teema: Blogi

Dotenv-linter on uuendatud versioonile v3.0.0

Dotenv-linter on avatud lähtekoodiga tööriist .env-failide erinevate probleemide kontrollimiseks ja parandamiseks, mis võimaldab mugavamalt salvestada keskkonnamuutujaid projekti sees. Keskkonnamuutujate kasutamist soovitab rakenduste arendusmanifest The Twelve Factor, mis on parimate tavade kogum mis tahes platvormile rakenduste arendamiseks. Selle manifesti järgimine muudab teie rakenduse skaleerimiseks valmis […]

Sudo kriitiline haavatavus on tuvastatud ja parandatud

Sudo süsteemiutiliidis leiti ja parandati kriitiline haavatavus, mis võimaldab absoluutselt igal süsteemi kohalikul kasutajal omandada juuradministraatori õigused. See haavatavus kasutab ära kuhjapõhist puhvri ületäitumist ja see võeti kasutusele juulis 2011 (commit 8255ed69). Need, kes selle haavatavuse leidsid, suutsid kirjutada kolm töötavat ärakasutamist ja testida neid edukalt versioonides Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Saadaval on Firefox 85. Graafika alamsüsteem: WebRender on lubatud seadmetes, mis kasutavad GNOME+Wayland+Intel/AMD graafikakaartide kombinatsiooni (v.a 4K-kuvarid, mille tuge eeldatakse Firefox 86-s). Lisaks on WebRender lubatud seadmetes, mis kasutavad Iris Pro Graphics P580 (mobiilne Xeon E3 v5), mille arendajad unustasid, samuti seadmetes, millel on Intel HD Graphics draiveri versioon 23.20.16.4973 (see konkreetne draiver […]

NFS-i juurutamise kriitiline haavatavus on tuvastatud ja parandatud

Haavatavus seisneb kaugründaja võimes pääseda juurde kataloogidele väljaspool NFS-i eksporditud kataloogi, helistades .. juurekspordikataloogis READDIRPLUS. Haavatavus parandati nii 23. jaanuaril välja antud kernelis 5.10.10 kui ka kõigis teistes sel päeval värskendatud tuumade toetatud versioonides: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields <[meiliga kaitstud]> Kuupäev: esmaspäev, 11. jaanuar […]

Microsoft on välja andnud Windowsi API jaoks ametliku Rust teegi

Teek on kujundatud MIT-i litsentsi all oleva roostekastina, mida saab kasutada järgmiselt: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Pärast seda saate need moodulid genereerida build.rs ehitusskriptis , mida on teie rakenduse jaoks vaja: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Saadaolevate moodulite dokumentatsioon on avaldatud saidil docs.rs. […]

Amazon teatas oma Elasticsearchi kahvli loomisest

Eelmisel nädalal avaldas Elastic Search B.V. teatas, et muudab oma toodete litsentsimisstrateegiat ega anna Apache 2.0 litsentsi alusel välja Elasticsearchi ja Kibana uusi versioone. Selle asemel pakutakse uusi versioone patenteeritud elastse litsentsi (mis piirab selle kasutamist) või serveripoolse avaliku litsentsi (mis sisaldab nõudeid, et […]

Puuteplaadiga liiga kiire kerimise viga suletakse ilma paranduseta

Rohkem kui kaks aastat tagasi avati Gnome GitLabis veaaruanne selle kohta, et GTK rakendustes puuteplaati kasutades kerimine on liiga kiire või liiga tundlik. Arutelus osales 43 inimest. GTK+ hooldaja Matthias Klasen väitis alguses, et ei näe probleemi. Kommentaarid olid peamiselt teemal "kuidas see töötab", "kuidas see toimib teistes […]

Google sulgeb kolmandate osapoolte juurdepääsu Chrome'i sünkroonimise API-le

Auditi käigus avastas Google, et mõned Chromiumi koodil põhinevad kolmanda osapoole tooted kasutavad võtmeid, mis võimaldavad juurdepääsu teatud Google'i API-dele ja sisekasutuseks mõeldud teenustele. Eelkõige google_default_client_id ja google_default_client_secret. Tänu sellele pääseb kasutaja juurde oma Chrome'i sünkroonimisandmetele (nt järjehoidjatele) mitte ainult […]

Vaarika Pi Pico

Raspberry Pi meeskond on välja andnud 2040 nm arhitektuuriga kiibi RP40: Raspberry Pi Pico. RP2040 spetsifikatsioon: Kahetuumaline Arm Cortex-M0+ @ 133MHz 264KB RAM Toetab kuni 16MB välkmälu spetsiaalse siini QSPI DMA kontrolleri kaudu 30 GPIO viiku, millest 4 saab kasutada analoogsisendina 2 UART, 2 SPI ja 2 I2C PWM kontrollerit. […]

Arendajad said Ubuntut käivitada Apple'i M1 kiibil.

"Kas unistate Linuxi käivitamisest Apple'i uuel kiibil? Tegelikkus on palju lähemal, kui arvate." Ubuntu armastajate seas üle maailma populaarne veebisait omg!ubuntu kirjutab sellest uudisest selle alapealkirjaga! ARM-kiipide virtualiseerimisettevõtte Corelliumi arendajad suutsid uusimas Apple Macis Ubuntu 20.04 distributsiooni käitada ja stabiilselt töötada […]

DNSpooq – seitse uut dnsmasqi haavatavust

JSOF-i uurimislaborite spetsialistid teatasid seitsmest uuest haavatavusest DNS/DHCP-serveris dnsmasq. Dnsmasq server on väga populaarne ja seda kasutatakse vaikimisi paljudes Linuxi distributsioonides, aga ka Cisco, Ubiquiti jt võrguseadmetes. Dnspooqi haavatavused hõlmavad DNS-i vahemälu mürgitamist ja koodi kaugkäivitamist. dnsmasq 2.83 haavatavused on parandatud. Aastal 2008 […]

RedHat Enterprise Linux on nüüd väikeettevõtetele tasuta

RedHat on muutnud täisfunktsionaalse RHEL-süsteemi tasuta kasutamise tingimusi. Kui varem said seda teha ainult arendajad ja ainult ühes arvutis, siis nüüd võimaldab tasuta arendajakonto kasutada RHEL-i tootmises tasuta ja täiesti legaalselt mitte rohkem kui 16 masinal, sõltumatu toega. Lisaks saab RHEL-i kasutada tasuta ja legaalselt […]