tema: Blog

Dotenv-linter ha sido actualizado a v3.0.0

Dotenv-linter es una herramienta de código abierto para verificar y solucionar varios problemas en archivos .env, que sirven para almacenar de manera más conveniente variables de entorno dentro de un proyecto. El uso de variables de entorno lo recomienda el manifiesto de desarrollo de aplicaciones The Twelve Factor, un conjunto de mejores prácticas para desarrollar aplicaciones para cualquier plataforma. Seguir este manifiesto hace que su aplicación esté lista para escalar, fácil […]

Se ha identificado y solucionado una vulnerabilidad crítica en sudo

Se encontró y solucionó una vulnerabilidad crítica en la utilidad del sistema sudo, que permite que absolutamente cualquier usuario local del sistema obtenga derechos de administrador raíz. La vulnerabilidad explota un desbordamiento del buffer basado en el montón y se introdujo en julio de 2011 (commit 8255ed69). Quienes encontraron esta vulnerabilidad lograron escribir tres exploits funcionales y probarlos con éxito en Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Está disponible Firefox 85. Subsistema de gráficos: WebRender está habilitado en dispositivos que utilizan la combinación de tarjeta gráfica GNOME+Wayland+Intel/AMD (excepto para pantallas 4K, cuya compatibilidad se espera en Firefox 86). Además, WebRender está habilitado en dispositivos que utilizan Iris Pro Graphics P580 (móvil Xeon E3 v5), que los desarrolladores olvidaron, así como en dispositivos con el controlador Intel HD Graphics versión 23.20.16.4973 (este controlador en particular […]

Se ha identificado y solucionado una vulnerabilidad crítica en la implementación de NFS.

La vulnerabilidad radica en la capacidad de un atacante remoto para obtener acceso a directorios fuera del directorio exportado de NFS llamando a READDIRPLUS en el directorio raíz de exportación. La vulnerabilidad se solucionó en el kernel 23, lanzado el 5.10.10 de enero, así como en todas las demás versiones compatibles de kernels actualizadas ese día: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[email protected]> Fecha: lunes 11 de enero […]

Microsoft ha lanzado la biblioteca oficial de Rust para la API de Windows

La biblioteca está diseñada como una caja Rust bajo la licencia MIT, que se puede usar así: [dependencias] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Después de esto, puede generar esos módulos en el script de compilación build.rs, que son necesarios para su aplicación: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } La documentación sobre los módulos disponibles está publicada en docs.rs. […]

Amazon anunció la creación de su propio fork de Elasticsearch

La semana pasada, Elastic Search B.V. anunció que está cambiando su estrategia de licencias para sus productos y no lanzará nuevas versiones de Elasticsearch y Kibana bajo la licencia Apache 2.0. En cambio, se ofrecerán nuevas versiones bajo la licencia Elastic patentada (que limita cómo se puede usar) o la licencia pública del lado del servidor (que contiene requisitos que […]

El error que provocaba el desplazamiento demasiado rápido con el panel táctil se solucionó sin solución

Hace más de dos años, se abrió un informe de error en Gnome GitLab acerca de que el desplazamiento en aplicaciones GTK usando el panel táctil era demasiado rápido o demasiado sensible. En el debate participaron 43 personas. El mantenedor de GTK+, Matthias Klasen, inicialmente afirmó que no veía el problema. Los comentarios giraron principalmente sobre el tema “cómo funciona”, “cómo funciona en otros […]

Google cierra el acceso de terceros a la API de sincronización de Chrome

Durante la auditoría, Google descubrió que algunos productos de terceros basados ​​en código Chromium utilizan claves que permiten el acceso a determinadas API y servicios de Google destinados a uso interno. En particular, a google_default_client_id y a google_default_client_secret. Gracias a esto, el usuario puede acceder a sus propios datos de Chrome Sync (como marcadores) no solo […]

Frambuesa Pi Pico

El equipo de Raspberry Pi ha lanzado la placa en chip RP2040 con arquitectura de 40 nm: Raspberry Pi Pico. Especificación RP2040: Arm Cortex-M0+ de doble núcleo a 133 MHz 264 KB de RAM Admite hasta 16 MB de memoria flash a través de bus dedicado Controlador QSPI DMA 30 pines GPIO, 4 de los cuales se pueden usar como entradas analógicas 2 controladores UART, 2 SPI y 2 I2C 16 PWM […]

Los desarrolladores pudieron ejecutar Ubuntu en el chip M1 de Apple.

“¿Sueñas con poder ejecutar Linux en el nuevo chip de Apple? La realidad está mucho más cerca de lo que piensas." ¡Un sitio web popular entre los amantes de Ubuntu de todo el mundo, omg!ubuntu, escribe sobre esta noticia con este subtítulo! Los desarrolladores de Corellium, una empresa de virtualización de chips ARM, pudieron ejecutar y obtener un funcionamiento estable de la distribución Ubuntu 20.04 en la última Apple Mac […]

DNSpooq: siete nuevas vulnerabilidades en dnsmasq

Los especialistas de los laboratorios de investigación JSOF informaron siete nuevas vulnerabilidades en el servidor DNS/DHCP dnsmasq. El servidor dnsmasq es muy popular y se utiliza de forma predeterminada en muchas distribuciones de Linux, así como en equipos de red de Cisco, Ubiquiti y otros. Las vulnerabilidades de Dnspooq incluyen envenenamiento de la caché de DNS y ejecución remota de código. Las vulnerabilidades se han solucionado en dnsmasq 2.83. En 2008 […]

RedHat Enterprise Linux ahora es gratuito para pequeñas empresas

RedHat ha cambiado las condiciones de uso gratuito del sistema RHEL con todas las funciones. Si antes esto solo lo podían hacer los desarrolladores y solo en una computadora, ahora una cuenta de desarrollador gratuita le permite usar RHEL en producción de forma gratuita y completamente legal en no más de 16 máquinas, con soporte independiente. Además, RHEL se puede utilizar de forma gratuita y legal […]