Categoría: Blog

Dotenv-linter actualizouse á versión 3.0.0

Dotenv-linter é unha ferramenta de código aberto para comprobar e solucionar varios problemas en ficheiros .env, que serven para almacenar de xeito máis cómodo as variables de ambiente nun proxecto. O uso de variables de ambiente é recomendado polo manifesto de desenvolvemento da aplicación The Twelve Factor, un conxunto de mellores prácticas para desenvolver aplicacións para calquera plataforma. Seguir este manifesto fai que a túa aplicación estea lista para escalar, […]

Identificouse e solucionouse unha vulnerabilidade crítica en sudo

Atopouse e solucionouse unha vulnerabilidade crítica na utilidade do sistema sudo, o que permite que calquera usuario local do sistema obteña dereitos de administrador root. A vulnerabilidade explota un desbordamento do búfer baseado no montón e presentouse en xullo de 2011 (commit 8255ed69). Os que atoparon esta vulnerabilidade conseguiron escribir tres exploits funcionantes e probalos con éxito en Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) [...]

Firefox 85

Está dispoñible Firefox 85. Subsistema de gráficos: WebRender está habilitado en dispositivos que usan a combinación de tarxetas gráficas GNOME+Wayland+Intel/AMD (excepto para as pantallas 4K, cuxa compatibilidade se espera en Firefox 86). Ademais, WebRender está habilitado en dispositivos que usan Iris Pro Graphics P580 (móbil Xeon E3 v5), que os desenvolvedores esqueceron, así como en dispositivos coa versión do controlador Intel HD Graphics 23.20.16.4973 (este controlador en particular [...]

Identificouse e solucionouse unha vulnerabilidade crítica na implementación de NFS

A vulnerabilidade reside na capacidade dun atacante remoto para acceder a directorios fóra do directorio exportado por NFS chamando a READDIRPLUS no directorio de exportación raíz ... A vulnerabilidade corrixiuse no núcleo 23, lanzado o 5.10.10 de xaneiro, así como en todas as outras versións compatibles dos núcleos actualizadas ese día: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[protexido por correo electrónico]> Data: luns 11 de xaneiro [...]

Microsoft lanzou a biblioteca oficial Rust para a API de Windows

A biblioteca está deseñada como unha caixa Rust baixo a licenza MIT, que se pode usar así: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Despois diso, pode xerar eses módulos no script de compilación build.rs , que son necesarios para a súa aplicación: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } A documentación sobre os módulos dispoñibles publícase en docs.rs. […]

Amazon anunciou a creación do seu propio fork de Elasticsearch

A semana pasada, Elastic Search BV anunciou que estaba a cambiar a súa estratexia de licenza para os seus produtos e que non lanzaría novas versións de Elasticsearch e Kibana baixo a licenza Apache 2.0. Pola contra, ofreceranse novas versións baixo a licenza Elastic propietaria (que limita como pode usala) ou a Licenza pública do lado do servidor (que contén requisitos que […]

O erro de desprazamento demasiado rápido usando o panel táctil está pechado sen corrección

Hai máis de dous anos, abriuse un informe de erros en Gnome GitLab sobre que o desprazamento nas aplicacións GTK usando o touchpad era demasiado rápido ou demasiado sensible. No debate participaron 43 persoas. O mantedor de GTK+, Matthias Klasen, afirmou inicialmente que non vía o problema. Os comentarios foron principalmente sobre o tema "como funciona", "como funciona noutros [...]

Google pecha o acceso de terceiros á API de sincronización de Chrome

Durante a auditoría, Google descubriu que algúns produtos de terceiros baseados en código Chromium usan claves que permiten o acceso a determinadas API e servizos de Google destinados a uso interno. En particular, a google_default_client_id e a google_default_client_secret. Grazas a isto, o usuario pode acceder aos seus propios datos de sincronización de Chrome (como os marcadores) non só […]

Raspberry Pi Peak

O equipo de Raspberry Pi lanzou a placa en chip RP2040 con arquitectura de 40 nm: Raspberry Pi Pico. Especificación RP2040: Arm Cortex-M0+ de dobre núcleo @ 133MHz 264KB RAM Soporta ata 16MB de memoria flash mediante un controlador QSPI DMA de bus dedicado 30 pines GPIO, 4 dos cales poden usarse como entradas analóxicas 2 UART, 2 SPI e 2 controladores I2C 16 PWM […]

Os desenvolvedores puideron executar Ubuntu no chip M1 de Apple.

“¿Soñas con poder executar Linux no novo chip de Apple? A realidade está moito máis preto do que pensas". Un sitio web popular entre os amantes de Ubuntu en todo o mundo, omg!ubuntu, escribe sobre esta noticia con este subtítulo! Os desenvolvedores de Corellium, unha empresa de virtualización en chips ARM, puideron executar e obter un funcionamento estable da distribución Ubuntu 20.04 no último Mac de Apple […]

DNSpooq: sete novas vulnerabilidades en dnsmasq

Especialistas dos laboratorios de investigación JSOF informaron de sete novas vulnerabilidades no servidor DNS/DHCP dnsmasq. O servidor dnsmasq é moi popular e úsase por defecto en moitas distribucións de Linux, así como en equipos de rede de Cisco, Ubiquiti e outros. As vulnerabilidades de Dnspooq inclúen o envelenamento da caché de DNS, así como a execución remota de código. As vulnerabilidades foron corrixidas en dnsmasq 2.83. En 2008 […]

RedHat Enterprise Linux agora é gratuíto para pequenas empresas

RedHat cambiou os termos de uso gratuíto do sistema RHEL con todas as funcións. Se antes isto só o podían facer os desenvolvedores e só nun ordenador, agora unha conta de programador gratuíta permítelle usar RHEL na produción de forma gratuíta e completamente legal en non máis de 16 máquinas, con soporte independente. Ademais, RHEL pódese usar de forma gratuíta e legalmente […]