Największą historią tygodnia w całej technologii jest bez wątpienia luka ZombieLoad, ale zakres zdecydowanie się na tym nie kończy. Zobaczmy, co jeszcze przykuło uwagę pracowników w tym tygodniu. Zapraszamy do cotygodniowego raportu Codest na temat najlepszych artykułów technicznych.
ZombieLoad: Wyciek danych przekraczający granice uprawnień
Jacek Galowicz, Thomas Prescher, Julian Stecklina
Wciąż odczuwamy skutki luk w zabezpieczeniach, takich jak RowHammer, Meltdown i Spectre - a oto kolejna z nich. Znany jako atak side-channel, ZombieLoad może powodować wyciek pamięci między procesami - to tyle, jeśli chodzi o szczegóły, kliknij poniżej.
https://www.cyberus-technology.de/posts/2019-05-14-zombieload.html
Rejestr pakietów GitHub
Przez GitHub
Czy kiedykolwiek myślałeś, jak miło byłoby mieć własne źródło gemów lub prywatny NPM? Nigdy nie byłeś zadowolony z wydajności i łatwości utrzymania rozwiązań takich jak geminabox? Nie przejmuj się i sprawdź to. (Uwaga dla entuzjastów Elixira: niestandardowy hosting Hex następny, proszę!)
https://help.github.com/en/articles/about-github-package-registry
Raport z incydentu kampanii okupu Git
Przez Atlassian Bitbucket, GitHub, GitLab
Wraz z niedawną falą porwań repozytoriów "dla okupu za git", plotki oszalały. Prawdopodobnie wszyscy sprawdziliśmy nasze 2FA, przycięliśmy klucze SSH i ogólnie zabezpieczyliśmy się (co jest dobrą rzeczą, ale jednak). Przeczytaj ten wspólny raport z incydentu od trzech głównych hostowanych dostawców git.
https://about.gitlab.com/2019/05/14/git-ransom-campaign-incident-report-atlassian-bitbucket-github-gitlab/
Weird Ruby: Struny dodatnie i ujemne
Bozhidar Batsov
Od jedynego w swoim rodzaju bbatsova, oto kilka naprawdę dziwnych ciągów Rubiego. Ryzykując, że zabrzmi to jak clickbait, to naprawdę zaskoczy większość Rubyistów.
https://metaredux.com/posts/2019/05/10/weird-ruby-positive-and-negative-strings.html
Nagłówki HTTP dla odpowiedzialnego dewelopera
Stefan Judis
Niezależnie od tego, czy chodzi o front-end, czy back-end, nigdy nie ma lepszego czasu na odświeżenie wiedzy na temat bezpieczeństwa HTTP niż teraz. Świetne odświeżenie wiedzy dla profesjonalistów, otwierające oczy źródło informacji dla początkujących.
https://www.twilio.com/blog/a-http-headers-for-the-responsible-developer
Bonus! Chcesz jeszcze więcej? Co powiesz na kilka zaskakujących Zmienne Bash?
Czytaj także: