Зохиогч: ProHoster

Dotenv-linter v3.0.0 болж шинэчлэгдсэн

Dotenv-linter нь .env файл дахь янз бүрийн асуудлыг шалгах, засах нээлттэй эхийн хэрэгсэл бөгөөд энэ нь төслийн хүрээнд орчны хувьсагчдыг илүү тохиромжтой хадгалахад үйлчилдэг. Хүрээлэн буй орчны хувьсагчдыг ашиглахыг The Twelve Factor App Development Manifesto-д санал болгосон бөгөөд энэ нь аливаа платформд зориулсан програм хөгжүүлэх шилдэг туршлагын багц юм. Энэхүү тунхаглалыг дагаснаар таны өргөдлийг өргөжүүлэхэд хялбар, хялбар […]

Sudo дахь чухал эмзэг байдлыг илрүүлж зассан

Sudo системийн хэрэглүүрт чухал эмзэг байдлыг олж зассан бөгөөд системийн ямар ч дотоод хэрэглэгч root администраторын эрхийг авах боломжтой болсон. Эмзэг байдал нь овоолго дээр суурилсан буферийн хэт их урсгалыг ашигладаг бөгөөд 2011 оны 8255-р сард нэвтрүүлсэн (69ed20.04 үүрэг). Энэ эмзэг байдлыг олж мэдсэн хүмүүс гурван ажлын алдаа бичиж, Ubuntu 1.8.31 (sudo 10), Debian 1.8.27 (sudo XNUMX) дээр амжилттай туршсан [...]

Firefox 85

Firefox 85 боломжтой. График дэд систем: WebRender нь GNOME+Wayland+Intel/AMD график картын хослолыг ашигладаг төхөөрөмж дээр идэвхжсэн (Firefox 4-д дэмжигдэх 86K дэлгэцээс бусад). Нэмж дурдахад, WebRender нь хөгжүүлэгчид мартсан Iris Pro Graphics P580 (хөдөлгөөнт Xeon E3 v5) ашигладаг төхөөрөмжүүд болон Intel HD Graphics драйверын 23.20.16.4973 хувилбар (энэ драйвер [...]

NFS-ийн хэрэгжилтийн чухал эмзэг байдлыг илрүүлж зассан

Эмзэг байдал нь алсын халдлага үйлдэгч .. root экспортын лавлах дээрх READDIRPLUS руу залгаснаар NFS-ийн экспортын лавлахаас гадуур байгаа лавлах руу нэвтрэх боломжтой байдагт оршино. 23-р сарын 5.10.10-нд гарсан цөмийн 4 болон тухайн өдөр шинэчлэгдсэн цөмийн бусад бүх дэмжигдсэн хувилбаруудад энэ эмзэг байдлыг зассан: commit fdcaa5af70e2e984d9620c09a9e067dade2620fXNUMX Зохиогч: J. Bruceelds[имэйлээр хамгаалагдсан]> Огноо: 11-р сарын XNUMX-ний даваа […]

Microsoft нь Windows API-д зориулсан албан ёсны Rust номын санг гаргасан

Номын сан нь MIT лицензийн дагуу Rust хайрцаг хэлбэрээр бүтээгдсэн бөгөөд үүнийг дараах байдлаар ашиглаж болно: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Үүний дараа та эдгээр модулиудыг үүсгэж болно. build.rs build скрипт дотор, таны програмд ​​хэрэгтэй: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} цонхнууд:: win32::windows_programming::CloseHandle ); } Боломжтой модулиудын талаарх баримт бичгийг docs.rs дээр нийтэлсэн. […]

Амазон компани Elasticsearch-ийн өөрийн сэрээ бүтээснээ зарлав

Өнгөрсөн долоо хоногт Elastic Search BV нь бүтээгдэхүүнийхээ лицензийн стратегийг өөрчилж байгаа бөгөөд Apache 2.0 лицензийн дагуу Elasticsearch болон Kibana-ийн шинэ хувилбаруудыг гаргахгүй гэдгээ мэдэгдэв. Үүний оронд шинэ хувилбаруудыг өмчийн уян хатан лиценз (энэ нь үүнийг хэрхэн ашиглахыг хязгаарладаг) эсвэл Сервер талын нийтийн лицензийн (энэ нь [...]

Мэдрэгч самбарыг ашиглан хэт хурдан гүйлгэхтэй холбоотой алдаа засвар хийлгүйгээр хаагдсан

Хоёр жил гаруйн өмнө Gnome GitLab дээр мэдрэгчтэй самбарыг ашиглан GTK програмуудыг гүйлгэх нь хэт хурдан эсвэл хэт мэдрэмтгий гэсэн алдааны тайланг нээсэн. Хэлэлцүүлэгт 43 хүн оролцов. GTK+ үйлчилгээ үзүүлэгч Маттиас Класен эхлээд энэ асуудлыг хараагүй гэж мэдэгджээ. Сэтгэгдэл нь голчлон "энэ нь хэрхэн ажилладаг вэ", "энэ нь бусад […]

Google Chrome Sync API-д гуравдагч талын хандалтыг хаадаг

Аудитын явцад Google Chromium код дээр суурилсан зарим гуравдагч этгээдийн бүтээгдэхүүнүүд Google-ийн зарим API болон дотоод хэрэглээнд зориулагдсан үйлчилгээнд нэвтрэх боломжийг олгодог түлхүүрүүдийг ашигладаг болохыг олж мэдсэн. Ялангуяа google_default_client_id болон google_default_client_secret руу. Үүний ачаар хэрэглэгч өөрийн Chrome Sync өгөгдөлд (хавчуурга гэх мэт) хандах боломжтой бөгөөд зөвхөн [...]

Raspberry Pi оргил

Raspberry Pi баг нь 2040 нм архитектур бүхий RP40 самбар дээрх чипийг гаргасан: Raspberry Pi Pico. RP2040 Үзүүлэлт: Хоёр цөмт Arm Cortex-M0+ @ 133MHz 264KB RAM Тусгай автобус QSPI DMA хянагчаар дамжуулан 16МБ хүртэлх флаш санах ойг дэмждэг 30 GPIO зүү, 4-ийг аналог оролт болгон ашиглах боломжтой 2 UART, 2 SPI, 2 I2C PWM16 хянагч. […]

Хөгжүүлэгчид Ubuntu-г Apple-ийн M1 чип дээр ажиллуулах боломжтой болсон.

“Apple-ийн шинэ чип дээр Линуксыг ажиллуулж чадна гэж мөрөөддөг үү? Бодит байдал таны бодож байгаагаас хамаагүй ойрхон байна." Дэлхий даяарх Ubuntu-д дурлагчдын дунд алдартай вэб сайт omg!ubuntu энэ мэдээний талаар энэ хадмалтай бичжээ! ARM чип дээр ажилладаг виртуалчлалын Corellium компанийн хөгжүүлэгчид хамгийн сүүлийн үеийн Apple Mac дээр Ubuntu 20.04 түгээлтийг ажиллуулж, тогтвортой ажиллуулах боломжтой болсон [...]

DNSpooq - dnsmasq дахь долоон шинэ эмзэг байдал

JSOF судалгааны лабораторийн мэргэжилтнүүд DNS/DHCP серверийн dnsmasq-д долоон шинэ цоорхой байгааг мэдээлсэн. Dnsmasq сервер нь маш алдартай бөгөөд анхдагч байдлаар олон Linux түгээлтүүд, мөн Cisco, Ubiquiti болон бусад сүлжээний тоног төхөөрөмжид ашиглагддаг. Dnspooq-ийн эмзэг байдал нь DNS кэшийн хордлого, кодыг алсаас гүйцэтгэх зэрэг орно. dnsmasq 2.83 дээр сул талуудыг зассан. 2008 онд […]

RedHat Enterprise Linux одоо жижиг бизнесүүдэд үнэ төлбөргүй байдаг

RedHat нь бүрэн хэмжээний RHEL системийг үнэгүй ашиглах нөхцөлийг өөрчилсөн. Хэрэв өмнө нь үүнийг зөвхөн хөгжүүлэгчид, зөвхөн нэг компьютер дээр хийх боломжтой байсан бол одоо үнэгүй хөгжүүлэгчийн данс нь RHEL-ийг бие даасан дэмжлэгтэйгээр 16-аас илүүгүй машин дээр үнэ төлбөргүй, бүрэн хууль ёсны дагуу үйлдвэрлэлд ашиглах боломжийг олгодог. Нэмж дурдахад RHEL-ийг үнэ төлбөргүй, хууль ёсны дагуу ашиглах боломжтой [...]