著者: プロホスト

Dotenv-linter が v3.0.0 に更新されました

Dotenv-linter は、.env ファイル内のさまざまな問題をチェックして修正するためのオープン ソース ツールで、プロジェクト内に環境変数をより便利に保存するのに役立ちます。環境変数の使用は、あらゆるプラットフォーム向けのアプリケーションを開発するための一連のベスト プラクティスである Twelve Factor アプリ開発マニフェストで推奨されています。このマニフェストに従うと、アプリケーションを簡単に拡張できるようになります […]

sudo の重大な脆弱性が特定され、修正されました

sudo システム ユーティリティに重大な脆弱性が発見され修正されたため、システムのローカル ユーザーが root 管理者権限を取得できるようになります。この脆弱性はヒープベースのバッファ オーバーフローを悪用し、2011 年 8255 月に導入されました (コミット 69ed20.04)。この脆弱性を発見した人々は、1.8.31 つの実用的なエクスプロイトを作成し、それらを Ubuntu 10 (sudo 1.8.27)、Debian XNUMX (sudo XNUMX) でテストすることに成功しました。 […]

Firefoxの85

Firefox 85 が利用可能です。WebRender は、GNOME+Wayland+Intel/AMD グラフィックス カードの組み合わせを使用するデバイスで有効になります (Firefox 4 でサポートされる予定の 86K ディスプレイを除く)。さらに、WebRender は、開発者が忘れていた Iris Pro Graphics P580 (モバイル Xeon E3 v5) を使用するデバイスと、Intel HD グラフィックス ドライバー バージョン 23.20.16.4973 (この特定のドライバー […]

NFS 実装の重大な脆弱性が特定され、修正されました

この脆弱性は、リモート攻撃者が .. ルート エクスポート ディレクトリで READDIRPLUS を呼び出すことにより、NFS エクスポート ディレクトリの外部のディレクトリにアクセスできることにあります。この脆弱性は、23 月 5.10.10 日にリリースされたカーネル 4 と、その日に更新された他のすべてのサポートされているバージョンのカーネルで修正されました: commit fdcaa5af70e2e984d9620c09a9e067dade2620fXNUMX 著者: J. Bruce Fields[メール保護]> 日付: 11月XNUMX日(月) […]

Microsoft が Windows API 用の公式 Rust ライブラリをリリースしました

このライブラリは、MIT ライセンスの下で Rust クレートとして設計されており、次のように使用できます: [dependency] windows = "0.2.1" [build-dependency] windows = "0.2.1" この後、これらのモジュールを生成できます。アプリケーションに必要な build.rs ビルド スクリプト内: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle );利用可能なモジュールに関するドキュメントは docs.rs で公開されています。 […]

Amazon、Elasticsearch の独自フォークの作成を発表

先週、Elastic Search BV は、自社製品のライセンス戦略を変更し、Apache 2.0 ライセンスに基づいて Elasticsearch と Kibana の新しいバージョンをリリースしないことを発表しました。代わりに、新しいバージョンは独自の Elastic License (使用方法を制限する) またはサーバー側パブリック ライセンス (次の要件を含む) に基づいて提供されます。

タッチパッドを使用したスクロールが速すぎるというバグは修正されずに閉じられました

43 年以上前、タッチパッドを使用した GTK アプリケーションのスクロールが速すぎる、または感度が高すぎるというバグ レポートが Gnome GitLab で公開されました。議論にはXNUMX人が参加した。 GTK+ メンテナーの Matthias Klasen 氏は当初、この問題には気付かなかったと主張しました。コメントは主に、「どのように機能するか」、「他の環境ではどのように機能するか」というトピックに関するものでした。

Google、サードパーティによるChrome Sync APIへのアクセスを閉鎖

Google は監査中に、Chromium コードに基づく一部のサードパーティ製品が、内部使用を目的とした特定の Google API およびサービスへのアクセスを許可するキーを使用していることを発見しました。特に、google_default_client_id と google_default_client_secret に対して。このおかげで、ユーザーは自分の Chrome 同期データ (ブックマークなど) にアクセスできるだけでなく、[…]

ラズベリーパイピコ

Raspberry Pi チームは、2040nm アーキテクチャの RP40 ボードオンチップ、Raspberry Pi Pico をリリースしました。 RP2040 仕様: デュアルコア Arm Cortex-M0+ @ 133MHz 264KB RAM 専用バス QSPI DMA コントローラ経由で最大 16MB のフラッシュ メモリをサポート GPIO ピン 30 個、そのうち 4 個はアナログ入力として使用可能 UART 2 個、SPI 2 個、および I2C コントローラ 2 個 PWM 16 個[…]

開発者は Apple の M1 チップ上で Ubuntu を実行することができました。

「Apple の新しいチップで Linux を実行できることを夢見ていますか? 現実はあなたが思っているよりもずっと近いのです。」 世界中の Ubuntu 愛好家の間で人気の Web サイト、omg!ubuntu は、このニュースについてこのサブタイトルで書いています。 ARM チップ上の仮想化会社である Corellium の開発者は、最新の Apple Mac 上で Ubuntu 20.04 ディストリビューションを実行し、安定した動作を得ることができました。

DNSpooq - dnsmasq の XNUMX つの新しい脆弱性

JSOF 研究所の専門家は、DNS/DHCP サーバー dnsmasq に 2.83 つの新しい脆弱性を報告しました。 dnsmasq サーバーは非常に人気があり、多くの Linux ディストリビューションだけでなく、Cisco、Ubiquiti などのネットワーク機器でもデフォルトで使用されています。 Dnspooq の脆弱性には、DNS キャッシュ ポイズニングやリモート コード実行が含まれます。 この脆弱性は dnsmasq 2008 で修正されました。 XNUMX年に […]

RedHat Enterprise Linux が中小企業向けに無料になりました

RedHat は、フル機能の RHEL システムの無料使用条件を変更しました。 以前は開発者のみがこれを 16 台のコンピューター上でのみ実行できましたが、現在は無料の開発者アカウントを使用して、RHEL を実稼働環境で無料かつ完全に合法的に XNUMX 台以下のコンピューターで使用でき、独立したサポートが提供されます。 さらに、RHEL は無料かつ合法的に使用できます […]