NPM 开发者遭遇“418 我是茶壶”错误码;Git 曝任意代码执行漏洞,所有使用者都受影响

2018 年 5 月 31 日 技术最前线

(点击上方蓝字,快速关注我们)


转自:开源中国、solidot、cnBeta、腾讯科技



0、NPM 开发者遭遇“418 我是茶壶”错误码


IETF 的愚人节笑话“418 我是茶壶”错误码至今已有二十年历史了。这个错误码被 Node.js、ASP.NET 和 Google 的 Go 语言将其作为彩蛋实现了。结果本周,世界各地的大量用 NPM JavaScript 包管理器的开发者都遭遇了该错误码


开发者尝试更新或安装新的 JavaScript/Node.js 包时,他们的终端或应用程序出现了“ERR! 418 I'm a teapot”。不是所有开发者都受到影响,受影响的是那些使用代理服务器的开发者。




1、Git 曝任意代码执行漏洞,所有使用者都受影响


Git 由于在处理子模块代码库的设置档案存在漏洞,导致开发者可能遭受任代码执行攻击,多数代码托管服务皆已设置拒绝有问题的代码储存库,但建议使用者尽快更新,避免不必要的风险。



此代码是 CVE 2018-11235 中的一个安全漏洞。 当用户在恶意代码库中操作时,他们可能会受到任意代码执行攻击。 远程代码存储库包含子模块定义和数据,它们作为文件夹捆绑在一起并提交给父代码存储库。



2、23 岁黑客被控受雇于俄间谍侵入电邮,获刑 5 年


23 岁的加拿大男子 Karim Baratov 去年承认和俄罗斯联邦安全局黑客合作在 2014 年对雅虎发动钓鱼攻击,导致五亿雅虎用户账号失窃,旧金山联邦法官本周宣布了判决:五年徒刑外加 25 万美元罚款。



3、TypeScript 2.9.1 发布


TypeScript 2.9.1 发布了,此次更新升级了 LKG。TypeScript 是由微软开发的自由和开源的编程语言,是 JavaScript 类型的超集,它可以编译成纯 JavaScript ,可以在任何浏览器、任何计算机和任何操作系统上运行。(详情:https://github.com/Microsoft/TypeScript/releases/tag/v2.9.1)



4、PHP 框架与可重用 PHP 组件集 Symfony 4.1.0 发布


Symfony 4.1.0 发布了,此次更新修复了两个 bug:


● bug #27420 还原“feature #26702 标记 ExceptionInterfaces 可抛出 (ostrolucky)" (@nicolas-grekas)

● bug #27415 在 AbstractController 中插入正确的 parameter_bag 服务 (@curry684)

● ......(详情:https://github.com/symfony/symfony/archive/v4.1.0.zip)



5、Erlang 编写的应用服务器 OTP 21.0 RC 2 发布


OTP 21.0 RC 2 发布了,这是 OTP 21 发布前的两个计划发布候选版本中的第二个。此次更新部分包括 Erts、Compiler、Security 与 Standard libraries,如下:


● 增强的 IO 可扩展性

● 支持对替代传输、路由等使用分配控制器进程

● 编译器优化包括来自 Elixir 团队的贡献,基准测试提高10%

● ......(详情:https://github.com/erlang/otp/archive/OTP-21.0-rc2.zip)



6、Gitlab 10.8.3 发布


Gitlab 10.8.3 发布了,此次更新内容如下:


● 用 Gitlab.revision 替换 Gitlab::REVISION,并处理没有 .git 目录的安装。 !19125

● 修复比较和新合并请求页面上分支名称的编码。!19143

● 修复从 EE 升级到 CE 时远程镜像数据库不一致问题。!19196

● ......(详情:https://github.com/gitlabhq/gitlabhq/blob/master/CHANGELOG.md)



觉得这些资讯有帮助?请转发给更多人

关注 技术最前线 看 IT 要闻

登录查看更多
0

相关内容

Git 是一个为了更好地管理 Linux 内核开发而创立的分布式版本控制和软件配置管理软件。 国内外知名 Git 代码托管网站有: GitHub.com Coding.net code.csdn.net ...
【微众银行】联邦学习白皮书_v2.0,48页pdf,
专知会员服务
165+阅读 · 2020年4月26日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
使用 C# 和 Blazor 进行全栈开发
DotNet
6+阅读 · 2019年4月15日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
34个最优秀好用的Python开源框架
专知
9+阅读 · 2019年3月1日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
号称“开发者神器”的GitHub,到底该怎么用?
算法与数据结构
4+阅读 · 2018年3月29日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
Do RNN and LSTM have Long Memory?
Arxiv
19+阅读 · 2020年6月10日
Arxiv
92+阅读 · 2020年2月28日
Arxiv
35+阅读 · 2019年11月7日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
19+阅读 · 2019年4月5日
Arxiv
4+阅读 · 2018年11月6日
Arxiv
6+阅读 · 2018年5月18日
Arxiv
8+阅读 · 2018年4月8日
Arxiv
10+阅读 · 2018年2月4日
Arxiv
6+阅读 · 2016年1月15日
VIP会员
相关VIP内容
【微众银行】联邦学习白皮书_v2.0,48页pdf,
专知会员服务
165+阅读 · 2020年4月26日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
相关资讯
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
使用 C# 和 Blazor 进行全栈开发
DotNet
6+阅读 · 2019年4月15日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
34个最优秀好用的Python开源框架
专知
9+阅读 · 2019年3月1日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
号称“开发者神器”的GitHub,到底该怎么用?
算法与数据结构
4+阅读 · 2018年3月29日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
相关论文
Do RNN and LSTM have Long Memory?
Arxiv
19+阅读 · 2020年6月10日
Arxiv
92+阅读 · 2020年2月28日
Arxiv
35+阅读 · 2019年11月7日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
19+阅读 · 2019年4月5日
Arxiv
4+阅读 · 2018年11月6日
Arxiv
6+阅读 · 2018年5月18日
Arxiv
8+阅读 · 2018年4月8日
Arxiv
10+阅读 · 2018年2月4日
Arxiv
6+阅读 · 2016年1月15日
Top
微信扫码咨询专知VIP会员