Συντάκτης: ProHoster

Το Dotenv-linter έχει ενημερωθεί σε έκδοση 3.0.0

Το Dotenv-linter είναι ένα εργαλείο ανοιχτού κώδικα για τον έλεγχο και τη διόρθωση διαφόρων προβλημάτων σε αρχεία .env, τα οποία χρησιμεύουν για την πιο βολική αποθήκευση μεταβλητών περιβάλλοντος σε ένα έργο. Η χρήση μεταβλητών περιβάλλοντος συνιστάται από το μανιφέστο ανάπτυξης της εφαρμογής Twelve Factor, ένα σύνολο βέλτιστων πρακτικών για την ανάπτυξη εφαρμογών για οποιαδήποτε πλατφόρμα. Ακολουθώντας αυτό το μανιφέστο, η εφαρμογή σας είναι έτοιμη για κλίμακα, εύκολη […]

Εντοπίστηκε και διορθώθηκε μια κρίσιμη ευπάθεια στο sudo

Μια κρίσιμη ευπάθεια βρέθηκε και επιδιορθώθηκε στο βοηθητικό πρόγραμμα συστήματος sudo, επιτρέποντας σε οποιονδήποτε τοπικό χρήστη του συστήματος να αποκτήσει δικαιώματα διαχειριστή root. Η ευπάθεια εκμεταλλεύεται μια υπερχείλιση buffer που βασίζεται σε σωρό και εισήχθη τον Ιούλιο του 2011 (commit 8255ed69). Όσοι βρήκαν αυτήν την ευπάθεια κατάφεραν να γράψουν τρία λειτουργικά exploits και να τα δοκιμάσουν με επιτυχία στο Ubuntu 20.04 (sudo 1.8.31), στο Debian 10 (sudo 1.8.27) […]

Firefox 85

Διατίθεται ο Firefox 85. Υποσύστημα γραφικών: Το WebRender είναι ενεργοποιημένο σε συσκευές που χρησιμοποιούν το συνδυασμό καρτών γραφικών GNOME+Wayland+Intel/AMD (εκτός από οθόνες 4K, η υποστήριξη των οποίων αναμένεται στον Firefox 86). Επιπλέον, το WebRender είναι ενεργοποιημένο σε συσκευές που χρησιμοποιούν Iris Pro Graphics P580 (κινητό Xeon E3 v5), το οποίο ξέχασαν οι προγραμματιστές, καθώς και σε συσκευές με Intel HD Graphics έκδοση 23.20.16.4973 (αυτό το συγκεκριμένο πρόγραμμα οδήγησης […]

Εντοπίστηκε και διορθώθηκε μια κρίσιμη ευπάθεια στην υλοποίηση του NFS

Η ευπάθεια έγκειται στην ικανότητα ενός απομακρυσμένου εισβολέα να αποκτήσει πρόσβαση σε καταλόγους εκτός του εξαγόμενου καταλόγου NFS καλώντας το READDIRPLUS στον κατάλογο εξαγωγής .. root. Το θέμα ευπάθειας επιδιορθώθηκε στον πυρήνα 23, που κυκλοφόρησε στις 5.10.10 Ιανουαρίου, καθώς και σε όλες τις άλλες υποστηριζόμενες εκδόσεις πυρήνων που ενημερώθηκαν εκείνη την ημέρα: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Συγγραφέας: J. Bruce Fields[προστασία μέσω email]> Ημερομηνία: Δευτ. 11 Ιανουαρίου […]

Η Microsoft κυκλοφόρησε την επίσημη βιβλιοθήκη Rust για το API των Windows

Η βιβλιοθήκη έχει σχεδιαστεί ως κιβώτιο Rust υπό την άδεια MIT, η οποία μπορεί να χρησιμοποιηθεί ως εξής: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Μετά από αυτό, μπορείτε να δημιουργήσετε αυτές τις μονάδες στο σενάριο build.rs build , που χρειάζονται για την εφαρμογή σας: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Η τεκμηρίωση σχετικά με τις διαθέσιμες λειτουργικές μονάδες δημοσιεύεται στο docs.rs. […]

Η Amazon ανακοίνωσε τη δημιουργία του δικού της πιρουνιού της Elasticsearch

Την περασμένη εβδομάδα, η Elastic Search B.V. ανακοίνωσε ότι αλλάζει τη στρατηγική αδειοδότησης για τα προϊόντα της και δεν θα κυκλοφορήσει νέες εκδόσεις του Elasticsearch και του Kibana με την άδεια Apache 2.0. Αντίθετα, νέες εκδόσεις θα προσφέρονται βάσει της αποκλειστικής άδειας Elastic (που περιορίζει τον τρόπο χρήσης της) ή της δημόσιας άδειας από την πλευρά του διακομιστή (η οποία περιέχει απαιτήσεις που […]

Το σφάλμα σχετικά με την πολύ γρήγορη κύλιση χρησιμοποιώντας την επιφάνεια αφής έχει κλείσει χωρίς επιδιόρθωση

Πριν από περισσότερα από δύο χρόνια, άνοιξε μια αναφορά σφαλμάτων στο Gnome GitLab σχετικά με την κύλιση σε εφαρμογές GTK χρησιμοποιώντας την επιφάνεια αφής που είναι πολύ γρήγορη ή πολύ ευαίσθητη. Στη συζήτηση συμμετείχαν 43 άτομα. Ο συντηρητής του GTK+ Matthias Klasen αρχικά ισχυρίστηκε ότι δεν είδε το πρόβλημα. Τα σχόλια αφορούσαν κυρίως το θέμα «πώς λειτουργεί», «πώς λειτουργεί σε άλλες […]

Η Google κλείνει την πρόσβαση τρίτων στο Chrome Sync API

Κατά τη διάρκεια του ελέγχου, η Google ανακάλυψε ότι ορισμένα προϊόντα τρίτων που βασίζονται σε κώδικα Chromium χρησιμοποιούν κλειδιά που επιτρέπουν την πρόσβαση σε ορισμένα API της Google και υπηρεσίες που προορίζονται για εσωτερική χρήση. Συγκεκριμένα, στο google_default_client_id και στο google_default_client_secret. Χάρη σε αυτό, ο χρήστης μπορεί να έχει πρόσβαση στα δικά του δεδομένα Chrome Sync (όπως σελιδοδείκτες) όχι μόνο […]

Κορυφή Raspberry Pi

Η ομάδα του Raspberry Pi κυκλοφόρησε το RP2040 board-on-chip με αρχιτεκτονική 40nm: Raspberry Pi Pico. RP2040 Προδιαγραφές: Διπύρηνος βραχίονας Cortex-M0+ @ 133MHz 264KB RAM Υποστηρίζει έως και 16MB μνήμη Flash μέσω αποκλειστικού ελεγκτή διαύλου QSPI DMA 30 ακίδες GPIO, 4 από τις οποίες μπορούν να χρησιμοποιηθούν ως αναλογικές είσοδοι 2 UART, 2 SPI και 2 χειριστήρια PWM […]

Οι προγραμματιστές μπόρεσαν να τρέξουν το Ubuntu στο τσιπ M1 της Apple.

«Ονειρεύεστε να μπορείτε να τρέξετε Linux στο νέο τσιπ της Apple; Η πραγματικότητα είναι πολύ πιο κοντά από όσο φαντάζεστε». Ένας δημοφιλής ιστότοπος στους λάτρεις του Ubuntu σε όλο τον κόσμο, το omg!ubuntu, γράφει για αυτά τα νέα με αυτόν τον υπότιτλο! Προγραμματιστές από την Corellium, μια εταιρεία εικονικοποίησης σε τσιπ ARM, μπόρεσαν να τρέξουν και να λάβουν σταθερή λειτουργία της διανομής Ubuntu 20.04 στο πιο πρόσφατο Apple Mac […]

DNSpooq - επτά νέα τρωτά σημεία στο dnsmasq

Ειδικοί από τα ερευνητικά εργαστήρια JSOF ανέφεραν επτά νέα τρωτά σημεία στον διακομιστή DNS/DHCP dnsmasq. Ο διακομιστής dnsmasq είναι πολύ δημοφιλής και χρησιμοποιείται από προεπιλογή σε πολλές διανομές Linux, καθώς και σε εξοπλισμό δικτύου από τη Cisco, την Ubiquiti και άλλες. Τα τρωτά σημεία του Dnspooq περιλαμβάνουν δηλητηρίαση κρυφής μνήμης DNS καθώς και απομακρυσμένη εκτέλεση κώδικα. Τα τρωτά σημεία έχουν διορθωθεί στο dnsmasq 2.83. Το 2008 […]

Το RedHat Enterprise Linux είναι πλέον δωρεάν για μικρές επιχειρήσεις

Η RedHat άλλαξε τους όρους δωρεάν χρήσης του πλήρως εξοπλισμένου συστήματος RHEL. Αν νωρίτερα αυτό μπορούσε να γίνει μόνο από προγραμματιστές και μόνο σε έναν υπολογιστή, τώρα ένας δωρεάν λογαριασμός προγραμματιστή σάς επιτρέπει να χρησιμοποιείτε το RHEL στην παραγωγή δωρεάν και εντελώς νόμιμα σε όχι περισσότερα από 16 μηχανήματα, με ανεξάρτητη υποστήριξη. Επιπλέον, η RHEL μπορεί να χρησιμοποιηθεί δωρεάν και νόμιμα […]