Mavzu: Blog

Dotenv-linter v3.0.0 versiyasiga yangilandi

Dotenv-linter - bu .env fayllaridagi turli muammolarni tekshirish va tuzatish uchun ochiq manbali vosita bo'lib, u loyiha doirasida muhit o'zgaruvchilarini yanada qulayroq saqlashga xizmat qiladi. Atrof-muhit o'zgaruvchilaridan foydalanish har qanday platforma uchun ilovalarni ishlab chiqish bo'yicha eng yaxshi amaliyotlar to'plami bo'lgan The Twelve Factor App Development manifestida tavsiya etiladi. Ushbu manifestga rioya qilish sizning arizangizni miqyosga tayyor, oson […]

Sudo-da muhim zaiflik aniqlandi va tuzatildi

Sudo tizimi yordam dasturida muhim zaiflik topildi va tuzatildi, bu tizimning mutlaqo har qanday mahalliy foydalanuvchisiga root administrator huquqlarini olish imkonini beradi. Zaiflik toʻpga asoslangan bufer toʻlib ketishidan foydalanadi va 2011-yil iyul oyida joriy qilingan (8255ed69-ni bajaring). Ushbu zaiflikni topganlar uchta ishlaydigan ekspluatatsiyani yozishga muvaffaq bo'lishdi va ularni Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) da muvaffaqiyatli sinab ko'rishdi [...]

Firefox 85

Firefox 85 mavjud Grafik quyi tizimi: WebRender GNOME+Wayland+Intel/AMD grafik kartalari kombinatsiyasidan foydalanadigan qurilmalarda yoqilgan (Firefox 4 da qoʻllab-quvvatlanishi kutilayotgan 86K displeylardan tashqari). Bundan tashqari, WebRender ishlab chiquvchilar unutgan Iris Pro Graphics P580 (mobil Xeon E3 v5) dan foydalanadigan qurilmalarda, shuningdek, Intel HD Graphics drayveri 23.20.16.4973 (bu maxsus drayver [...]

NFSni amalga oshirishda muhim zaiflik aniqlandi va tuzatildi

Zaiflik masofaviy tajovuzkorning .. ildiz eksport katalogidagi READDIRPLUS ga qo'ng'iroq qilib, NFS eksport qilingan katalogidan tashqaridagi kataloglarga kirish qobiliyatidadir. Zaiflik 23-yanvarda chiqarilgan 5.10.10 yadrosida, shuningdek o‘sha kuni yangilangan yadrolarning boshqa barcha qo‘llab-quvvatlanadigan versiyalarida tuzatildi: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Muallif: J. Bryuselds[elektron pochta bilan himoyalangan]> Sana: dushanba, 11-yanvar […]

Microsoft Windows API uchun rasmiy Rust kutubxonasini chiqardi

Kutubxona MIT litsenziyasi ostida Rust qutisi sifatida ishlab chiqilgan bo'lib, undan quyidagi tarzda foydalanish mumkin: [bog'liqlar] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Shundan so'ng siz ushbu modullarni yaratishingiz mumkin. ilovangiz uchun zarur bo'lgan build.rs build skriptida: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Mavjud modullar haqidagi hujjatlar docs.rs saytida chop etilgan. […]

Amazon o'zining Elasticsearch vilkasini yaratishini e'lon qildi

O'tgan hafta Elastic Search BV o'z mahsulotlari uchun litsenziyalash strategiyasini o'zgartirayotganini va Apache 2.0 litsenziyasi ostida Elasticsearch va Kibana-ning yangi versiyalarini chiqarmasligini e'lon qildi. Buning o'rniga, yangi versiyalar xususiy Elastik litsenziya (uni qanday ishlatishingizni cheklaydi) yoki Server tomoni jamoat litsenziyasi (u talablarni o'z ichiga olgan [...]

Sensorli panel yordamida juda tez aylanish xatosi tuzatilmasdan yopildi

Ikki yildan ko'proq vaqt oldin, Gnome GitLab-da GTK ilovalarida sensorli panel yordamida o'tish juda tez yoki juda sezgir bo'lganligi haqida xatolik hisoboti ochildi. Muhokamalarda 43 kishi qatnashdi. GTK+ saqlovchisi Mattias Klasen dastlab bu muammoni ko'rmaganini aytdi. Sharhlar asosan “bu qanday ishlaydi”, “u boshqa sohalarda qanday ishlaydi [...]

Google Chrome Sync API-ga uchinchi tomon ruxsatini yopadi

Audit davomida Google Chromium kodiga asoslangan baʼzi uchinchi tomon mahsulotlari ichki foydalanish uchun moʻljallangan baʼzi Google API va xizmatlariga kirish imkonini beruvchi kalitlardan foydalanishini aniqladi. Xususan, google_default_client_id va google_default_client_secret. Buning yordamida foydalanuvchi o'zining Chrome Sync ma'lumotlariga (masalan, xatcho'plar) nafaqat [...]

Raspberry Pi cho'qqisi

Raspberry Pi jamoasi 2040 nm arxitekturaga ega RP40 platasini chiqardi: Raspberry Pi Pico. RP2040 Spetsifikatsiyasi: Ikki yadroli Arm Cortex-M0+ @ 133MHz 264KB RAM Maxsus avtobus QSPI DMA kontrolleri orqali 16MB gacha Flash xotirani qoʻllab-quvvatlaydi 30 GPIO pin, ulardan 4 tasi analog kirishlar sifatida ishlatilishi mumkin 2 UART, 2 SPI va 2 I2C PWM16 kontrollerlari […]

Ishlab chiquvchilar Ubuntu'ni Apple M1 chipida ishga tushirishga muvaffaq bo'lishdi.

“Applening yangi chipida Linuxni ishga tushirishni orzu qilasizmi? Haqiqat siz o'ylagandan ham yaqinroq." Butun dunyo bo'ylab Ubuntu ishqibozlari orasida mashhur bo'lgan veb-sayt omg!ubuntu ushbu yangilik haqida ushbu subtitr bilan yozadi! ARM chiplarida virtualizatsiya bilan shug'ullanuvchi Corellium kompaniyasi ishlab chiquvchilari so'nggi Apple Mac-da Ubuntu 20.04 distribyutsiyasini ishga tushirish va barqaror ishlashga muvaffaq bo'lishdi [...]

DNSpooq - dnsmasq-da ettita yangi zaiflik

JSOF tadqiqot laboratoriyalari mutaxassislari dnsmasq DNS/DHCP serverida yettita yangi zaiflik haqida xabar berishdi. Dnsmasq serveri juda mashhur va sukut bo'yicha ko'pgina Linux distributivlarida, shuningdek, Cisco, Ubiquiti va boshqalarning tarmoq uskunalarida qo'llaniladi. Dnspooq zaifliklari orasida DNS keshini zaharlash hamda masofaviy kodni bajarish kiradi. Zaifliklar dnsmasq 2.83 da tuzatildi. 2008 yilda […]

RedHat Enterprise Linux endi kichik biznes uchun bepul

RedHat to'liq xususiyatli RHEL tizimidan bepul foydalanish shartlarini o'zgartirdi. Agar ilgari buni faqat ishlab chiquvchilar va faqat bitta kompyuterda amalga oshirish mumkin bo'lsa, endi bepul ishlab chiquvchi hisobi RHEL-dan mustaqil ko'mak bilan 16 dan ortiq bo'lmagan mashinalarda bepul va to'liq qonuniy ravishda ishlab chiqarishda foydalanish imkonini beradi. Bundan tashqari, RHEL bepul va qonuniy ravishda ishlatilishi mumkin [...]