Autor: ProHoster

Dotenv-linter został zaktualizowany do wersji 3.0.0

Dotenv-linter to narzędzie typu open source służące do sprawdzania i naprawiania różnych problemów w plikach .env, które służą do wygodniejszego przechowywania zmiennych środowiskowych w projekcie. Stosowanie zmiennych środowiskowych rekomenduje manifest programistyczny The Twelve Factor App, zbiór najlepszych praktyk tworzenia aplikacji na dowolną platformę. Postępowanie zgodnie z tym manifestem sprawi, że Twoja aplikacja będzie gotowa do skalowania, łatwa […]

Zidentyfikowano i naprawiono krytyczną lukę w sudo

W narzędziu systemowym Sudo odkryto i naprawiono krytyczną lukę, która umożliwia absolutnie każdemu lokalnemu użytkownikowi systemu uzyskanie uprawnień administratora root. Luka wykorzystuje przepełnienie bufora sterty i została wprowadzona w lipcu 2011 r. (zatwierdzenie 8255ed69). Osobom, które odkryły tę lukę, udało się napisać trzy działające exploity i pomyślnie przetestować je na Ubuntu 20.04 (sudo 1.8.31), Debianie 10 (sudo 1.8.27) […]

Firefox 85

Dostępny jest Firefox 85. Podsystem graficzny: WebRender jest włączony na urządzeniach wykorzystujących kombinację kart graficznych GNOME+Wayland+Intel/AMD (z wyjątkiem wyświetlaczy 4K, których obsługa jest oczekiwana w przeglądarce Firefox 86). Dodatkowo WebRender jest włączony na urządzeniach wykorzystujących Iris Pro Graphics P580 (mobilny Xeon E3 v5), o którym zapomnieli twórcy, a także na urządzeniach ze sterownikiem Intel HD Graphics w wersji 23.20.16.4973 (ten konkretny sterownik […]

Zidentyfikowano i naprawiono krytyczną lukę w implementacji NFS

Luka polega na możliwości zdalnego atakującego uzyskania dostępu do katalogów poza katalogiem wyeksportowanym przez NFS poprzez wywołanie READDIRPLUS w głównym katalogu eksportu .. Luka została naprawiona w jądrze 23 wydanym 5.10.10 stycznia, a także we wszystkich innych obsługiwanych wersjach jąder zaktualizowanych tego dnia: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[email chroniony]> Data: pon. 11 stycznia […]

Firma Microsoft udostępniła oficjalną bibliotekę Rust dla interfejsu API systemu Windows

Biblioteka została zaprojektowana jako skrzynka Rusta na licencji MIT, której można używać w następujący sposób: [zależności] okna = "0.2.1" [zależności kompilacji] okna = "0.2.1" Następnie możesz wygenerować te moduły w skrypcie kompilacji build.rs, które są potrzebne dla Twojej aplikacji: fn main() { Windows::build!( Windows::data::xml::dom::* Windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} Windows:: win32::windows_programming::CloseHandle ); } Dokumentacja dostępnych modułów publikowana jest na docs.rs. […]

Amazon ogłosił utworzenie własnego forka Elasticsearch

W zeszłym tygodniu firma Elastic Search BV ogłosiła, że ​​zmienia strategię licencjonowania swoich produktów i nie będzie wypuszczać nowych wersji Elasticsearch i Kibana na licencji Apache 2.0. Zamiast tego nowe wersje będą oferowane w ramach zastrzeżonej licencji Elastic (która ogranicza sposób korzystania z niej) lub licencji publicznej po stronie serwera (która zawiera wymagania, które […]

Błąd dotyczący zbyt szybkiego przewijania za pomocą touchpada został zamknięty bez poprawki

Ponad dwa lata temu w Gnome GitLab został otwarty raport o błędzie dotyczącym zbyt szybkiego lub zbyt czułego przewijania w aplikacjach GTK przy użyciu touchpada. W dyskusji wzięły udział 43 osoby. Opiekun GTK+ Matthias Klasen początkowo twierdził, że nie widzi problemu. Komentarze dotyczyły głównie tematu „jak to działa”, „jak to działa w innych […]

Google zamyka dostęp stron trzecich do interfejsu API Chrome Sync

Podczas audytu Google odkrył, że niektóre produkty innych firm oparte na kodzie Chromium korzystają z kluczy umożliwiających dostęp do niektórych interfejsów API i usług Google przeznaczonych do użytku wewnętrznego. W szczególności do google_default_client_id i google_default_client_secret. Dzięki temu użytkownik może uzyskać dostęp do własnych danych Chrome Sync (takich jak zakładki) nie tylko […]

Piko Raspberry Pi

Zespół Raspberry Pi wypuścił płytkę na chipie RP2040 z architekturą 40 nm: Raspberry Pi Pico. Specyfikacja RP2040: Dwurdzeniowy procesor Arm Cortex-M0+ @ 133 MHz 264KB RAM Obsługa do 16MB pamięci Flash poprzez dedykowaną magistralę Kontroler QSPI DMA 30 pinów GPIO, z czego 4 mogą być używane jako wejścia analogowe 2 kontrolery UART, 2 SPI i 2 I2C 16 PWM […]

Programiści mogli uruchomić Ubuntu na chipie M1 firmy Apple.

„Marzysz o możliwości uruchomienia Linuksa na nowym chipie Apple? Rzeczywistość jest znacznie bliższa, niż mogłoby się wydawać.” Popularna wśród miłośników Ubuntu na całym świecie witryna omg!ubuntu pisze o tej nowości z tym podtytułem! Programiści z Corellium, firmy zajmującej się wirtualizacją na chipach ARM, mogli uruchomić i uzyskać stabilną pracę dystrybucji Ubuntu 20.04 na najnowszym komputerze Apple Mac […]

DNSpooq - siedem nowych luk w dnsmasq

Specjaliści z laboratoriów badawczych JSOF zgłosili siedem nowych luk w serwerze DNS/DHCP dnsmasq. Serwer dnsmasq jest bardzo popularny i jest domyślnie używany w wielu dystrybucjach Linuksa, a także w sprzęcie sieciowym Cisco, Ubiquiti i innych. Luki w zabezpieczeniach Dnspooq obejmują zatruwanie pamięci podręcznej DNS oraz zdalne wykonanie kodu. Luki zostały naprawione w dnsmasq 2.83. W 2008 […]

RedHat Enterprise Linux jest teraz bezpłatny dla małych firm

RedHat zmienił warunki bezpłatnego korzystania z w pełni funkcjonalnego systemu RHEL. Jeśli wcześniej mogli to zrobić tylko programiści i tylko na jednym komputerze, teraz bezpłatne konto programisty umożliwia korzystanie z RHEL w środowisku produkcyjnym za darmo i całkowicie legalnie na nie więcej niż 16 maszynach, z niezależnym wsparciem. Ponadto z RHEL można korzystać bezpłatnie i legalnie […]