Het grootste verhaal van de week op het gebied van technologie is zonder twijfel de kwetsbaarheid van ZombieLoad, maar daar houdt het zeker niet op. Laten we eens kijken wat de aandacht van de medewerkers deze week nog meer heeft getrokken. We nodigen je uit om Codest's wekelijkse verslag van de beste tech-artikelen te lezen.
ZombieLoad: Grensoverschrijdend lekken van privilege-gegevens
Door Jacek Galowicz, Thomas Prescher, Julian Stecklina
We zijn nog steeds aan het bijkomen van de gevolgen van kwetsbaarheden zoals RowHammer, Meltdown en Spectre - en hier is er weer een. ZombieLoad, wat bekend staat als een side-channel aanval, kan ervoor zorgen dat geheugen tussen processen lekt - dat is het fijne, voor een diepere duik klik je hieronder.
https://www.cyberus-technology.de/posts/2019-05-14-zombieload.html
GitHub pakketregister
Door GitHub
Ooit gedacht hoe leuk het zou zijn om je eigen gem source of een eigen NPM te hebben? Nooit tevreden geweest met de prestaties en onderhoudbaarheid van oplossingen zoals geminabox? Geen pijn meer en bekijk dit eens. (Opmerking van Elixir-enthousiastelingen: volgende keer aangepaste Hex hosting, graag!)
https://help.github.com/en/articles/about-github-package-registry
Incidentenrapport Git losgeldcampagne
Door Atlassian Bitbucket, GitHub, GitLab
Met een recente stroom van "git losgeld" repository ontvoeringen liepen de geruchten hoog op. We hebben waarschijnlijk allemaal onze 2FA's gecontroleerd, SSH sleutels ingeperkt en in het algemeen de luiken dichtgemetseld (wat een goede zaak is, maar toch). Lees dit gezamenlijke incidentrapport van drie grote gehoste git providers.
https://about.gitlab.com/2019/05/14/git-ransom-campaign-incident-report-atlassian-bitbucket-github-gitlab/
Vreemde Robijn: Positieve en negatieve snaren
Door Bozhidar Batsov
Van de enige echte bbatsov, hier zijn echt vreemde Ruby strings. Met het risico om als clickbait te klinken, zal dit de meeste Ruby-kenners echt verrassen.
https://metaredux.com/posts/2019/05/10/weird-ruby-positive-and-negative-strings.html
HTTP-headers voor de verantwoordelijke ontwikkelaar
Door Stefan Judis
Of het nu front-end of back-end is, er is nooit een beter moment om je HTTP-beveiliging bij te spijkeren dan nu. Geweldige opfrisser voor de profs, oogverblindende bron voor beginners.
https://www.twilio.com/blog/a-http-headers-for-the-responsible-developer
Bonus! Wil je nog meer? Wat dacht je van een aantal verrassende Bash-variabelen?
Lees ook: