Největší událostí týdne v oblasti technologií je zranitelnost ZombieLoad, ale tím její rozsah rozhodně nekončí. Podívejme se, co dalšího tento týden upoutalo pozornost zaměstnanců. Zveme vás na týdenní přehled nejlepších technologických článků společnosti Codest.
ZombieLoad: Únik dat přes hranice oprávnění
Jacek Galowicz, Thomas Prescher, Julian Stecklina
Stále se ještě vzpamatováváme z důsledků zranitelností jako RowHammer, Meltdown a Spectre - a tady je další. ZombieLoad, známý jako útok postranním kanálem, může způsobit únik paměti mezi procesy - to je stručný popis, pro hlubší informace klikněte níže.
https://www.cyberus-technology.de/posts/2019-05-14-zombieload.html
Registr balíčků GitHub
Podle GitHub
Přemýšleli jste někdy o tom, jak by bylo hezké mít vlastní zdroj gemů nebo soukromý NPM? Nikdy jste nebyli spokojeni s výkonem a udržovatelností řešení, jako je geminabox? Už vás to nemusí bolet a vyzkoušejte toto. (Poznámka nadšence do Elixíru: příště vlastní hosting Hex, prosím!)
https://help.github.com/en/articles/about-github-package-registry
Zpráva o incidentu s kampaní Git ransom
Podle Atlassian Bitbucket, GitHub, GitLab
Při nedávném výskytu únosů úložiště "git ransom" se rozšířily fámy. Pravděpodobně jsme všichni zkontrolovali své 2FA, zkrátili SSH klíče a obecně se připravili na útok (což je sice dobře, ale i tak). Přečtěte si tuto společnou zprávu o incidentech od tří hlavních poskytovatelů hostovaného systému git.
https://about.gitlab.com/2019/05/14/git-ransom-campaign-incident-report-atlassian-bitbucket-github-gitlab/
Podivný Rubín: Kladné a záporné řetězce
Autor: Bozhidar Batsov
Od jediného bbatsova, tady je opravdu divný Ruby řetězce. I když to bude znít jako clickbait, většinu rubyistů to skutečně překvapí.
https://metaredux.com/posts/2019/05/10/weird-ruby-positive-and-negative-strings.html
Hlavičky HTTP pro odpovědného vývojáře
Autor: Stefan Judis
Ať už se jedná o front-end nebo back-end, nikdy není lepší doba na to, abyste si oprášili zabezpečení HTTP, než právě teď. Skvělé osvěžení pro profesionály, zdroj informací pro začátečníky.
https://www.twilio.com/blog/a-http-headers-for-the-responsible-developer
Bonus! Chcete ještě víc? Co takhle nějaké překvapivé Proměnné Bash?
Přečtěte si také: