Tēma: Blogs

Dotenv-linter ir atjaunināts uz v3.0.0

Dotenv-linter ir atvērtā pirmkoda rīks dažādu .env failu problēmu pārbaudei un labošanai, kas palīdz ērtāk glabāt vides mainīgos projekta ietvaros. Vides mainīgo izmantošanu iesaka lietotņu izstrādes manifests The Twelve Factor App — labākās prakses kopums lietojumprogrammu izstrādei jebkurai platformai. Sekojot šim manifestam, jūsu lietojumprogramma ir gatava mērogošanai, viegli […]

Ir identificēta un novērsta sudo kritiskā ievainojamība

Sudo sistēmas utilītprogrammā tika atrasta un novērsta kritiska ievainojamība, kas ļauj absolūti jebkuram lokālajam sistēmas lietotājam iegūt root administratora tiesības. Ievainojamība izmanto uz kaudzes balstītu bufera pārpildīšanu, un tā tika ieviesta 2011. gada jūlijā (commit 8255ed69). Tiem, kuri atrada šo ievainojamību, izdevās uzrakstīt trīs darbojošās darbības un veiksmīgi tos pārbaudīt Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Ir pieejams Firefox 85. Grafikas apakšsistēma: WebRender ir iespējots ierīcēs, kurās tiek izmantota GNOME+Wayland+Intel/AMD grafikas karšu kombinācija (izņemot 4K displejus, kuru atbalsts ir paredzēts Firefox 86). Turklāt WebRender ir iespējots ierīcēs, kurās tiek izmantots Iris Pro Graphics P580 (mobilais Xeon E3 v5), par kuru izstrādātāji ir aizmirsuši, kā arī ierīcēs ar Intel HD Graphics draivera versiju 23.20.16.4973 (šis konkrētais draiveris […]

Ir identificēta un novērsta NFS ieviešanas kritiskā ievainojamība

Ievainojamība slēpjas attālā uzbrucēja spējā piekļūt direktorijiem ārpus NFS eksportētā direktorija, izsaucot READDIRPLUS .. saknes eksportēšanas direktorijā. Ievainojamība tika novērsta kodolā 23, kas tika izlaista 5.10.10. janvārī, kā arī visās citās atbalstītajās kodolu versijās, kas tika atjauninātas šajā dienā: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autors: J. Bruce Fields[e-pasts aizsargāts]> Datums: pirmdiena, 11. janvāris […]

Microsoft ir izlaidusi oficiālo Rust bibliotēku Windows API

Bibliotēka ir veidota kā Rust crate saskaņā ar MIT licenci, ko var izmantot šādi: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Pēc tam jūs varat ģenerēt šos moduļus. build.rs būvēšanas skriptā, kas ir nepieciešams jūsu lietojumprogrammai: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} logi:: win32::windows_programming::CloseHandle ); } Dokumentācija par pieejamajiem moduļiem ir publicēta docs.rs. […]

Amazon paziņoja par savas Elasticsearch dakšas izveidi

Pagājušajā nedēļā Elastic Search BV paziņoja, ka tā maina savu produktu licencēšanas stratēģiju un neizlaidīs jaunas Elasticsearch un Kibana versijas saskaņā ar Apache 2.0 licenci. Tā vietā tiks piedāvātas jaunas versijas saskaņā ar patentēto elastīgo licenci (kas ierobežo to izmantošanu) vai servera puses publisko licenci (kurā ir ietvertas prasības, kas […]

Kļūda par pārāk ātru ritināšanu, izmantojot skārienpaliktni, tiek aizvērta bez labojuma

Pirms vairāk nekā diviem gadiem Gnome GitLab tika atvērts kļūdu ziņojums par pārāk ātru vai pārāk jutīgu ritināšanu GTK lietojumprogrammās, izmantojot skārienpaliktni. Diskusijā piedalījās 43 cilvēki. GTK+ uzturētājs Matiass Klasens sākotnēji apgalvoja, ka neredz problēmu. Komentāri galvenokārt bija par tēmu “kā tas darbojas”, “kā tas darbojas citās […]

Google slēdz trešo pušu piekļuvi Chrome Sync API

Audita laikā Google atklāja, ka daži trešo pušu produkti, kuru pamatā ir Chromium kods, izmanto atslēgas, kas ļauj piekļūt noteiktiem Google API un pakalpojumiem, kas paredzēti iekšējai lietošanai. Jo īpaši uz google_default_client_id un google_default_client_secret. Pateicoties tam, lietotājs var piekļūt saviem Chrome Sync datiem (piemēram, grāmatzīmēm) ne tikai […]

Aveņu Pi Pico

Raspberry Pi komanda ir izlaidusi RP2040 plates-on-chip ar 40nm arhitektūru: Raspberry Pi Pico. RP2040 Specifikācija: Divkodolu Arm Cortex-M0+ @ 133MHz 264KB RAM Atbalsta līdz 16MB zibatmiņu, izmantojot speciālo kopni QSPI DMA kontrolleri 30 GPIO tapas, no kurām 4 var izmantot kā analogās ieejas 2 UART, 2 SPI un 2 I2C PWM kontrolieri. […]

Izstrādātāji varēja palaist Ubuntu Apple M1 mikroshēmā.

“Vai sapņojat par iespēju palaist Linux jaunajā Apple mikroshēmā? Realitāte ir daudz tuvāka, nekā jūs varētu domāt." Par šo ziņu ar šādu apakšvirsrakstu raksta populāra vietne Ubuntu cienītāju vidū visā pasaulē omg!ubuntu! Izstrādātāji no Corellium, ARM mikroshēmu virtualizācijas uzņēmuma, varēja palaist Ubuntu 20.04 izplatīšanu un nodrošināt stabilu darbību jaunākajā Apple Mac […]

DNSpooq - septiņas jaunas dnsmasq ievainojamības

Speciālisti no JSOF pētniecības laboratorijām ziņoja par septiņām jaunām DNS/DHCP servera dnsmasq ievainojamībām. Dnsmasq serveris ir ļoti populārs un pēc noklusējuma tiek izmantots daudzos Linux izplatījumos, kā arī Cisco, Ubiquiti un citu tīkla iekārtās. Dnspooq ievainojamības ietver DNS kešatmiņas saindēšanos, kā arī attālinātu koda izpildi. Ievainojamības ir novērstas dnsmasq 2.83. 2008. gadā […]

RedHat Enterprise Linux tagad ir bezmaksas mazajiem uzņēmumiem

RedHat ir mainījis pilnas RHEL sistēmas bezmaksas lietošanas noteikumus. Ja agrāk to varēja izdarīt tikai izstrādātāji un tikai vienā datorā, tad tagad bezmaksas izstrādātāja konts ļauj bez maksas un pilnīgi legāli izmantot RHEL ražošanā ne vairāk kā 16 iekārtās, ar neatkarīgu atbalstu. Turklāt RHEL var izmantot bez maksas un likumīgi […]