A maior história da semana em toda a tecnologia é, sem dúvida, a vulnerabilidade do ZombieLoad, mas o âmbito não termina aí. Vamos ver o que mais chamou a atenção da equipa esta semana. Convidamo-lo para o relatório semanal da Codest sobre os melhores artigos de tecnologia.
ZombieLoad: Fuga de dados entre privilégios e limites
Por Jacek Galowicz, Thomas Prescher, Julian Stecklina
Ainda estamos a recuperar das implicações de vulnerabilidades como RowHammer, Meltdown e Spectre - e aqui está outra. Conhecido como um ataque de canal lateral, o ZombieLoad pode provocar fugas de memória entre processos - eis o resumo, para um mergulho profundo clique abaixo.
https://www.cyberus-technology.de/posts/2019-05-14-zombieload.html
Registo de pacotes do GitHub
Por GitHub
Já pensou como seria bom ter sua própria fonte de gem ou um NPM privado? Nunca ficou satisfeito com o desempenho e a facilidade de manutenção de soluções como o geminabox? Não sofra mais e dê uma olhada nisso. (Nota para os entusiastas de Elixir: próximo hosting Hex personalizado, por favor!)
https://help.github.com/en/articles/about-github-package-registry
Relatório de incidente da campanha de resgate do Git
Por Atlassian Bitbucket, GitHub, GitLab
Com a recente onda de sequestros de repositórios "git ransom", os rumores correram soltos. Provavelmente, todos nós verificámos as nossas 2FAs, reduzimos as chaves SSH e, de um modo geral, fechámos as escotilhas (o que é uma coisa boa, mas mesmo assim). Leia este relatório de incidente colaborativo de três grandes fornecedores de git alojados.
https://about.gitlab.com/2019/05/14/git-ransom-campaign-incident-report-atlassian-bitbucket-github-gitlab/
Rubi estranho: Cordas positivas e negativas
Por Bozhidar Batsov
Do primeiro e único bbatsov, aqui estão algumas coisas muito estranhas Rubi strings. Correndo o risco de parecer clickbait, este facto vai surpreender genuinamente a maioria dos Rubistas.
https://metaredux.com/posts/2019/05/10/weird-ruby-positive-and-negative-strings.html
Cabeçalhos HTTP para o programador responsável
Por Stefan Judis
Quer se trate de front-end ou back-end, não há melhor altura do que agora para rever a sua segurança HTTP. Uma ótima atualização para os profissionais e um recurso revelador para os iniciantes.
https://www.twilio.com/blog/a-http-headers-for-the-responsible-developer
Bónus! Ainda quer mais? Que tal umas surpreendentes Variáveis do Bash?
Leia também: