Sujet: Blog

Dotenv-linter gouf op v3.0.0 aktualiséiert

Dotenv-linter ass en Open Source Tool fir verschidde Probleemer an .env Dateien ze kontrolléieren an ze fixéieren, déi déngen fir Ëmweltvariablen an engem Projet méi bequem ze späicheren. D'Benotzung vun Ëmfeldvariablen gëtt vum The Twelve Factor App Entwécklungsmanifest recommandéiert, eng Rei vu beschten Praktiken fir Uwendungen fir all Plattform z'entwéckelen. No dësem Manifest mécht Är Uwendung prett fir ze skaléieren, einfach […]

Eng kritesch Schwachstelle am Sudo gouf identifizéiert a fixéiert

Eng kritesch Schwachstelle gouf fonnt a fixéiert am Sudo System Utility, wat absolut all lokal Benotzer vum System erlaabt root Administrateur Rechter ze kréien. D'Vulnerabilitéit exploitéiert e Heap-baséiert Puffer Iwwerfloss a gouf am Juli 2011 agefouert (commit 8255ed69). Déi, déi dës Schwachstelle fonnt hunn, hunn et fäerdeg bruecht dräi Aarbechtsexploiten ze schreiwen an se erfollegräich op Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) ze testen […]

Firefox 85

Firefox 85 ass verfügbar.Grafik-Subsystem: WebRender ass aktivéiert op Apparater mat der GNOME+Wayland+Intel/AMD Grafikkartekombinatioun (ausser 4K Displays, Ënnerstëtzung fir déi am Firefox 86 erwaart gëtt). Zousätzlech ass WebRender aktivéiert op Apparater mat Iris Pro Graphics P580 (mobil Xeon E3 v5), déi d'Entwéckler vergiess hunn, souwéi op Apparater mat Intel HD Graphics Driver Versioun 23.20.16.4973 (dëse spezielle Chauffer […]

Eng kritesch Schwachstelle an der NFS Implementatioun gouf identifizéiert a fixéiert

D'Schwachheet läit an der Fäegkeet vun engem Fern Ugräifer Zougang zu Verzeichnisser ausserhalb vum NFS exportéierte Verzeechnes ze kréien andeems Dir READDIRPLUS am .. Root Export Verzeichnis rufft. D'Vulnerabilitéit gouf am Kernel 23 fixéiert, den 5.10.10. Januar verëffentlecht, wéi och an all aner ënnerstëtzte Versioune vu Kernel, déi deen Dag aktualiséiert goufen: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Auteur: J. Bruce Fields[Email geschützt]> Datum: Mon 11 Jan […]

Microsoft huet déi offiziell Rust Bibliothéik fir d'Windows API verëffentlecht

D'Bibliothéik ass entworf als Rust Këscht ënner der MIT Lizenz, déi esou benotzt ka ginn: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Duerno kënnt Dir dës Moduler generéieren am build.rs Build Skript , déi fir Är Applikatioun gebraucht ginn: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows :: win32 :: windows_programming :: CloseHandle ); } Dokumentatioun iwwer verfügbare Moduler gëtt op docs.rs publizéiert. […]

Amazon huet d'Schafe vu senger eegener Gabel vun Elasticsearch ugekënnegt

Déi lescht Woch huet Elastic Search BV ugekënnegt datt et seng Lizenzstrategie fir seng Produkter ännert an net nei Versioune vun Elasticsearch a Kibana ënner der Apache 2.0 Lizenz verëffentlecht. Amplaz ginn nei Versiounen ënner der propriétaire Elastic License ugebueden (wat limitéiert wéi Dir et benotze kënnt) oder der Server Side Public License (déi Ufuerderunge enthält déi […]

De Feeler iwwer ze séier scrollen mam Touchpad ass zougemaach ouni Fix

Viru méi wéi zwee Joer gouf e Feelerbericht am Gnome GitLab opgemaach iwwer Scrollen an GTK Uwendungen mam Touchpad ze séier oder ze sensibel. 43 Leit hunn un der Diskussioun deelgeholl. GTK+ Instandhalter Matthias Klasen huet am Ufank behaapt datt hien de Problem net gesinn huet. D'Kommentaren waren haaptsächlech iwwer d'Thema "wéi funktionnéiert et", "wéi funktionnéiert et an anere […]

Google mécht Drëtt Partei Zougang zu Chrome Sync API zou

Wärend dem Audit huet Google entdeckt datt e puer Drëtt-Partei Produkter baséiert op Chromium Code Schlësselen benotzen déi Zougang zu bestëmmte Google APIen a Servicer fir intern Notzung erlaaben. Besonnesch op google_default_client_id an op google_default_client_secret. Dank dësem kann de Benotzer Zougang zu hiren eegene Chrome Sync Daten (wéi Lieszeechen) net nëmmen […]

Hambierbéier Pi Pico

D'Raspberry Pi Team huet den RP2040 Board-on-Chip mat 40nm Architektur verëffentlecht: Raspberry Pi Pico. RP2040 Spezifizéierung: Dual-Core Arm Cortex-M0+ @ 133MHz 264KB RAM Ënnerstëtzt bis zu 16MB Flash Memory iwwer dedizéierten Bus QSPI DMA Controller 30 GPIO Pins, 4 vun deenen kënnen als Analog Input benotzt ginn 2 UART, 2 SPI an 2 I2C Controller 16 PWM Controller […]

Entwéckler konnten Ubuntu op Apple's M1 Chip lafen.

"Dreame fir Linux op Apple sengem neien Chip ze lafen? D'Realitéit ass vill méi no wéi Dir denkt." Eng populär Websäit ënner Ubuntu-Liebhaber ronderëm d'Welt, omg!ubuntu, schreift iwwer dës Neiegkeet mat dësem Ënnertitel! Entwéckler vu Corellium, eng Virtualiséierungsfirma op ARM Chips, konnten lafen a stabile Betrib vun der Ubuntu 20.04 Verdeelung op de leschten Apple Mac […]

DNspooq - siwen nei Schwachstelle am dnsmasq

Spezialisten aus JSOF Fuerschungslaboratoiren hunn siwen nei Schwachstelle gemellt am DNS / DHCP Server dnsmasq. Den dnsmasq Server ass ganz populär a gëtt als Standard a ville Linux Verdeelungen benotzt, souwéi an Netzwierkausrüstung vu Cisco, Ubiquiti an anerer. Dnspooq Schwachstelle enthalen DNS Cache Vergëftung souwéi Remote Code Ausféierung. D'Schwieregkeeten goufen an dnsmasq 2.83 fixéiert. Am Joer 2008 […]

RedHat Enterprise Linux ass elo gratis fir kleng Geschäfter

RedHat huet d'Konditioune vum fräie Gebrauch vum vollstännege RHEL System geännert. Wa fréier dëst nëmme vun Entwéckler an nëmmen op engem Computer gemaach ka ginn, elo erlaabt e gratis Entwécklerkonto Iech RHEL an der Produktioun gratis a komplett legal op net méi wéi 16 Maschinnen ze benotzen, mat onofhängeger Ënnerstëtzung. Zousätzlech kann RHEL gratis a legal benotzt ginn […]