tema: Dienoraštis

Dotenv-linter buvo atnaujintas į v3.0.0

Dotenv-linter yra atvirojo kodo įrankis, skirtas įvairioms .env failų problemoms tikrinti ir taisyti, padedantis patogiau saugoti aplinkos kintamuosius projekte. Aplinkos kintamuosius rekomenduojama naudoti „The Twelve Factor App“ kūrimo manifeste – geriausios praktikos rinkinyje kuriant programas bet kuriai platformai. Vadovaudamiesi šiuo manifestu jūsų programa bus paruošta didinti, nesunku […]

Buvo nustatytas ir ištaisytas kritinis sudo pažeidžiamumas

Sudo sistemos paslaugų programoje buvo rastas ir ištaisytas kritinis pažeidžiamumas, leidžiantis absoliučiai bet kuriam vietiniam sistemos vartotojui įgyti root administratoriaus teises. Pažeidžiamumas išnaudoja krūvos buferio perpildymą ir buvo pristatytas 2011 m. liepos mėn. (įsipareigojimas 8255ed69). Tie, kurie rado šį pažeidžiamumą, sugebėjo parašyti tris veikiančius išnaudojimus ir sėkmingai juos išbandyti Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

"Firefox 85

Galimas Firefox 85. Grafikos posistemis: „WebRender“ įjungtas įrenginiuose, kuriuose naudojamas GNOME+Wayland+Intel/AMD grafikos plokščių derinys (išskyrus 4K ekranus, kurių palaikymo tikimasi „Firefox 86“ versijoje). Be to, „WebRender“ įjungta įrenginiuose, kuriuose naudojama „Iris Pro Graphics P580“ (mobilusis „Xeon E3 v5“, apie kurį kūrėjai pamiršo), taip pat įrenginiuose su „Intel HD Graphics“ tvarkyklės versija 23.20.16.4973 (ši konkreti tvarkyklė […]

Buvo nustatytas ir ištaisytas kritinis NFS diegimo pažeidžiamumas

Pažeidžiamumas slypi nuotolinio užpuoliko galimybėje gauti prieigą prie katalogų, esančių už NFS eksportuoto katalogo, paskambinus READDIRPLUS .. šakniniame eksportavimo kataloge. Pažeidžiamumas buvo ištaisytas 23 branduolyje, išleistame sausio 5.10.10 d., taip pat visose kitose palaikomose branduolių versijose, atnaujintose tą dieną: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autorius: J. Bruce Fields <[apsaugotas el. paštu]> Data: sausio 11 d., pirmadienis, […]

Microsoft išleido oficialią Rust biblioteką, skirtą Windows API

Biblioteka sukurta kaip rūdžių dėžė pagal MIT licenciją, kurią galima naudoti taip: [priklausomybės] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Po to galėsite sugeneruoti tuos modulius build.rs kūrimo scenarijuje , kurie reikalingi jūsų programai: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Dokumentacija apie turimus modulius skelbiama docs.rs. […]

„Amazon“ paskelbė apie savo „Elasticsearch“ šakutės sukūrimą

Praėjusią savaitę Elastic Search B.V. paskelbė, kad keičia savo produktų licencijavimo strategiją ir neišleis naujų Elasticsearch ir Kibana versijų pagal Apache 2.0 licenciją. Vietoj to, naujos versijos bus siūlomos pagal patentuotą Elastic License (kuri riboja, kaip galite ją naudoti) arba serverio pusės viešąją licenciją (kurioje yra reikalavimai, kad […]

Klaida dėl per greito slinkimo naudojant jutiklinę dalį pašalinama be pataisymo

Daugiau nei prieš dvejus metus „Gnome GitLab“ buvo atidarytas pranešimas apie riktą apie per greitą arba per jautrų slinkimą GTK programose naudojant jutiklinę dalį. Diskusijoje dalyvavo 43 žmonės. GTK+ prižiūrėtojas Matthiasas Klasenas iš pradžių tvirtino nematantis problemos. Komentarai daugiausia buvo temomis „kaip tai veikia“, „kaip tai veikia kitose […]

„Google“ uždaro trečiųjų šalių prieigą prie „Chrome Sync“ API

Atlikdama auditą „Google“ nustatė, kad kai kuriuose trečiųjų šalių produktuose, pagrįstuose „Chromium“ kodu, naudojami raktai, leidžiantys pasiekti tam tikras „Google“ API ir paslaugas, skirtas vidiniam naudojimui. Visų pirma, į google_default_client_id ir google_default_client_secret. Dėl to vartotojas gali pasiekti savo „Chrome“ sinchronizavimo duomenis (pvz., žymes) ne tik […]

Avietė Pi Pico

Raspberry Pi komanda išleido RP2040 plokštės lustą su 40 nm architektūra: Raspberry Pi Pico. RP2040 specifikacija: Dviejų branduolių ginklas Cortex-M0+ @ 133MHz 264KB RAM Palaiko iki 16MB Flash atmintį per specialią magistralę QSPI DMA valdiklis 30 GPIO kontaktų, iš kurių 4 gali būti naudojami kaip analoginiai įėjimai 2 UART, 2 SPI ir 2 I2C PWM valdikliai. […]

Kūrėjai galėjo paleisti Ubuntu su Apple M1 lustu.

„Svajojate apie galimybę paleisti „Linux“ naujajame „Apple“ luste? Realybė yra daug arčiau nei jūs manote“. Populiari svetainė tarp Ubuntu mėgėjų visame pasaulyje omg!ubuntu apie šią naujieną rašo su šia paantrašte! Kūrėjai iš Corellium, ARM lustų virtualizacijos įmonės, sugebėjo paleisti ir užtikrinti stabilų Ubuntu 20.04 platinimo veikimą naujausiame Apple Mac […]

DNSpooq – septyni nauji dnsmasq pažeidžiamumai

JSOF tyrimų laboratorijų specialistai pranešė apie septynis naujus DNS/DHCP serverio dnsmasq spragas. Dnsmasq serveris yra labai populiarus ir pagal numatytuosius nustatymus naudojamas daugelyje Linux platinimų, taip pat Cisco, Ubiquiti ir kitų tinklo įrangoje. Dnspooq pažeidžiamumas apima DNS talpyklos apsinuodijimą ir nuotolinį kodo vykdymą. Pažeidžiamumas buvo ištaisytas dnsmasq 2.83 versijoje. 2008 metais […]

„RedHat Enterprise Linux“ dabar yra nemokama mažoms įmonėms

RedHat pakeitė nemokamo RHEL sistemos naudojimo sąlygas. Jei anksčiau tai galėjo padaryti tik kūrėjai ir tik viename kompiuteryje, tai dabar nemokama kūrėjo paskyra leidžia nemokamai ir visiškai legaliai naudoti RHEL gamyboje ne daugiau nei 16 mašinų su nepriklausomu palaikymu. Be to, RHEL galima naudotis nemokamai ir teisėtai […]