chủ đề: Blog

Dotenv-linter đã được cập nhật lên v3.0.0

Dotenv-linter là một công cụ nguồn mở để kiểm tra và khắc phục các sự cố khác nhau trong các tệp .env, giúp lưu trữ các biến môi trường trong dự án một cách thuận tiện hơn. Việc sử dụng các biến môi trường được đề xuất trong Tuyên ngôn phát triển ứng dụng The Twelve Factor, một tập hợp các phương pháp hay nhất để phát triển ứng dụng cho mọi nền tảng. Làm theo bản tuyên ngôn này sẽ giúp ứng dụng của bạn sẵn sàng mở rộng quy mô, dễ dàng […]

Một lỗ hổng nghiêm trọng trong sudo đã được xác định và sửa chữa

Một lỗ hổng nghiêm trọng đã được tìm thấy và sửa trong tiện ích hệ thống sudo, cho phép hoàn toàn bất kỳ người dùng cục bộ nào của hệ thống có được quyền quản trị viên gốc. Lỗ hổng này khai thác lỗi tràn bộ đệm dựa trên heap và được giới thiệu vào tháng 2011 năm 8255 (cam kết 69ed20.04). Những người phát hiện ra lỗ hổng này đã viết ba cách khai thác đang hoạt động và thử nghiệm thành công chúng trên Ubuntu 1.8.31 (sudo 10), Debian 1.8.27 (Sudo XNUMX) […]

Firefox 85

Đã có sẵn Firefox 85. Hệ thống con đồ họa: WebRender được kích hoạt trên các thiết bị sử dụng kết hợp card đồ họa GNOME+Wayland+Intel/AMD (ngoại trừ màn hình 4K, hỗ trợ này dự kiến ​​có trong Firefox 86). Ngoài ra, WebRender được kích hoạt trên các thiết bị sử dụng Iris Pro Graphics P580 (Xeon E3 v5 di động), điều mà các nhà phát triển đã quên, cũng như trên các thiết bị có trình điều khiển Intel HD Graphics phiên bản 23.20.16.4973 (trình điều khiển cụ thể này […]

Một lỗ hổng nghiêm trọng trong quá trình triển khai NFS đã được xác định và sửa chữa

Lỗ hổng nằm ở khả năng kẻ tấn công từ xa có thể truy cập vào các thư mục bên ngoài thư mục xuất NFS bằng cách gọi READDIRPLUS trên thư mục xuất .. root. Lỗ hổng đã được sửa trong kernel 23, phát hành vào ngày 5.10.10 tháng 4, cũng như trong tất cả các phiên bản kernel được hỗ trợ khác được cập nhật vào ngày đó: commit fdcaa5af70e2e984d9620c09a9e067dade2620fXNUMX Tác giả: J. Bruce Fields[email được bảo vệ]> Ngày: Thứ Hai ngày 11 tháng XNUMX […]

Microsoft đã phát hành thư viện Rust chính thức cho Windows API

Thư viện được thiết kế dưới dạng thùng Rust theo Giấy phép MIT, có thể được sử dụng như sau: [dependency] windows = "0.2.1" [build-dependency] windows = "0.2.1" Sau này, bạn có thể tạo các mô-đun đó trong tập lệnh xây dựng build.rs, cần thiết cho ứng dụng của bạn: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Tài liệu về các mô-đun có sẵn được xuất bản trên docs.rs. […]

Amazon công bố tạo ra nhánh Elaticsearch của riêng mình

Tuần trước, Elastic Search BV thông báo rằng họ đang thay đổi chiến lược cấp phép cho các sản phẩm của mình và sẽ không phát hành phiên bản mới của Elasticsearch và Kibana theo giấy phép Apache 2.0. Thay vào đó, các phiên bản mới sẽ được cung cấp theo Giấy phép đàn hồi độc quyền (giới hạn cách bạn có thể sử dụng nó) hoặc Giấy phép công cộng phía máy chủ (có chứa các yêu cầu […]

Lỗi cuộn quá nhanh bằng bàn di chuột đã bị đóng mà chưa khắc phục

Hơn hai năm trước, một báo cáo lỗi đã được mở trong Gnome GitLab về việc cuộn trong ứng dụng GTK bằng bàn di chuột quá nhanh hoặc quá nhạy. 43 người đã tham gia thảo luận. Người bảo trì GTK+ Matthias Klasen ban đầu khẳng định rằng anh ấy không nhìn thấy vấn đề. Các bình luận chủ yếu xoay quanh chủ đề “nó hoạt động như thế nào”, “nó hoạt động như thế nào ở những nơi khác […]

Google đóng quyền truy cập của bên thứ ba vào API Chrome Sync

В ходе аудита компания Google обнаружила, что некоторые сторонние продукты, основанные на коде Chromium, используют ключи, позволяющие получить доступ к некоторым API и сервисам Google, предназначенным для внутреннего использования. В частности к google_default_client_id и к google_default_client_secret. Благодаря этому пользователь имеет возможность получать доступ к своим собственным Chrome Sync данным (таким, как закладки) не только в […]

Quả mâm xôi Pi Pico

Nhóm Raspberry Pi đã phát hành bo mạch trên chip RP2040 với kiến ​​trúc 40nm: Raspberry Pi Pico. Thông số kỹ thuật RP2040: Dual-core Arm Cortex-M0+ @ 133 MHz 264KB RAM Hỗ trợ bộ nhớ Flash lên tới 16 MB thông qua bus chuyên dụng Bộ điều khiển QSPI DMA 30 chân GPIO, 4 trong số đó có thể được sử dụng làm đầu vào analog 2 bộ điều khiển UART, 2 SPI và 2 I2C 16 MHz […]

Các nhà phát triển đã có thể chạy Ubuntu trên chip M1 của Apple.

“Ước mơ có thể chạy Linux trên chip mới của Apple? Thực tế gần hơn nhiều so với bạn nghĩ." Một trang web phổ biến với những người yêu thích Ubuntu trên khắp thế giới, ôi trời!ubuntu, viết về tin tức này với phụ đề này! Các nhà phát triển từ Corellium, một công ty ảo hóa trên chip ARM, đã có thể chạy và vận hành ổn định bản phân phối Ubuntu 20.04 trên Apple Mac mới nhất […]

DNSpooq - bảy lỗ hổng mới trong dnsmasq

Các chuyên gia từ phòng thí nghiệm nghiên cứu JSOF đã báo cáo bảy lỗ hổng mới trong máy chủ DNS/DHCP dnsmasq. Máy chủ dnsmasq rất phổ biến và được sử dụng theo mặc định trong nhiều bản phân phối Linux, cũng như trong các thiết bị mạng của Cisco, Ubiquiti và các thiết bị khác. Các lỗ hổng Dnspooq bao gồm ngộ độc bộ đệm DNS cũng như thực thi mã từ xa. Các lỗ hổng đã được sửa trong dnsmasq 2.83. Vao năm 2008 […]

RedHat Enterprise Linux hiện miễn phí cho các doanh nghiệp nhỏ

RedHat đã thay đổi các điều khoản sử dụng miễn phí hệ thống RHEL đầy đủ tính năng. Nếu trước đây việc này chỉ có thể được thực hiện bởi các nhà phát triển và chỉ trên một máy tính thì giờ đây, tài khoản nhà phát triển miễn phí cho phép bạn sử dụng RHEL trong sản xuất miễn phí và hoàn toàn hợp pháp trên không quá 16 máy, với sự hỗ trợ độc lập. Ngoài ra, RHEL có thể được sử dụng miễn phí và hợp pháp […]