نویسنده: ProHoster

nginx 1.17.2

نسخه دیگری در شعبه اصلی فعلی وب سرور nginx انجام شده است. شاخه 1.17 در حال توسعه فعال است، در حالی که شاخه پایدار فعلی (1.16) فقط دارای رفع اشکال است. تغییر: حداقل نسخه پشتیبانی شده zlib 1.2.0.4 است. با تشکر از ایلیا لئوشکویچ. تغییر: روش $r->internal_redirect() مروارید داخلی اکنون یک URI کدگذاری شده را انتظار دارد. علاوه بر این: اکنون با استفاده از روش $r->internal_redirect() مروارید داخلی […]

آسیب پذیری بحرانی در ProFTPd

یک آسیب‌پذیری خطرناک (CVE-2019-12815) در سرور ftp ProFTPD شناسایی شده است که اجازه می‌دهد فایل‌ها بدون احراز هویت با استفاده از دستورات «site cpfr» و «site cpto» در سرور کپی شوند. این مشکل دارای سطح شدت 9.8 از 10 است، زیرا می توان از آن برای سازماندهی اجرای کد از راه دور هنگام ارائه دسترسی ناشناس به FTP استفاده کرد. این آسیب‌پذیری ناشی از بررسی نادرست محدودیت‌های دسترسی در […]

گوگل گواهی‌های DarkMatter را در کروم و اندروید مسدود می‌کند

Devon O'Brien از تیم امنیتی مرورگر کروم از قصد گوگل برای مسدود کردن گواهی‌های DarkMatter میانی در مرورگر کروم و پلتفرم اندروید خبر داد. همچنین قصد دارد درخواست گنجاندن گواهی ریشه DarkMatter در فروشگاه گواهی گوگل را رد کند. به یاد بیاوریم که تصمیم مشابهی قبلاً توسط موزیلا گرفته شده بود. گوگل با استدلال های ارائه شده توسط نمایندگان موزیلا موافقت [...]

آسیب پذیری پخش کننده رسانه VLC

یک آسیب‌پذیری (CVE-2019-13615) در پخش‌کننده رسانه VLC شناسایی شده است که به طور بالقوه می‌تواند منجر به اجرای کد مهاجم در هنگام پخش یک ویدیوی طراحی شده ویژه در قالب MKV (نمونه اولیه بهره‌برداری) شود. مشکل به دلیل دسترسی به یک ناحیه حافظه خارج از بافر اختصاص داده شده در کد باز کردن بسته بندی ظرف رسانه MKV ایجاد می شود و در نسخه فعلی 3.0.7.1 ظاهر می شود. این اصلاح هنوز در دسترس نیست، همچنین به‌روزرسانی‌های بسته (Debian، Ubuntu، RHEL، Fedora، […]

طراح اصلی بازی Watch Dogs Legion در مورد اهمیت داستان در بازی صحبت کرد

پس از نمایش Watch Dogs Legion در E3 2019، بسیاری از کاربران نگران یکپارچگی طرح در ساخت آینده یوبی سافت بودند. این پروژه یک شخصیت اصلی ندارد و شما می توانید هر یک از NPC ها را پس از جذب او به DedSec کنترل کنید. کنت هادسون، طراح اصلی بازی، با گفتن اینکه Watch Dogs Legion دارای یک بازی خوب توسعه یافته و مرتبط است، به طرفداران این سری اطمینان داد.

نوشتن یا ننوشتن. نامه به مقامات در جریان رویدادها

همه کسانی که رویدادها را برگزار می کنند یا فقط قصد برگزاری آن را دارند در چارچوب قانونی قانون کار می کنند. در مورد ما، قوانین روسیه. و اغلب حاوی نکات بحث برانگیز است. یکی از آنها نوشتن یا ننوشتن نامه های اطلاع رسانی به مسئولان هنگام آماده سازی رویداد است. بسیاری از مردم این موضوع را نادیده می گیرند. بعد یک تحلیل کوتاه است: اینگونه بنویسیم یا ننویسیم؟ میزبانی یک رویداد […]

ONYX BOOX Faust - کسی که به دنبال آن است مجبور به سرگردانی نیست

سلام! در نظرات مربوط به بررسی ONYX BOOX James Cook 2 که اخیراً از وبلاگ ما بازدید کرده است، برخی از عدم عرضه دستگاه در سال 2019 با صفحه نمایش لمسی (کارل!) تعجب کردند. اما برای برخی این عجیب است، در حالی که دیگران به طور خاص به دنبال خواننده ای با دکمه های فیزیکی هستند: برای مثال، افراد مسن تر کار کردن با چیزی را که می توانند احساس کنند راحت تر می دانند. سوایپ تصادفی […]

پیکربندی یک سرور برای استقرار یک برنامه Rails با استفاده از Ansible

چندی پیش لازم بود چندین کتاب بازی Ansible بنویسم تا سرور را برای استقرار یک برنامه Rails آماده کنم. و با کمال تعجب، من یک کتابچه راهنمای گام به گام ساده پیدا نکردم. من نمی‌خواستم کتاب بازی شخص دیگری را بدون اینکه بفهمم چه اتفاقی می‌افتد کپی کنم، و در نهایت مجبور شدم اسناد را بخوانم و همه چیز را خودم جمع‌آوری کنم. شاید بتوانم به کسی کمک کنم تا با استفاده از این […]

معرفی 3CX Call Flow Designer و 3CX CRM Template Generator

طراح جدید 3CX Call Flow با ویرایشگر بیان بصری 3CX به این اصل پایبند است که محصولات ما باید ساده و قابل فهم باشند. و بنابراین ما یک بار دیگر محیط توسعه برنامه صوتی 3CX Call Flow Designer (CFD) را به روز کردیم. نسخه جدید دارای یک رابط کاربری مدرن (آیکون های جدید) و یک ویرایشگر بصری است - یک ویرایشگر برای عبارات مورد استفاده در هنگام ایجاد اسکریپت. جدید […]

جزئیات قطعی Cloudflare در 2 ژوئیه 2019

تقریباً 9 سال پیش Cloudflare یک شرکت کوچک بود، و من برای آن کار نکردم، من فقط یک مشتری بودم. یک ماه پس از راه اندازی Cloudflare، هشداری دریافت کردم که به نظر می رسد وب سایت من jgc.org دارای مشکل DNS است. Cloudflare تغییری در Protocol Buffers ایجاد کرد و یک DNS خراب بود. من بلافاصله به متیو پرنس نوشتم، […]

قابلیت Walkie-Talkie دوباره در دسترس کاربران اپل واچ قرار گرفت

چند روز پیش، توسعه‌دهندگان اپل به دلیل آسیب‌پذیری کشف‌شده که امکان استراق سمع کاربران را بدون اطلاع آن‌ها فراهم می‌کرد، مجبور شدند عملکرد Walkie-Talkie را در ساعت‌های هوشمند خود متوقف کنند. با انتشار watchOS 5.3 و iOS 12.4، قابلیتی که به دارندگان ساعت اجازه می‌دهد تا به شیوه‌ای مشابه با واکی تاکی ارتباط برقرار کنند، بازیابی شد. توضیحات watchOS 5.3 می گوید که توسعه دهندگان […]

ویدئو: Overwatch یک شرور جدید خواهد داشت - سیگما اخترفیزیکدان دیوانه

همانطور که سازندگان قول داده بودند، سی و یکمین قهرمان به زودی در Overwatch ظاهر خواهد شد. بلیزارد یک ویدیوی داستانی مقدماتی ارائه کرد که در آن درباره اخترفیزیکدان عجیب و غریب سیگما صحبت می کرد که امیدوار بود اسرار جهان را کشف کند و بدون اینکه بداند به ابزاری زنده تبدیل شد. گرانش یک قانون است. من تمام حرفه ام را وقف این ایده کرده ام - دهه ها! این ... اصل. اگر نظریه های تعمیم […]