autor: ProHoster

Dotenv-linter s'ha actualitzat a la v3.0.0

Dotenv-linter és una eina de codi obert per comprovar i solucionar diversos problemes en fitxers .env, que serveixen per emmagatzemar de manera més còmoda variables d'entorn dins d'un projecte. L'ús de variables d'entorn és recomanat pel manifest de desenvolupament de l'aplicació The Twelve Factor, un conjunt de bones pràctiques per desenvolupar aplicacions per a qualsevol plataforma. Seguir aquest manifest fa que la vostra aplicació estigui preparada per escalar, […]

S'ha identificat i corregit una vulnerabilitat crítica a sudo

S'ha trobat i es va solucionar una vulnerabilitat crítica a la utilitat del sistema sudo, la qual cosa permet que qualsevol usuari local del sistema obtingui drets d'administrador root. La vulnerabilitat explota un desbordament de memòria intermèdia basat en munt i es va introduir el juliol de 2011 (commit 8255ed69). Els que van trobar aquesta vulnerabilitat van aconseguir escriure tres exploits de treball i provar-los amb èxit a Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) [...]

Firefox 85

Està disponible Firefox 85. Subsistema de gràfics: WebRender està habilitat als dispositius que utilitzen la combinació de targeta gràfica GNOME+Wayland+Intel/AMD (excepte per a pantalles 4K, per a les quals s'espera suport a Firefox 86). A més, WebRender està habilitat en dispositius que utilitzen Iris Pro Graphics P580 (mòbil Xeon E3 v5), que els desenvolupadors van oblidar, així com en dispositius amb la versió del controlador Intel HD Graphics 23.20.16.4973 (aquest controlador en particular […]

S'ha identificat i corregit una vulnerabilitat crítica en la implementació de NFS

La vulnerabilitat rau en la capacitat d'un atacant remot d'accedir a directoris fora del directori exportat NFS trucant a READDIRPLUS al directori d'exportació arrel ... La vulnerabilitat es va solucionar al nucli 23, publicat el 5.10.10 de gener, així com a totes les altres versions compatibles dels nuclis actualitzades aquell dia: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[protegit per correu electrònic]> Data: dilluns 11 de gener […]

Microsoft ha llançat la biblioteca oficial Rust per a l'API de Windows

La biblioteca està dissenyada com una caixa Rust sota la llicència MIT, que es pot utilitzar així: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Després d'això, podeu generar aquests mòduls a l'script de compilació build.rs, que són necessaris per a la vostra aplicació: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } La documentació sobre els mòduls disponibles es publica a docs.rs. […]

Amazon va anunciar la creació de la seva pròpia bifurcació d'Elasticsearch

La setmana passada, Elastic Search BV va anunciar que estava canviant la seva estratègia de llicència per als seus productes i que no llançaria noves versions d'Elasticsearch i Kibana sota la llicència Apache 2.0. En comptes d'això, s'oferiran noves versions sota la llicència Elastic patentada (que limita com podeu utilitzar-la) o la llicència pública del costat del servidor (que conté requisits que […]

L'error sobre el desplaçament massa ràpid amb el touchpad es tanca sense solucionar-ho

Fa més de dos anys, es va obrir un informe d'error a Gnome GitLab sobre que el desplaçament a les aplicacions GTK utilitzant el touchpad era massa ràpid o massa sensible. En el debat van participar 43 persones. El responsable de GTK+, Matthias Klasen, va afirmar inicialment que no veia el problema. Els comentaris eren principalment sobre el tema “com funciona”, “com funciona en altres […]

Google tanca l'accés de tercers a l'API de sincronització de Chrome

Durant l'auditoria, Google va descobrir que alguns productes de tercers basats en codi Chromium utilitzen claus que permeten accedir a determinades API i serveis de Google destinats a ús intern. En particular, a google_default_client_id i a google_default_client_secret. Gràcies a això, l'usuari pot accedir a les seves pròpies dades de sincronització de Chrome (com ara adreces d'interès) no només […]

Raspberry Pi Pic

L'equip de Raspberry Pi ha llançat la placa en xip RP2040 amb arquitectura de 40 nm: Raspberry Pi Pico. Especificació RP2040: Arm Cortex-M0+ de doble nucli @ 133MHz 264KB RAM Admet fins a 16MB de memòria flash mitjançant un controlador QSPI DMA de bus dedicat 30 pins GPIO, 4 dels quals es poden utilitzar com a entrades analògiques 2 controladors UART, 2 SPI i 2 I2C 16 PWM […]

Els desenvolupadors van poder executar Ubuntu al xip M1 d'Apple.

"Somies de poder executar Linux al nou xip d'Apple? La realitat està molt més a prop del que podríeu pensar". Un lloc web popular entre els amants d'Ubuntu d'arreu del món, omg!ubuntu, escriu sobre aquesta notícia amb aquest subtítol! Els desenvolupadors de Corellium, una empresa de virtualització amb xips ARM, van poder executar i obtenir un funcionament estable de la distribució Ubuntu 20.04 a l'últim Apple Mac […]

DNSpooq: set noves vulnerabilitats a dnsmasq

Els especialistes dels laboratoris de recerca JSOF van informar de set noves vulnerabilitats al servidor DNS/DHCP dnsmasq. El servidor dnsmasq és molt popular i s'utilitza per defecte en moltes distribucions de Linux, així com en equips de xarxa de Cisco, Ubiquiti i altres. Les vulnerabilitats de Dnspooq inclouen l'enverinament de la memòria cau DNS, així com l'execució de codi remota. Les vulnerabilitats s'han corregit a dnsmasq 2.83. L'any 2008 […]

RedHat Enterprise Linux ara és gratuït per a petites empreses

RedHat ha canviat les condicions d'ús gratuït del sistema RHEL amb totes les funcions. Si abans això només ho podien fer els desenvolupadors i només en un ordinador, ara un compte de desenvolupador gratuït us permet utilitzar RHEL en producció de forma gratuïta i completament legal en no més de 16 màquines, amb suport independent. A més, RHEL es pot utilitzar de manera gratuïta i legalment […]