Veckans största berättelse inom all teknik är lätt ZombieLoad-sårbarheten, men omfattningen slutar definitivt inte där. Låt oss se vad mer som fångade personalens uppmärksamhet den här veckan. Vi inbjuder dig till Codests veckorapport med de bästa tekniska artiklarna.
ZombieLoad: Dataläckage över privilegiegränser
Av Jacek Galowicz, Thomas Prescher och Julian Stecklina
Vi är fortfarande skakade av konsekvenserna av sårbarheter som RowHammer, Meltdown och Spectre - och här är ytterligare en. ZombieLoad är en så kallad sidokanalsattack som kan få minne att läcka mellan processer - det är vad det handlar om, för en djupdykning klicka nedan.
https://www.cyberus-technology.de/posts/2019-05-14-zombieload.html
GitHubs paketregister
Genom GitHub
Har du någonsin tänkt på hur trevligt det skulle vara att ha din egen gem-källa eller en privat NPM? Aldrig nöjd med prestanda och underhållbarhet för lösningar som geminabox? Klaga inte mer och kolla in det här. (Elixir-entusiastens anmärkning: anpassad Hex-värd nästa, snälla!)
https://help.github.com/en/articles/about-github-package-registry
Incidentrapport om Git-kampanj för lösensumma
Av Atlassian Bitbucket, GitHub, GitLab
Med en ny våg av "git lösen" förvar kidnappningar rykten löpte vilt. Vi har förmodligen alla kontrollerat våra 2FAs, beskurit SSH-nycklar och i allmänhet battened ner luckorna (vilket är en bra sak, men ändå). Läs den här gemensamma incidentrapporten från tre stora värdbaserade git-leverantörer.
https://about.gitlab.com/2019/05/14/git-ransom-campaign-incident-report-atlassian-bitbucket-github-gitlab/
Konstiga Ruby: Positiva och negativa strängar
Av Bozhidar Batsov
Från den enda och enda bbatsov, här är några riktigt konstiga Ruby strängar. Med risk för att låta som ett klickbete kommer detta verkligen att överraska de flesta Rubyister.
https://metaredux.com/posts/2019/05/10/weird-ruby-positive-and-negative-strings.html
HTTP-rubriker för den ansvariga utvecklaren
Av Stefan Judis
Oavsett om det är front-end eller back-end finns det aldrig en bättre tid att fräscha upp din HTTP-säkerhet än just nu. Bra uppfräschning för proffsen, ögonöppnande resurs för nybörjare.
https://www.twilio.com/blog/a-http-headers-for-the-responsible-developer
Bonus! Vill du ha ännu mer? Vad sägs om några överraskande Bash-variabler?
Läs också: