tópico: Blog

Dotenv-linter foi atualizado para v3.0.0

Dotenv-linter é uma ferramenta de código aberto para verificar e corrigir diversos problemas em arquivos .env, que servem para armazenar variáveis ​​de ambiente de forma mais conveniente dentro de um projeto. O uso de variáveis ​​de ambiente é recomendado pelo manifesto de desenvolvimento de aplicativos The Twelve Factor, um conjunto de práticas recomendadas para o desenvolvimento de aplicativos para qualquer plataforma. Seguir este manifesto deixa seu aplicativo pronto para escalar, fácil [...]

Uma vulnerabilidade crítica no sudo foi identificada e corrigida

Uma vulnerabilidade crítica foi encontrada e corrigida no utilitário de sistema sudo, permitindo que absolutamente qualquer usuário local do sistema obtivesse direitos de administrador root. A vulnerabilidade explora um buffer overflow baseado em heap e foi introduzida em julho de 2011 (commit 8255ed69). Aqueles que encontraram esta vulnerabilidade conseguiram escrever três exploits funcionais e testá-los com sucesso no Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) [...]

Firefox 85

Está disponível o Firefox 85. Subsistema gráfico: WebRender está habilitado em dispositivos que usam a combinação de placas gráficas GNOME+Wayland+Intel/AMD (exceto para monitores 4K, cujo suporte é esperado no Firefox 86). Além disso, o WebRender está habilitado em dispositivos que usam Iris Pro Graphics P580 (móvel Xeon E3 v5), que os desenvolvedores esqueceram, bem como em dispositivos com driver Intel HD Graphics versão 23.20.16.4973 (este driver específico [...]

Uma vulnerabilidade crítica na implementação do NFS foi identificada e corrigida

A vulnerabilidade reside na capacidade de um invasor remoto obter acesso a diretórios fora do diretório exportado pelo NFS chamando READDIRPLUS no diretório de exportação raiz ... A vulnerabilidade foi corrigida no kernel 23, lançado em 5.10.10 de janeiro, bem como em todas as outras versões suportadas de kernels atualizados naquele dia: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[email protegido]> Data: segunda-feira, 11 de janeiro […]

A Microsoft lançou a biblioteca oficial Rust para a API do Windows

A biblioteca foi projetada como uma caixa Rust sob a licença MIT, que pode ser usada assim: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Depois disso, você pode gerar esses módulos no script de compilação build.rs, que são necessários para seu aplicativo: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } A documentação sobre os módulos disponíveis está publicada em docs.rs. […]

Amazon anunciou a criação de seu próprio fork do Elasticsearch

Na semana passada, a Elastic Search BV anunciou que estava mudando a estratégia de licenciamento de seus produtos e não lançaria novas versões do Elasticsearch e do Kibana sob a licença Apache 2.0. Em vez disso, novas versões serão oferecidas sob a licença proprietária da Elastic (que limita como você pode usá-la) ou a licença pública do lado do servidor (que contém requisitos que […]

O bug sobre rolagem muito rápida usando o touchpad foi resolvido sem correção

Mais de dois anos atrás, um relatório de bug foi aberto no Gnome GitLab sobre a rolagem em aplicativos GTK usando o touchpad ser muito rápida ou muito sensível. 43 pessoas participaram da discussão. O mantenedor do GTK+, Matthias Klasen, inicialmente afirmou que não via o problema. Os comentários foram principalmente sobre o tema “como funciona”, “como funciona em outros […]

Google fecha acesso de terceiros à API Chrome Sync

Durante a auditoria, o Google descobriu que alguns produtos de terceiros baseados no código Chromium usam chaves que permitem acesso a determinadas APIs e serviços do Google destinados ao uso interno. Em particular, para google_default_client_id e para google_default_client_secret. Graças a isso, o usuário pode acessar seus próprios dados de sincronização do Chrome (como favoritos) não apenas [...]

Pico de Framboesa

A equipe do Raspberry Pi lançou o board-on-chip RP2040 com arquitetura de 40nm: Raspberry Pi Pico. Especificação RP2040: Arm Cortex-M0+ de núcleo duplo @ 133 MHz 264 KB de RAM Suporta até 16 MB de memória Flash via barramento dedicado Controlador QSPI DMA 30 pinos GPIO, 4 dos quais podem ser usados ​​como entradas analógicas 2 controladores UART, 2 SPI e 2 I2C 16 PWM […]

Os desenvolvedores conseguiram rodar o Ubuntu no chip M1 da Apple.

“Sonha em poder rodar Linux no novo chip da Apple? A realidade está muito mais próxima do que você imagina." Um site popular entre os amantes do Ubuntu em todo o mundo, omg!ubuntu, escreve sobre esta notícia com este subtítulo! Os desenvolvedores da Corellium, uma empresa de virtualização em chips ARM, conseguiram executar e obter operação estável da distribuição Ubuntu 20.04 no mais recente Apple Mac [...]

DNSpooq – sete novas vulnerabilidades no dnsmasq

Especialistas dos laboratórios de pesquisa JSOF relataram sete novas vulnerabilidades no servidor DNS/DHCP dnsmasq. O servidor dnsmasq é muito popular e é usado por padrão em muitas distribuições Linux, bem como em equipamentos de rede Cisco, Ubiquiti e outros. As vulnerabilidades do Dnspooq incluem envenenamento de cache DNS, bem como execução remota de código. As vulnerabilidades foram corrigidas no dnsmasq 2.83. Em 2008 […]

RedHat Enterprise Linux agora é gratuito para pequenas empresas

RedHat alterou os termos de uso gratuito do sistema RHEL completo. Se antes isso só podia ser feito por desenvolvedores e em apenas um computador, agora uma conta de desenvolvedor gratuita permite que você use o RHEL em produção de forma gratuita e totalmente legal em no máximo 16 máquinas, com suporte independente. Além disso, o RHEL pode ser usado gratuitamente e legalmente [...]