La noticia más importante de la semana en el ámbito de la tecnología es sin duda la vulnerabilidad ZombieLoad, pero el alcance no termina ahí. Veamos qué más ha llamado la atención del equipo esta semana. Te invitamos al informe semanal de Codest sobre los mejores artículos de tecnología.
ZombieLoad: Filtración de datos a través de límites de privilegios
Por Jacek Galowicz, Thomas Prescher, Julian Stecklina
Todavía no nos hemos recuperado de las consecuencias de vulnerabilidades como RowHammer, Meltdown y Spectre, y aquí tenemos otra. ZombieLoad, lo que se conoce como un ataque de canal lateral, puede provocar fugas de memoria entre procesos.
https://www.cyberus-technology.de/posts/2019-05-14-zombieload.html
Registro de paquetes de GitHub
Por GitHub
¿Alguna vez has pensado lo bueno que sería tener tu propia fuente de gemas o un NPM privado? ¿Nunca has estado satisfecho con el rendimiento y la facilidad de mantenimiento de soluciones como geminabox? No te preocupes más y echa un vistazo a esto. (Nota para los entusiastas de Elixir: ¡próximo alojamiento personalizado de Hex, por favor!)
https://help.github.com/en/articles/about-github-package-registry
Informe del incidente de la campaña de rescate de Git
Por Atlassian Bitbucket, GitHub, GitLab
Con la reciente oleada de secuestros de repositorios "git ransom", los rumores se dispararon. Probablemente todos hemos comprobado nuestros 2FAs, podado las claves SSH y, en general, cerrado las escotillas (que es una buena cosa, pero aún así). Lee este informe colaborativo de incidentes de tres de los principales proveedores de git.
https://about.gitlab.com/2019/05/14/git-ransom-campaign-incident-report-atlassian-bitbucket-github-gitlab/
Weird Ruby: Cuerdas positivas y negativas
Por Bozhidar Batsov
Del único e inigualable bbatsov, aquí hay algunas cadenas Ruby realmente extrañas. A riesgo de sonar como clickbait, esto realmente sorprenderá a la mayoría de los Rubyistas.
https://metaredux.com/posts/2019/05/10/weird-ruby-positive-and-negative-strings.html
Cabeceras HTTP para el desarrollador responsable
Por Stefan Judis
Ya sea en el front-end o en el back-end, nunca hay mejor momento para repasar su seguridad HTTP que ahora mismo. Un buen repaso para los profesionales y un recurso revelador para los principiantes.
https://www.twilio.com/blog/a-http-headers-for-the-responsible-developer
¡Bonus! ¿Quiere más? ¿Qué tal unas sorprendentes Variables Bash?
Lea también: