La notizia più importante della settimana in ambito tecnologico è senza dubbio la vulnerabilità di ZombieLoad, ma la portata non finisce qui. Vediamo cos'altro ha attirato l'attenzione dello staff questa settimana. Vi invitiamo a leggere il rapporto settimanale di Codest sui migliori articoli tecnologici.
ZombieLoad: Perdita di dati attraverso i confini dei privilegi
Di Jacek Galowicz, Thomas Prescher, Julian Stecklina
Ci stiamo ancora riprendendo dalle implicazioni di vulnerabilità come RowHammer, Meltdown e Spectre, ed eccone un'altra. Conosciuto come attacco a canale laterale, ZombieLoad può provocare perdite di memoria tra i processi - questo è quanto, per un approfondimento cliccate qui sotto.
https://www.cyberus-technology.de/posts/2019-05-14-zombieload.html
Registro dei pacchetti GitHub
Da GitHub
Avete mai pensato a quanto sarebbe bello avere un proprio sorgente di gemme o un NPM privato? Non siete mai stati soddisfatti delle prestazioni e della manutenibilità di soluzioni come geminabox? Non soffrite più e date un'occhiata a questa soluzione. (Nota per gli appassionati di Elixir: il prossimo hosting Hex personalizzato, per favore!)
https://help.github.com/en/articles/about-github-package-registry
Rapporto sull'incidente della campagna di riscatto Git
Da Atlassian Bitbucket, GitHub, GitLab
Con la recente ondata di rapimenti di repository "git ransom", le voci si sono scatenate. Probabilmente tutti noi abbiamo controllato le nostre 2FA, ridotto le chiavi SSH e in generale ci siamo messi al riparo (il che è una buona cosa, ma comunque). Leggete questo rapporto collaborativo sugli incidenti da parte dei tre principali fornitori di git ospitati.
https://about.gitlab.com/2019/05/14/git-ransom-campaign-incident-report-atlassian-bitbucket-github-gitlab/
Strano rubino: Stringhe positive e negative
Di Bozhidar Batsov
Dall'unico e solo bbatsov, ecco alcune stringhe Ruby davvero strane. A rischio di sembrare un clickbait, queste cose sorprenderanno davvero la maggior parte dei rubyisti.
https://metaredux.com/posts/2019/05/10/weird-ruby-positive-and-negative-strings.html
Intestazioni HTTP per lo sviluppatore responsabile
Di Stefan Judis
Che si tratti di front-end o back-end, non c'è momento migliore di questo per ripassare la sicurezza HTTP. Ottimo aggiornamento per i professionisti, risorsa che apre gli occhi ai principianti.
https://www.twilio.com/blog/a-http-headers-for-the-responsible-developer
Bonus! Volete ancora di più? Che ne dite di alcuni sorprendenti Variabili Bash?
Leggi anche: