Autor: ProHoster

Dotenv-linter a fost actualizat la v3.0.0

Dotenv-linter este un instrument open source pentru verificarea și remedierea diferitelor probleme din fișierele .env, care servesc la stocarea mai convenabilă a variabilelor de mediu într-un proiect. Utilizarea variabilelor de mediu este recomandată de manifestul de dezvoltare The Twelve Factor App, un set de bune practici pentru dezvoltarea aplicațiilor pentru orice platformă. Urmărirea acestui manifest face ca aplicația dvs. să fie pregătită pentru scalare, […]

O vulnerabilitate critică în sudo a fost identificată și remediată

O vulnerabilitate critică a fost găsită și remediată în utilitarul de sistem sudo, permițând absolut oricărui utilizator local al sistemului să obțină drepturi de administrator root. Vulnerabilitatea exploatează un buffer overflow bazat pe heap și a fost introdusă în iulie 2011 (commit 8255ed69). Cei care au găsit această vulnerabilitate au reușit să scrie trei exploit-uri funcționale și să le testeze cu succes pe Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Este disponibil Firefox 85. Subsistemul grafic: WebRender este activat pe dispozitivele care utilizează combinația de plăci grafice GNOME+Wayland+Intel/AMD (cu excepția ecranelor 4K, pentru care este așteptat suport în Firefox 86). În plus, WebRender este activat pe dispozitivele care utilizează Iris Pro Graphics P580 (mobile Xeon E3 v5), despre care dezvoltatorii au uitat, precum și pe dispozitivele cu driverul Intel HD Graphics versiunea 23.20.16.4973 (acest driver special […]

A fost identificată și remediată o vulnerabilitate critică în implementarea NFS

Vulnerabilitatea constă în capacitatea unui atacator de la distanță de a obține acces la directoare din afara directorului exportat NFS apelând READDIRPLUS în directorul de export rădăcină ... Vulnerabilitatea a fost remediată în nucleul 23, lansat pe 5.10.10 ianuarie, precum și în toate celelalte versiuni acceptate de nuclee actualizate în acea zi: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[e-mail protejat]> Data: Luni 11 ian […]

Microsoft a lansat biblioteca oficială Rust pentru API-ul Windows

Biblioteca este concepută ca o ladă Rust sub licența MIT, care poate fi utilizată astfel: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" După aceasta, puteți genera acele module în scriptul de compilare build.rs, care sunt necesare pentru aplicația dvs.: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Documentația despre modulele disponibile este publicată pe docs.rs. […]

Amazon a anunțat crearea propriului furk al Elasticsearch

Săptămâna trecută, Elastic Search BV a anunțat că își schimbă strategia de licențiere pentru produsele sale și că nu va lansa noi versiuni ale Elasticsearch și Kibana sub licența Apache 2.0. În schimb, noi versiuni vor fi oferite sub Licența Elastic proprietară (care limitează modul în care o puteți utiliza) sau Licența Publică Server (care conține cerințe care […]

Problema legată de defilarea prea rapidă folosind touchpad-ul este închisă fără o remediere

În urmă cu mai bine de doi ani, în Gnome GitLab a fost deschis un raport de eroare despre defilarea în aplicațiile GTK folosind touchpad-ul fiind prea rapidă sau prea sensibilă. La discuție au participat 43 de persoane. Menținătorul GTK+, Matthias Klasen, a susținut inițial că nu a văzut problema. Comentariile au fost în principal pe tema „cum funcționează”, „cum funcționează în alte […]

Google închide accesul terților la Chrome Sync API

În timpul auditului, Google a descoperit că unele produse terțe bazate pe codul Chromium folosesc chei care permit accesul la anumite API-uri și servicii Google destinate utilizării interne. În special, la google_default_client_id și la google_default_client_secret. Datorită acestui fapt, utilizatorul poate accesa propriile date Chrome Sync (cum ar fi marcaje), nu numai […]

Raspberry Pi Peak

Echipa Raspberry Pi a lansat placa pe cip RP2040 cu arhitectură de 40 nm: Raspberry Pi Pico. Specificații RP2040: Arm Cortex-M0+ dual-core @ 133MHz 264KB RAM Suportă memorie flash de până la 16MB prin controler QSPI DMA magistrală dedicat 30 pini GPIO, dintre care 4 pot fi utilizați ca intrări analogice 2 UART, 2 SPI și 2 controlere I2C 16 PWM […]

Dezvoltatorii au putut rula Ubuntu pe cipul M1 al Apple.

„Visați să puteți rula Linux pe noul cip Apple? Realitatea este mult mai aproape decât ai putea crede.” Un site web popular printre iubitorii de Ubuntu din întreaga lume, omg!ubuntu, scrie despre această știre cu acest subtitrare! Dezvoltatorii de la Corellium, o companie de virtualizare pe cipuri ARM, au reușit să ruleze și să opereze stabil distribuția Ubuntu 20.04 pe cel mai recent Apple Mac […]

DNSpooq - șapte noi vulnerabilități în dnsmasq

Specialiștii de la laboratoarele de cercetare JSOF au raportat șapte noi vulnerabilități în serverul DNS/DHCP dnsmasq. Serverul dnsmasq este foarte popular și este folosit implicit în multe distribuții Linux, precum și în echipamentele de rețea de la Cisco, Ubiquiti și altele. Vulnerabilitățile Dnspooq includ otrăvirea cache-ului DNS, precum și execuția de cod de la distanță. Vulnerabilitățile au fost remediate în dnsmasq 2.83. În 2008 […]

RedHat Enterprise Linux este acum gratuit pentru întreprinderile mici

RedHat a modificat termenii de utilizare gratuită a sistemului RHEL cu funcții complete. Dacă mai devreme acest lucru putea fi făcut doar de dezvoltatori și doar pe un singur computer, acum un cont de dezvoltator gratuit vă permite să utilizați RHEL în producție gratuit și complet legal pe cel mult 16 mașini, cu suport independent. În plus, RHEL poate fi utilizat gratuit și legal […]