Die größte Meldung der Woche im Bereich Technik ist zweifellos die Sicherheitslücke bei ZombieLoad, aber das ist noch nicht alles. Sehen wir uns an, was diese Woche sonst noch die Aufmerksamkeit der Mitarbeiter erregt hat. Wir laden Sie zu Codests wöchentlichem Bericht über die besten technischen Artikel ein.
ZombieLoad: Privilegienübergreifendes Datenleck
Von Jacek Galowicz, Thomas Prescher, Julian Stecklina
Wir sind immer noch von den Auswirkungen von Schwachstellen wie RowHammer, Meltdown und Spectre betroffen - und hier ist eine weitere. ZombieLoad ist ein so genannter Seitenkanalangriff, der zu Speicherverlusten zwischen Prozessen führen kann - das ist die Kurzfassung, für einen tieferen Einblick klicken Sie unten.
https://www.cyberus-technology.de/posts/2019-05-14-zombieload.html
GitHub Paket-Registrierung
Von GitHub
Haben Sie schon einmal darüber nachgedacht, wie schön es wäre, Ihre eigene Gem-Quelle oder einen privaten NPM zu haben? Sind Sie nie zufrieden mit der Leistung und Wartbarkeit von Lösungen wie geminabox? Keine Sorge, probieren Sie es aus. (Anmerkung des Elixir-Enthusiasten: als nächstes bitte ein eigenes Hex-Hosting!)
https://help.github.com/en/articles/about-github-package-registry
Bericht über den Vorfall bei der Git-Lösegeldkampagne
Von Atlassian Bitbucket, GitHub, GitLab
Nach der jüngsten Welle von Entführungen von Git-Repositorys mit Lösegeldforderungen kursieren Gerüchte. Wahrscheinlich haben wir alle unsere 2FAs überprüft, SSH-Schlüssel beschnitten und uns generell in Sicherheit gebracht (was eine gute Sache ist, aber trotzdem). Lesen Sie diesen gemeinsamen Bericht von drei großen Git-Hosting-Anbietern über den Vorfall.
https://about.gitlab.com/2019/05/14/git-ransom-campaign-incident-report-atlassian-bitbucket-github-gitlab/
Seltsamer Rubin: Positive und negative Zeichenketten
Von Bozhidar Batsov
Von der einen und einzigen bbatsov, hier ist einige wirklich seltsame Ruby-Strings. Auf die Gefahr hin, wie Clickbait zu klingen, wird dies die meisten Rubyisten wirklich überraschen.
https://metaredux.com/posts/2019/05/10/weird-ruby-positive-and-negative-strings.html
HTTP-Header für den verantwortlichen Entwickler
Von Stefan Judis
Ob Front-End oder Back-End, es gibt keinen besseren Zeitpunkt, um Ihre HTTP-Sicherheit aufzufrischen als jetzt. Eine großartige Auffrischung für Profis, eine augenöffnende Ressource für Anfänger.
https://www.twilio.com/blog/a-http-headers-for-the-responsible-developer
Bonus! Wollen Sie noch mehr? Wie wäre es mit einigen überraschenden Bash-Variablen?
Lesen Sie auch: