トピック: ブログ

Dotenv-linter が v3.0.0 に更新されました

Dotenv-linter は、.env ファイル内のさまざまな問題をチェックして修正するためのオープン ソース ツールで、プロジェクト内に環境変数をより便利に保存するのに役立ちます。環境変数の使用は、あらゆるプラットフォーム向けのアプリケーションを開発するための一連のベスト プラクティスである Twelve Factor アプリ開発マニフェストで推奨されています。このマニフェストに従うと、アプリケーションを簡単に拡張できるようになります […]

sudo の重大な脆弱性が特定され、修正されました

sudo システム ユーティリティに重大な脆弱性が発見され修正されたため、システムのローカル ユーザーが root 管理者権限を取得できるようになります。この脆弱性はヒープベースのバッファ オーバーフローを悪用し、2011 年 8255 月に導入されました (コミット 69ed20.04)。この脆弱性を発見した人々は、1.8.31 つの実用的なエクスプロイトを作成し、それらを Ubuntu 10 (sudo 1.8.27)、Debian XNUMX (sudo XNUMX) でテストすることに成功しました。 […]

Firefoxの85

Firefox 85 が利用可能です。WebRender は、GNOME+Wayland+Intel/AMD グラフィックス カードの組み合わせを使用するデバイスで有効になります (Firefox 4 でサポートされる予定の 86K ディスプレイを除く)。さらに、WebRender は、開発者が忘れていた Iris Pro Graphics P580 (モバイル Xeon E3 v5) を使用するデバイスと、Intel HD グラフィックス ドライバー バージョン 23.20.16.4973 (この特定のドライバー […]

NFS 実装の重大な脆弱性が特定され、修正されました

この脆弱性は、リモート攻撃者が .. ルート エクスポート ディレクトリで READDIRPLUS を呼び出すことにより、NFS エクスポート ディレクトリの外部のディレクトリにアクセスできることにあります。この脆弱性は、23 月 5.10.10 日にリリースされたカーネル 4 と、その日に更新された他のすべてのサポートされているバージョンのカーネルで修正されました: commit fdcaa5af70e2e984d9620c09a9e067dade2620fXNUMX 著者: J. Bruce Fields[メール保護]> 日付: 11月XNUMX日(月) […]

Microsoft が Windows API 用の公式 Rust ライブラリをリリースしました

このライブラリは、MIT ライセンスの下で Rust クレートとして設計されており、次のように使用できます: [dependency] windows = "0.2.1" [build-dependency] windows = "0.2.1" この後、これらのモジュールを生成できます。アプリケーションに必要な build.rs ビルド スクリプト内: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle );利用可能なモジュールに関するドキュメントは docs.rs で公開されています。 […]

Amazon、Elasticsearch の独自フォークの作成を発表

先週、Elastic Search BV は、自社製品のライセンス戦略を変更し、Apache 2.0 ライセンスに基づいて Elasticsearch と Kibana の新しいバージョンをリリースしないことを発表しました。代わりに、新しいバージョンは独自の Elastic License (使用方法を制限する) またはサーバー側パブリック ライセンス (次の要件を含む) に基づいて提供されます。

タッチパッドを使用したスクロールが速すぎるというバグは修正されずに閉じられました

Более чем два года назад в Gnome GitLab был открыт багрепорт о том, что скроллинг в GTK-приложениях с помощью тачпада получился слишком быстрым или слишком чувствительным. В дискуссии участвовали 43 человека. Мейнтейнер GTK+, Маттиас Класен, изначально утверждал, что не видит проблему. Комментарии были в основном на тему «как оно работает», «как оно работает в других […]

Google、サードパーティによるChrome Sync APIへのアクセスを閉鎖

В ходе аудита компания Google обнаружила, что некоторые сторонние продукты, основанные на коде Chromium, используют ключи, позволяющие получить доступ к некоторым API и сервисам Google, предназначенным для внутреннего использования. В частности к google_default_client_id и к google_default_client_secret. Благодаря этому пользователь имеет возможность получать доступ к своим собственным Chrome Sync данным (таким, как закладки) не только в […]

ラズベリーパイピコ

Команда Raspberry Pi выпустила плату на кристалле RP2040 с 40-нм архитектурой: Raspberry Pi Pico. Спецификация RP2040: Двухядерный Arm Cortex-M0+ @ 133МГц 264Кб RAM Поддержка до 16МбFlash памяти через выделенную шину QSPI DMA контроллер 30 GPIO пинов, 4 из которых могут быть использованы как аналоговые входы 2 UART, 2 SPI и 2 I2C контроллера 16 ШИМ […]

開発者は Apple の M1 チップ上で Ubuntu を実行することができました。

「Apple の新しいチップで Linux を実行できることを夢見ていますか? 現実はあなたが思っているよりもずっと近いのです。」 世界中の Ubuntu 愛好家の間で人気の Web サイト、omg!ubuntu は、このニュースについてこのサブタイトルで書いています。 ARM チップ上の仮想化会社である Corellium の開発者は、最新の Apple Mac 上で Ubuntu 20.04 ディストリビューションを実行し、安定した動作を得ることができました。

DNSpooq - dnsmasq の XNUMX つの新しい脆弱性

JSOF 研究所の専門家は、DNS/DHCP サーバー dnsmasq に 2.83 つの新しい脆弱性を報告しました。 dnsmasq サーバーは非常に人気があり、多くの Linux ディストリビューションだけでなく、Cisco、Ubiquiti などのネットワーク機器でもデフォルトで使用されています。 Dnspooq の脆弱性には、DNS キャッシュ ポイズニングやリモート コード実行が含まれます。 この脆弱性は dnsmasq 2008 で修正されました。 XNUMX年に […]

RedHat Enterprise Linux が中小企業向けに無料になりました

RedHat は、フル機能の RHEL システムの無料使用条件を変更しました。 以前は開発者のみがこれを 16 台のコンピューター上でのみ実行できましたが、現在は無料の開発者アカウントを使用して、RHEL を実稼働環境で無料かつ完全に合法的に XNUMX 台以下のコンピューターで使用でき、独立したサポートが提供されます。 さらに、RHEL は無料かつ合法的に使用できます […]