Ämne: blogg

Dotenv-linter har uppdaterats till v3.0.0

Dotenv-linter är ett verktyg med öppen källkod för att kontrollera och fixa olika problem i .env-filer, som tjänar till att mer bekvämt lagra miljövariabler i ett projekt. Användningen av miljövariabler rekommenderas av The Twelve Factor App-utvecklingsmanifest, en uppsättning bästa praxis för att utveckla applikationer för alla plattformar. Genom att följa detta manifest blir din ansökan klar att skala, lätt […]

En kritisk sårbarhet i sudo har identifierats och åtgärdats

En kritisk sårbarhet hittades och fixades i sudo-systemverktyget, vilket gör att absolut alla lokala användare av systemet kan få root-administratörsrättigheter. Sårbarheten utnyttjar ett heap-baserat buffertspill och introducerades i juli 2011 (commit 8255ed69). De som hittade den här sårbarheten lyckades skriva tre fungerande exploits och framgångsrikt testa dem på Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

firefox 85

Firefox 85 är tillgänglig. Grafikundersystem: WebRender är aktiverat på enheter som använder GNOME+Wayland+Intel/AMD-grafikkortskombinationen (förutom för 4K-skärmar, som stöd förväntas i Firefox 86). Dessutom är WebRender aktiverat på enheter som använder Iris Pro Graphics P580 (mobil Xeon E3 v5), som utvecklarna glömde bort, samt på enheter med Intel HD Graphics-drivrutinversion 23.20.16.4973 (denna speciella drivrutin […]

En kritisk sårbarhet i NFS-implementeringen har identifierats och åtgärdats

Sårbarheten ligger i förmågan hos en fjärrangripare att få tillgång till kataloger utanför den NFS-exporterade katalogen genom att anropa READDIRPLUS på .. rotexportkatalogen. Sårbarheten åtgärdades i kärnan 23, som släpptes den 5.10.10 januari, såväl som i alla andra versioner av kärnor som stöds den dagen: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Författare: J. Bruce Fields[e-postskyddad]> Datum: Mån 11 januari […]

Microsoft har släppt det officiella Rust-biblioteket för Windows API

Biblioteket är designat som en Rust-låda under MIT-licensen, som kan användas så här: [beroenden] windows = "0.2.1" [build-beroenden] windows = "0.2.1" Efter detta kan du generera dessa moduler i build.rs build-skriptet , som behövs för din applikation: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Dokumentation om tillgängliga moduler publiceras på docs.rs. […]

Amazon tillkännagav skapandet av sin egen gaffel av Elasticsearch

Förra veckan meddelade Elastic Search BV att man ändrar sin licensieringsstrategi för sina produkter och inte kommer att släppa nya versioner av Elasticsearch och Kibana under Apache 2.0-licensen. Istället kommer nya versioner att erbjudas under den proprietära Elastic License (som begränsar hur du kan använda den) eller Server Side Public License (som innehåller krav som […]

Felet om att rulla för fort med pekplattan stängs utan åtgärd

För mer än två år sedan öppnades en felrapport i Gnome GitLab om att rullning i GTK-applikationer med pekplattan var för snabb eller för känslig. 43 personer deltog i diskussionen. GTK+-underhållaren Matthias Klasen hävdade först att han inte såg problemet. Kommentarerna handlade främst om ämnet "hur fungerar det", "hur fungerar det i andra […]

Google stänger tredje parts åtkomst till Chrome Sync API

Under granskningen upptäckte Google att vissa tredjepartsprodukter baserade på Chromium-kod använder nycklar som ger åtkomst till vissa Googles API:er och tjänster avsedda för internt bruk. I synnerhet till google_default_client_id och till google_default_client_secret. Tack vare detta kan användaren komma åt sin egen Chrome Sync-data (som bokmärken) inte bara […]

Hallon Pi Pico

Raspberry Pi-teamet har släppt RP2040 board-on-chip med 40nm-arkitektur: Raspberry Pi Pico. RP2040-specifikation: Dual-core Arm Cortex-M0+ @ 133MHz 264KB RAM Stöder upp till 16MB flashminne via dedikerad buss QSPI DMA-kontroller 30 GPIO-stift, varav 4 kan användas som analoga ingångar 2 UART, 2 SPI och 2 I2C-kontroller 16 PWM-kontroller […]

Utvecklare kunde köra Ubuntu på Apples M1-chip.

“Drömmer du om att kunna köra Linux på Apples nya chip? Verkligheten är mycket närmare än man kan tro." En populär webbplats bland Ubuntu-älskare runt om i världen, omg!ubuntu, skriver om denna nyhet med denna undertitel! Utvecklare från Corellium, ett virtualiseringsföretag på ARM-chips, kunde köra och få stabil drift av Ubuntu 20.04-distributionen på den senaste Apple Mac […]

DNSpooq - sju nya sårbarheter i dnsmasq

Specialister från JSOF forskningslaboratorier rapporterade sju nya sårbarheter i DNS/DHCP-servern dnsmasq. dnsmasq-servern är mycket populär och används som standard i många Linux-distributioner, såväl som i nätverksutrustning från Cisco, Ubiquiti och andra. Dnspooq-sårbarheter inkluderar DNS-cacheförgiftning såväl som fjärrkörning av kod. Sårbarheterna har åtgärdats i dnsmasq 2.83. 2008 […]

RedHat Enterprise Linux är nu gratis för småföretag

RedHat har ändrat villkoren för gratis användning av RHEL-systemet med alla funktioner. Om detta tidigare bara kunde göras av utvecklare och bara på en dator, nu låter ett gratis utvecklarkonto dig använda RHEL i produktion gratis och helt lagligt på högst 16 maskiner, med oberoende support. Dessutom kan RHEL användas gratis och lagligt […]