מעלדונג פון אָפּערייטינג סיסטעם ToaruOS 2.0

די מעלדונג פון די Unix-ווי אָפּערייטינג סיסטעם ToaruOS 2.0 איז ארויס, געשריבן פֿון קראַצן און סאַפּלייד מיט זיין אייגענע קערן, שטיוול לאָודער, נאָרמאַל C ביבליאָטעק, פּעקל פאַרוואַלטער, באַניצער פּלאַץ קאַמפּאָונאַנץ און אַ גראַפיקאַל צובינד מיט אַ קאָמפּאָסיטע פֿענצטער פאַרוואַלטער. די פּרויעקט קאָד איז געשריבן אין C און פונאנדערגעטיילט אונטער די BSD דערלויבעניש. א לעבן בילד פון 14.4 מעגאבייטן אין גרייס איז צוגעגרייט פֿאַר אראפקאפיע, וואָס קענען זיין טעסטעד אין QEMU, VMware אָדער […]

ווינטער דערהייַנטיקן פון ALT p10 סטאַרטער קיץ

די דריט מעלדונג פון סטאַרטער קיץ אויף די צענט ALT פּלאַטפאָרמע איז ארויס. די פארגעלייגט בילדער זענען פּאַסיק פֿאַר סטאַרטינג צו אַרבעטן מיט אַ סטאַביל ריפּאַזאַטאָרי פֿאַר די יקספּיריאַנסט ניצערס וואָס בעסער וועלן ינדיפּענדאַנטלי באַשליסן די רשימה פון אַפּלאַקיישאַן פּאַקאַדזשאַז און קאַסטאַמייז די סיסטעם (אפילו קריייטינג זייער אייגענע דעריוואַטיווז). ווי קאָמפּאָסיטע ווערק, זיי זענען פונאנדערגעטיילט אונטער די טערמינען פון די GPLv2+ דערלויבעניש. אָפּציעס אַרייַננעמען די באַזע סיסטעם און איינער פון די […]

מעלדונג פון GitBucket 4.37 קאַלאַבערייטיוו אַנטוויקלונג סיסטעם

די מעלדונג פון די GitBucket 4.37 פּרויעקט איז געווען דערלאנגט, דעוועלאָפּינג אַ סיסטעם פֿאַר מיטאַרבעט מיט Git ריפּאַזאַטאָריז מיט אַ צובינד אין די נוסח פון GitHub און Bitbucket. די סיסטעם איז גרינג צו ינסטאַלירן, קענען זיין עקסטענדעד דורך פּלוגינס און איז קאַמפּאַטאַבאַל מיט די GitHub API. דער קאָד איז געשריבן אין סקאַלאַ און איז בנימצא אונטער די Apache 2.0 דערלויבעניש. MySQL און PostgreSQL קענען זיין געוויינט ווי אַ דבמס. שליסל פֿעיִקייטן פון GitBucket: […]

מעלדונג פון KDE Gear 21.12, אַ סכום פון אַפּלאַקיישאַנז פון די KDE פּרויעקט

Представлено декабрьское сводное обновление приложений (21.12), развиваемых проектом KDE. Напомним, что сводный набор приложений KDE c апреля публикуется под именем KDE Gear, вместо KDE Apps и KDE Applications. Всего в рамках обновления опубликованы выпуски 230 программ, библиотек и плагинов. Информацию о наличии Live-сборок с новыми выпусками приложений можно получить на данной странице. Наиболее заметные новшества: […]

וואַלנעראַביליטיז אין Grafana וואָס לאָזן אַקסעס צו טעקעס אויף די סיסטעם

В открытой платформе визуализации данных Grafana выявлена уязвимость (CVE-2021-43798), позволяющая выйти за пределы базового каталога и получить доступ к произвольным файлам в локальной файловой системе сервера, насколько это позволяют права доступа пользователя, под которым выполняется Grafana. Проблема вызвана некорректной работой обработчика пути «/public/plugins/<plugin-id>/», в котором допускалось использование символов «..» для доступа к нижележащим каталогам. Уязвимость […]

מעלדונג פון Ventoy 1.0.62, אַ טאָאָלקיט פֿאַר בוטינג אַרביטראַריש סיסטעמען פֿון וסב דרייווז

Ventoy 1.0.62, אַ טאָאָלקיט דיזיינד פֿאַר קריייטינג באָאָטאַבלע וסב מידיאַ וואָס כולל קייפל אָפּערייטינג סיסטעמען, איז ארויס. דער פּראָגראַם איז נאָוטאַבאַל פֿאַר די פאַקט אַז עס גיט די פיייקייט צו שטיוול די אַס פֿון אַנטשיינדזשד ISO, WIM, IMG, VHD און EFI בילדער, אָן ריקוויירינג אַנפּאַקינג די בילד אָדער רעפאָרמאַטטינג די מידיאַ. פֿאַר בייַשפּיל, איר נאָר דאַרפֿן צו נאָכמאַכן די געבעטן גאַנג פון יסאָ בילדער אויף אַ וסב פלאַש מיט די Ventoy באָאָטלאָאַדער און Ventoy וועט צושטעלן די פיייקייט צו לאָדן […]

וויין 7.0 מעלדונג קאַנדידאַט

טעסטינג האט אנגעהויבן אויף דער ערשטער מעלדונג קאַנדידאַט Wine 7.0, אַן אָפֿן ימפּלאַמענטיישאַן פון WinAPI. די קאָד באַזע איז געווען שטעלן אין אַ פרירן פאַסע איידער מעלדונג, וואָס איז געריכט אין מיטן יאנואר. זינט די מעלדונג פון Wine 6.23, 32 זשוק ריפּאָרץ זענען פארמאכט און 211 ענדערונגען זענען געמאכט. די מערסט וויכטיק ענדערונגען: אַ נייַע ימפּלאַמענטיישאַן פון די דזשויסטיק שאָפער פֿאַר WinMM (Windows Multimedia API) איז פארגעלייגט. אַלע יוניקס וויין לייברעריז […]