Kategorija: blog

Dotenv-linter ġie aġġornat għal v3.0.0

Dotenv-linter hija għodda ta 'sors miftuħ għall-iċċekkjar u l-iffissar ta' diversi problemi f'fajls .env, li jservu biex jaħżnu b'mod aktar konvenjenti varjabbli ambjentali fi ħdan proġett. L-użu ta 'varjabbli ambjentali huwa rakkomandat mill-manifest ta' żvilupp ta 'Twelve Factor App, sett ta' l-aħjar prattiki għall-iżvilupp ta 'applikazzjonijiet għal kwalunkwe pjattaforma. Wara dan il-manifest jagħmel l-applikazzjoni tiegħek lesta biex tiskala, faċli [...]

Vulnerabilità kritika fis-sudo ġiet identifikata u ffissata

Instabet vulnerabbiltà kritika u ġiet iffissata fl-utilità tas-sistema sudo, li tippermetti li kwalunkwe utent lokali tas-sistema jikseb id-drittijiet tal-amministratur tal-għeruq. Il-vulnerabbiltà tisfrutta buffer overflow ibbażat fuq heap u ġiet introdotta f'Lulju 2011 (commit 8255ed69). Dawk li sabu din il-vulnerabbiltà rnexxielhom jiktbu tliet exploits tax-xogħol u jittestjawhom b'suċċess fuq Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) [...]

Firefox 85

Hija disponibbli Firefox 85. Is-sottosistema tal-grafika: WebRender hija attivata fuq apparati li jużaw il-kombinazzjoni tal-karta grafika GNOME+Wayland+Intel/AMD (ħlief għal wirjiet 4K, li l-appoġġ għalihom huwa mistenni f'Firefox 86). Barra minn hekk, WebRender huwa attivat fuq apparati li jużaw Iris Pro Graphics P580 (mobile Xeon E3 v5), li l-iżviluppaturi insew dwaru, kif ukoll fuq apparati bil-verżjoni tas-sewwieq Intel HD Graphics 23.20.16.4973 (dan is-sewwieq partikolari [...]

Ġiet identifikata u ffissata vulnerabbiltà kritika fl-implimentazzjoni tal-NFS

Il-vulnerabbiltà tinsab fil-kapaċità ta 'attakkant remot li jikseb aċċess għal direttorji barra mid-direttorju esportat NFS billi jsejjaħ READDIRPLUS fuq id-direttorju tal-esportazzjoni .. root. Il-vulnerabbiltà ġiet iffissata fil-kernel 23, rilaxxat fit-5.10.10 ta' Jannar, kif ukoll fil-verżjonijiet l-oħra kollha appoġġjati tal-kernels aġġornati dakinhar: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Awtur: J. Bruce Fields[protett bl-email]> Data: it-Tnejn 11 ta’ Jannar […]

Microsoft ħarġet il-librerija uffiċjali Rust għall-API tal-Windows

Il-librerija hija ddisinjata bħala ċestun Rust taħt il-Liċenzja MIT, li tista 'tintuża hekk: [dipendenzi] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Wara dan, tista' tiġġenera dawk il-moduli fil-build.rs build script , li huma meħtieġa għall-applikazzjoni tiegħek: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Id-dokumentazzjoni dwar il-moduli disponibbli hija ppubblikata fuq docs.rs. […]

Amazon ħabbret il-ħolqien tal-furketta tagħha stess ta 'Elasticsearch

Il-ġimgħa li għaddiet, Elastic Search BV ħabbret li kienet qed tbiddel l-istrateġija tal-liċenzjar tagħha għall-prodotti tagħha u mhux se tirrilaxxa verżjonijiet ġodda ta 'Elasticsearch u Kibana taħt il-liċenzja Apache 2.0. Minflok, se jiġu offruti verżjonijiet ġodda taħt il-Liċenzja Elastika proprjetarja (li tillimita kif tista' tużaha) jew il-Liċenzja Pubblika fuq in-naħa tas-Server (li fiha rekwiżiti li [...]

Il-bug dwar scrolling malajr wisq bl-użu tat-touchpad huwa magħluq mingħajr soluzzjoni

Более чем два года назад в Gnome GitLab был открыт багрепорт о том, что скроллинг в GTK-приложениях с помощью тачпада получился слишком быстрым или слишком чувствительным. В дискуссии участвовали 43 человека. Мейнтейнер GTK+, Маттиас Класен, изначально утверждал, что не видит проблему. Комментарии были в основном на тему «как оно работает», «как оно работает в других […]

Google jagħlaq l-aċċess ta' partijiet terzi għall-API ta' Chrome Sync

В ходе аудита компания Google обнаружила, что некоторые сторонние продукты, основанные на коде Chromium, используют ключи, позволяющие получить доступ к некоторым API и сервисам Google, предназначенным для внутреннего использования. В частности к google_default_client_id и к google_default_client_secret. Благодаря этому пользователь имеет возможность получать доступ к своим собственным Chrome Sync данным (таким, как закладки) не только в […]

Lampun Pi Pico

It-tim Raspberry Pi ħareġ il-bord-on-chip RP2040 b'arkitettura 40nm: Raspberry Pi Pico. Speċifikazzjoni RP2040: Dual-core Arm Cortex-M0+ @ 133MHz 264KB RAM Jappoġġja sa 16MB memorja Flash permezz ta 'kontrollur QSPI DMA tal-bus dedikat 30 pin GPIO, li 4 minnhom jistgħu jintużaw bħala inputs analogi 2 UART, 2 SPI u 2 kontrolluri I2C 16 PWM […]

L-iżviluppaturi setgħu jmexxu Ubuntu fuq iċ-ċippa M1 ta 'Apple.

“Ħolm li tkun tista’ tħaddem Linux fuq iċ-ċippa l-ġdida ta’ Apple? Ir-realtà hija ħafna eqreb milli tista’ taħseb.” Websajt popolari fost dawk li jħobbu Ubuntu madwar id-dinja, omg!ubuntu, jikteb dwar din l-aħbar b'dan is-sottotitolu! Iżviluppaturi minn Corellium, kumpanija tal-virtwalizzazzjoni fuq ċipep ARM, setgħu jaħdmu u jiksbu tħaddim stabbli tad-distribuzzjoni Ubuntu 20.04 fuq l-aħħar Apple Mac [...]

DNSpooq - seba' vulnerabbiltajiet ġodda fid-dnsmasq

Speċjalisti mil-laboratorji tar-riċerka JSOF irrappurtaw seba' vulnerabbiltajiet ġodda fis-server DNS/DHCP dnsmasq. Is-server dnsmasq huwa popolari ħafna u jintuża awtomatikament f'ħafna distribuzzjonijiet Linux, kif ukoll f'tagħmir tan-netwerk minn Cisco, Ubiquiti u oħrajn. Vulnerabbiltajiet Dnspooq jinkludu avvelenament tal-cache DNS kif ukoll eżekuzzjoni remota tal-kodiċi. Il-vulnerabbiltajiet ġew iffissati f'dnsmasq 2.83. Fl-2008 […]

RedHat Enterprise Linux issa huwa b'xejn għan-negozji ż-żgħar

RedHat biddel it-termini tal-użu b'xejn tas-sistema RHEL sħiħa. Jekk qabel dan jista 'jsir biss mill-iżviluppaturi u fuq kompjuter wieħed biss, issa kont tal-iżviluppatur b'xejn jippermettilek tuża RHEL fil-produzzjoni b'xejn u kompletament legalment fuq mhux aktar minn magni 16, b'appoġġ indipendenti. Barra minn hekk, RHEL jista’ jintuża mingħajr ħlas u legalment […]