Kategori: Blog

Dotenv-linter telah dikemas kini kepada v3.0.0

Dotenv-linter ialah alat sumber terbuka untuk menyemak dan menyelesaikan pelbagai masalah dalam fail .env, yang berfungsi untuk menyimpan pembolehubah persekitaran dengan lebih mudah dalam projek. Penggunaan pembolehubah persekitaran disyorkan oleh manifesto pembangunan Aplikasi Twelve Factor, satu set amalan terbaik untuk membangunkan aplikasi untuk mana-mana platform. Mengikuti manifesto ini menjadikan permohonan anda bersedia untuk skala, mudah […]

Kerentanan kritikal dalam sudo telah dikenal pasti dan diperbaiki

Kerentanan kritikal ditemui dan diperbaiki dalam utiliti sistem sudo, membenarkan mana-mana pengguna tempatan sistem untuk mendapatkan hak pentadbir akar. Kerentanan mengeksploitasi limpahan penimbal berasaskan timbunan dan diperkenalkan pada Julai 2011 (komit 8255ed69). Mereka yang menemui kelemahan ini berjaya menulis tiga eksploitasi yang berfungsi dan berjaya mengujinya pada Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85 tersedia. Subsistem grafik: WebRender didayakan pada peranti yang menggunakan kombinasi kad grafik GNOME+Wayland+Intel/AMD (kecuali paparan 4K, sokongan yang dijangkakan dalam Firefox 86). Selain itu, WebRender didayakan pada peranti yang menggunakan Iris Pro Graphics P580 (mudah alih Xeon E3 v5), yang dilupai oleh pembangun, serta pada peranti dengan pemacu Intel HD Graphics versi 23.20.16.4973 (pemacu tertentu ini […]

Kerentanan kritikal dalam pelaksanaan NFS telah dikenal pasti dan diperbaiki

Kerentanan terletak pada keupayaan penyerang jauh untuk mendapatkan akses kepada direktori di luar direktori eksport NFS dengan memanggil READDIRPLUS pada .. direktori eksport akar. Kerentanan telah diperbaiki dalam kernel 23, dikeluarkan pada 5.10.10 Januari, serta dalam semua versi kernel lain yang disokong yang dikemas kini pada hari tersebut: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Pengarang: J. Bruce Fields <[e-mel dilindungi]> Tarikh: Isnin 11 Jan […]

Microsoft telah mengeluarkan perpustakaan Rust rasmi untuk API Windows

Perpustakaan ini direka bentuk sebagai peti Rust di bawah Lesen MIT, yang boleh digunakan seperti ini: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Selepas ini, anda boleh menjana modul tersebut dalam skrip bina build.rs , yang diperlukan untuk aplikasi anda: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Dokumentasi tentang modul yang tersedia diterbitkan di docs.rs. […]

Amazon mengumumkan penciptaan garpu Elasticsearch sendiri

Minggu lepas, Elastic Search BV mengumumkan bahawa ia mengubah strategi pelesenannya untuk produknya dan tidak akan mengeluarkan versi baharu Elasticsearch dan Kibana di bawah lesen Apache 2.0. Sebaliknya, versi baharu akan ditawarkan di bawah Lesen Elastik proprietari (yang mengehadkan cara anda boleh menggunakannya) atau Lesen Awam Sisi Pelayan (yang mengandungi keperluan yang […]

Pepijat tentang menatal terlalu cepat menggunakan pad sentuh ditutup tanpa pembetulan

Lebih daripada dua tahun yang lalu, laporan pepijat telah dibuka dalam Gnome GitLab tentang menatal dalam aplikasi GTK menggunakan pad sentuh yang terlalu pantas atau terlalu sensitif. 43 orang telah mengambil bahagian dalam perbincangan. Penyelenggara GTK+ Matthias Klasen pada mulanya mendakwa bahawa dia tidak melihat masalah itu. Komen adalah terutamanya mengenai topik "bagaimana ia berfungsi", "bagaimana ia berfungsi dalam [...]

Google menutup akses pihak ketiga kepada Chrome Sync API

Semasa audit, Google mendapati bahawa beberapa produk pihak ketiga berdasarkan kod Chromium menggunakan kunci yang membenarkan akses kepada API dan perkhidmatan Google tertentu yang bertujuan untuk kegunaan dalaman. Khususnya, kepada google_default_client_id dan kepada google_default_client_secret. Terima kasih kepada ini, pengguna boleh mengakses data Penyegerakan Chrome mereka sendiri (seperti penanda halaman) bukan sahaja […]

Puncak Raspberry Pi

Pasukan Raspberry Pi telah mengeluarkan papan atas cip RP2040 dengan seni bina 40nm: Raspberry Pi Pico. Spesifikasi RP2040: Dwi-teras Lengan Korteks-M0+ @ 133MHz 264KB RAM Menyokong sehingga 16MB memori Flash melalui bas khusus pengawal QSPI DMA 30 pin GPIO, 4 daripadanya boleh digunakan sebagai input analog 2 UART, 2 SPI dan 2 pengawal I2C 16 PWM […]

Pembangun dapat menjalankan Ubuntu pada cip M1 Apple.

β€œImpian untuk dapat menjalankan Linux pada cip baharu Apple? Realitinya lebih dekat daripada yang anda fikirkan." Laman web yang popular di kalangan peminat Ubuntu di seluruh dunia, omg!ubuntu, menulis tentang berita ini dengan sari kata ini! Pembangun dari Corellium, sebuah syarikat virtualisasi pada cip ARM, dapat menjalankan dan mendapatkan operasi stabil pengedaran Ubuntu 20.04 pada Apple Mac terbaru […]

DNSpooq - tujuh kelemahan baharu dalam dnsmasq

Pakar dari makmal penyelidikan JSOF melaporkan tujuh kelemahan baharu dalam pelayan DNS/DHCP dnsmasq. Pelayan dnsmasq sangat popular dan digunakan secara lalai dalam banyak pengedaran Linux, serta dalam peralatan rangkaian dari Cisco, Ubiquiti dan lain-lain. Kerentanan Dnspooq termasuk keracunan cache DNS serta pelaksanaan kod jauh. Kerentanan telah diperbaiki dalam dnsmasq 2.83. Pada tahun 2008 […]

RedHat Enterprise Linux kini percuma untuk perniagaan kecil

RedHat telah mengubah syarat penggunaan percuma sistem RHEL berciri penuh. Jika sebelum ini ini hanya boleh dilakukan oleh pembangun dan hanya pada satu komputer, kini akaun pembangun percuma membolehkan anda menggunakan RHEL dalam pengeluaran secara percuma dan sepenuhnya secara sah pada tidak lebih daripada 16 mesin, dengan sokongan bebas. Selain itu, RHEL boleh digunakan secara percuma dan secara sah […]