auteur: ProHoster

Dotenv-linter is bijgewerkt naar v3.0.0

Dotenv-linter is een open source-tool voor het controleren en oplossen van verschillende problemen in .env-bestanden, die dienen om omgevingsvariabelen gemakkelijker binnen een project op te slaan. Het gebruik van omgevingsvariabelen wordt aanbevolen in het Twelve Factor App-ontwikkelingsmanifest, een reeks best practices voor het ontwikkelen van applicaties voor elk platform. Door dit manifest te volgen, is uw applicatie klaar om te schalen, eenvoudig […]

Een kritieke kwetsbaarheid in sudo is geïdentificeerd en verholpen

Er is een kritieke kwetsbaarheid gevonden en opgelost in het sudo-systeemhulpprogramma, waardoor absoluut elke lokale gebruiker van het systeem rootbeheerdersrechten kan verkrijgen. De kwetsbaarheid maakt misbruik van een heap-gebaseerde bufferoverflow en werd in juli 2011 geïntroduceerd (commit 8255ed69). Degenen die deze kwetsbaarheid vonden, slaagden erin drie werkende exploits te schrijven en deze met succes te testen op Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85 is beschikbaar Grafisch subsysteem: WebRender is ingeschakeld op apparaten die de GNOME+Wayland+Intel/AMD grafische kaartcombinatie gebruiken (behalve voor 4K-beeldschermen, waarvoor ondersteuning wordt verwacht in Firefox 86). Bovendien is WebRender ingeschakeld op apparaten die Iris Pro Graphics P580 (mobiele Xeon E3 v5) gebruiken, wat de ontwikkelaars vergeten waren, evenals op apparaten met Intel HD Graphics driver versie 23.20.16.4973 (deze specifieke driver […]

Een kritieke kwetsbaarheid in de NFS-implementatie is geïdentificeerd en verholpen

Het beveiligingslek ligt in de mogelijkheid van een externe aanvaller om toegang te krijgen tot mappen buiten de NFS-geëxporteerde map door READDIRPLUS aan te roepen op de .. root-exportmap. De kwetsbaarheid is opgelost in kernel 23, uitgebracht op 5.10.10 januari, evenals in alle andere ondersteunde versies van kernels die op die dag zijn bijgewerkt: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Auteur: J. Bruce Fields <[e-mail beveiligd]> Datum: ma 11 januari […]

Microsoft heeft de officiële Rust-bibliotheek voor de Windows API vrijgegeven

De bibliotheek is ontworpen als een Rust-crate onder de MIT-licentie, die als volgt kan worden gebruikt: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Hierna kunt u die modules genereren in het build.rs build-script, dat nodig is voor uw toepassing: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Documentatie over beschikbare modules wordt gepubliceerd op docs.rs. […]

Amazon heeft de oprichting aangekondigd van een eigen afsplitsing van Elasticsearch

Afgelopen week heeft Elastic Search B.V. heeft aangekondigd dat het zijn licentiestrategie voor zijn producten verandert en geen nieuwe versies van Elasticsearch en Kibana onder de Apache 2.0-licentie zal uitbrengen. In plaats daarvan zullen nieuwe versies worden aangeboden onder de gepatenteerde Elastic License (die beperkt hoe u deze kunt gebruiken) of de Server Side Public License (die vereisten bevat die […]

De bug over te snel scrollen via het touchpad is zonder oplossing opgelost

Ruim twee jaar geleden werd er in Gnome GitLab een bugrapport geopend over het feit dat scrollen in GTK-applicaties met behulp van het touchpad te snel of te gevoelig was. Aan de discussie namen 43 mensen deel. GTK+-onderhouder Matthias Klasen beweerde aanvankelijk dat hij het probleem niet zag. De commentaren gingen vooral over het onderwerp “hoe werkt het”, “hoe werkt het in andere […]

Google sluit de toegang van derden tot de Chrome Sync API

Tijdens de audit ontdekte Google dat sommige producten van derden op basis van Chromium-code sleutels gebruiken die toegang geven tot bepaalde Google API's en services die bedoeld zijn voor intern gebruik. In het bijzonder voor google_default_client_id en google_default_client_secret. Dankzij dit heeft de gebruiker toegang tot zijn eigen Chrome Sync-gegevens (zoals bladwijzers) en niet alleen […]

Framboos Pi Pico

Het Raspberry Pi-team heeft de RP2040 board-on-chip met 40nm-architectuur uitgebracht: Raspberry Pi Pico. RP2040 Specificatie: Dual-core Arm Cortex-M0+ @ 133MHz 264KB RAM Ondersteunt tot 16MB Flash-geheugen via speciale bus QSPI DMA-controller 30 GPIO-pinnen, waarvan 4 kunnen worden gebruikt als analoge ingangen 2 UART-, 2 SPI- en 2 I2C-controllers 16 PWM […]

Ontwikkelaars konden Ubuntu op de M1-chip van Apple draaien.

“Droom je ervan om Linux op de nieuwe chip van Apple te kunnen draaien? De realiteit is veel dichterbij dan je zou denken.” Een populaire website onder Ubuntu-liefhebbers over de hele wereld, omg!ubuntu, schrijft over dit nieuws met deze ondertitel! Ontwikkelaars van Corellium, een virtualisatiebedrijf op ARM-chips, waren in staat om de Ubuntu 20.04-distributie op de nieuwste Apple Mac te draaien en stabiel te laten werken.

DNSpooq - zeven nieuwe kwetsbaarheden in dnsmasq

Specialisten van JSOF-onderzoekslaboratoria rapporteerden zeven nieuwe kwetsbaarheden in de DNS/DHCP-server dnsmasq. De dnsmasq-server is erg populair en wordt standaard gebruikt in veel Linux-distributies, maar ook in netwerkapparatuur van Cisco, Ubiquiti en anderen. Dnspooq-kwetsbaarheden omvatten DNS-cachevergiftiging en uitvoering van externe code. De kwetsbaarheden zijn opgelost in dnsmasq 2.83. In 2008 […]

RedHat Enterprise Linux is nu gratis voor kleine bedrijven

RedHat heeft de voorwaarden voor gratis gebruik van het volledig uitgeruste RHEL-systeem gewijzigd. Kon dit voorheen alleen door ontwikkelaars en slechts op één computer worden gedaan, nu kunt u met een gratis ontwikkelaarsaccount RHEL gratis en volledig legaal in productie gebruiken op niet meer dan 16 machines, met onafhankelijke ondersteuning. Bovendien kan RHEL gratis en legaal worden gebruikt […]