Szerző: ProHoster

A Dotenv-linter a v3.0.0-ra frissült

A Dotenv-linter egy nyílt forráskódú eszköz az .env fájlok különféle problémáinak ellenőrzésére és javítására, amelyek a környezeti változók projekten belüli kényelmesebb tárolására szolgálnak. A környezeti változók használatát a The Twelve Factor App fejlesztési kiáltvány ajánlja, amely a legjobb gyakorlatok összessége az alkalmazások fejlesztéséhez bármilyen platformra. Ennek a kiáltványnak a követésével az alkalmazása méretezhetővé válik, könnyen […]

A sudo egyik kritikus biztonsági rését azonosították és kijavították

Egy kritikus sérülékenységet találtak és javítottak ki a sudo rendszersegédben, amely lehetővé teszi, hogy a rendszer bármely helyi felhasználója root rendszergazdai jogokat szerezzen. A sérülékenység a kupac alapú puffertúlcsordulást használja ki, és 2011 júliusában vezették be (8255ed69 véglegesítés). Akik megtalálták ezt a sérülékenységet, azoknak sikerült három működő exploitot írniuk és sikeresen tesztelniük az Ubuntu 20.04-en (sudo 1.8.31), a Debian 10-en (sudo 1.8.27) […]

Firefox 85

Elérhető a Firefox 85 Grafikai alrendszer: A WebRender a GNOME+Wayland+Intel/AMD grafikus kártya kombinációt használó eszközökön engedélyezett (kivéve a 4K-s kijelzőket, amelyek támogatása a Firefox 86-ban várható). Ezenkívül a WebRender engedélyezve van az Iris Pro Graphics P580-at (mobil Xeon E3 v5) használó eszközökön, amelyről a fejlesztők megfeledkeztek, valamint az Intel HD Graphics 23.20.16.4973-as verzióját használó eszközökön (ez az adott illesztőprogram […]

Az NFS-megvalósítás kritikus sérülékenységét azonosították és kijavították

A biztonsági rés abban rejlik, hogy egy távoli támadó hozzáférhet az NFS-exportált címtáron kívüli könyvtárakhoz a .. gyökér exportálási könyvtárban található READDIRPLUS meghívásával. A sebezhetőséget a január 23-án kiadott 5.10.10-es kernelben, valamint a kernelek azon a napon frissített összes többi támogatott verziójában javították: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Szerző: J. Bruce Fields[e-mail védett]> Dátum: hétfő január 11. […]

A Microsoft kiadta a hivatalos Rust könyvtárat a Windows API-hoz

A könyvtárat Rust ládaként tervezték az MIT Licenc alatt, amely így használható: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Ezt követően előállíthatja azokat a modulokat a build.rs build szkriptjében, amelyek az alkalmazáshoz szükségesek: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Az elérhető modulok dokumentációja a docs.rs webhelyen található. […]

Az Amazon bejelentette saját Elasticsearch villájának létrehozását

A múlt héten az Elastic Search BV bejelentette, hogy megváltoztatja termékei licencstratégiáját, és nem adja ki az Elasticsearch és a Kibana új verzióit az Apache 2.0 licenc alatt. Ehelyett az új verziók a szabadalmaztatott Elastic License (amely korlátozza a használatát) vagy a Server Side Public License (amely olyan követelményeket tartalmaz, amelyek […]

Az érintőpad használatával történő túl gyors görgetéssel kapcsolatos hiba javítás nélkül megszűnik

Több mint két évvel ezelőtt a Gnome GitLab programban hibajelentést nyitottak meg arról, hogy a GTK-alkalmazásokban az érintőpad használatával történő görgetés túl gyors vagy túl érzékeny. A beszélgetésen 43 fő vett részt. A GTK+ karbantartója, Matthias Klasen először azt állította, hogy nem látja a problémát. A megjegyzések főként a „hogyan működik”, „hogyan működik máshol […]

A Google lezárja a harmadik felek hozzáférését a Chrome Sync API-hoz

Az ellenőrzés során a Google felfedezte, hogy egyes harmadik féltől származó, Chromium kódon alapuló termékek olyan kulcsokat használnak, amelyek hozzáférést tesznek lehetővé bizonyos Google API-khoz és belső használatra szánt szolgáltatásokhoz. Különösen a google_default_client_id és a google_default_client_secret. Ennek köszönhetően a felhasználó nem csak […]

Málna Pi Pico

A Raspberry Pi csapata kiadta az RP2040 board-on-chipet 40 nm-es architektúrával: Raspberry Pi Pico. RP2040 Specifikáció: Kétmagos kar Cortex-M0+ @ 133MHz 264KB RAM Akár 16MB Flash memóriát támogat dedikált busz QSPI DMA vezérlőn keresztül 30 GPIO tű, ebből 4 analóg bemenetként használható 2 UART, 2 SPI és 2 I2C PWM vezérlő […]

A fejlesztők az Ubuntut futtathatták az Apple M1 chipjén.

„Arról álmodozik, hogy az Apple új lapkáján futtathatom a Linuxot? A valóság sokkal közelebb van, mint gondolnád." Az Ubuntu szerelmesei körében világszerte népszerű weboldal, az omg!ubuntu ezzel az alcímmel ír erről a hírről! Az ARM chipeken virtualizációval foglalkozó Corellium cég fejlesztői a legújabb Apple Mac-en futtathatták az Ubuntu 20.04 disztribúciót, és stabilan működhettek […]

DNSpooq – hét új sérülékenység a dnsmasq-ban

A JSOF kutatólaboratóriumainak szakemberei hét új biztonsági rést jelentettek a dnsmasq DNS/DHCP szerveren. A dnsmasq szerver nagyon népszerű, és alapértelmezés szerint számos Linux disztribúcióban, valamint a Cisco, Ubiquiti és mások hálózati berendezéseiben használatos. A Dnspooq sebezhetőségei közé tartozik a DNS-gyorsítótár mérgezése, valamint a távoli kódfuttatás. A sérülékenységeket a dnsmasq 2.83-ban javították. 2008-ban […]

A RedHat Enterprise Linux most ingyenes a kisvállalkozások számára

A RedHat megváltoztatta a teljes értékű RHEL rendszer ingyenes használatának feltételeit. Ha korábban ezt csak a fejlesztők tudták megtenni és csak egy számítógépen, akkor most egy ingyenes fejlesztői fiók lehetővé teszi az RHEL ingyenes és teljesen legális termelési használatát legfeljebb 16 gépen, független támogatással. Ezenkívül az RHEL ingyenesen és legálisan használható […]