ON
← Nazaj na pregled
Razvijalska opomba: varnostne popravke za GitLab, Postgres in Python
Germany💻 Tehnologijapred 9 dnevi

Razvijalska opomba: varnostne popravke za GitLab, Postgres in Python

V članku je predstavljen povzetek različnih posodobitev programske opreme in varnostnih popravkov, ki so jih izdali različni projekti in podjetja. Omeni se, da je ekipa pnpm prepisala svoj upravljavec paketov JavaScript v Rustu za različico 12 ob ohranjanju združljivosti s prejšnjimi različicami. GitLab je izdal več različic popravkov (19.2.2, 19.1.4, 19.0.6), ki obravnavajo kritične varnostne ranljivosti, vključno z vprašanji skriptiranja med spletnimi mesti, ocenjenimi kot visoko tveganje. PostgreSQL uvaja nov JDBC gonilnik v predizdanju, optimiziran za sočasnost z virtualnimi nitmi iz Java 21 in posodabljanje več podprtih različic. Python prejme varnostne posodobitve za različice 3.10, 3.11 in 3.12.

Razvojne ekipe so izdali kritične varnostne popravke in posodobitve za več široko uporabljenih tehnologij z odprtim virom, vključno z GitLabom, PostgreSQLom in Pythonom. Najnovejše posodobitve obravnavajo ranljivosti z visoko stopnjo tveganja in uvajajo nove funkcije, namenjene izboljšanju zmogljivosti in varnosti.

Te popravke so namenjene uporabnikom, ki še vedno podpirajo različice GitLab. 24, in beta različice 19. Posodobitve so namenjene zapiranju varnostnih vrzeli visoke resnosti, z izboljšavami, osredotočenimi na podporo sočasnosti prek virtualnih nitk, uvedenih v Javi 21.

V drugi posodobitvi je pnpm ekipa v celoti prepisala svoj upravljavec paketov JavaScript v Rust za različico 12, obenem pa ohranjala kompatibilnost z prejšnjimi različicami. Ta premik je namenjen izboljšanju zmogljivosti in zanesljivosti, ne da bi motil obstoječe delovne tokove. Podobno se okvir Django oddaljuje od izdaj dolgoročne podpore (LTS), namesto tega ponuja redne posodobitve vsakih dvanajst mesecev s tremi leti podpore na različico. Ta sprememba naj bi začela veljati januarja 2028 z izdanjem Django 2028. 0 izdaja, kar je vrhunec prizadevanj za ustvarjanje jezika, optimiziranega za aplikacije strojnega učenja.

Mojo je zasnovan tako, da deluje v celotnem nizu, od programiranja na ravni strojne opreme do poslovne logike, in predstavlja pomemben korak naprej na področju računalniške jezikoslovje in razvoja aplikacij. Google je prispeval tudi k odprtokodni skupnosti z izdanjem Credentio, knjižnice C ++, ki omogoča lokalno validacijo medijske vsebine v skladu s standardom C2PA. To orodje odpravlja potrebo po nalaganju velikih binarnih datotek v oblakne storitve, s čimer se izboljša zasebnost in zmanjša odvisnost od zunanje infrastrukture.

Platforma uporablja lastniško zbirko podatkov, imenovano DeltaDB, za sledenje spremembam in zagotavljanje pomoči v kontekstu v celotnem procesu razvoja.

Te posodobitve poudarjajo dinamično naravo razvoja odprtega koda, kjer so nenehno izboljševanje in prilagajanje bistvenega pomena za obravnavanje nastajajočih groženj in izkoriščanje novih zmogljivosti.

Pojdite k primarnim virom (3)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 85Objektivnost 95pred 9 dnevi
Razvijalska opomba: varnostne popravke za GitLab, Postgres in Python

V članku je predstavljen povzetek različnih posodobitev programske opreme in varnostnih popravkov, ki so jih izdali različni projekti in podjetja. Omeni se, da je ekipa pnpm prepisala svoj upravljavec paketov JavaScript v Rustu za različico 12 ob ohranjanju združljivosti s prejšnjimi različicami. GitLab je izdal več različic popravkov (19.2.2, 19.1.4, 19.0.6), ki obravnavajo kritične varnostne ranljivosti, vključno z vprašanji skriptiranja med spletnimi mesti, ocenjenimi kot visoko tveganje. PostgreSQL uvaja nov JDBC gonilnik v predizdanju, optimiziran za sočasnost z virtualnimi nitmi iz Java 21 in posodabljanje več podprtih različic. Python prejme varnostne posodobitve za različice 3.10, 3.11 in 3.12.

Ocena pristranskosti (Sredina): Članek predstavlja nepristranski pregled tehničnih posodobitev in varnostnih popravkov v različnih programskih projektih.

Zakaj dejstva (85): The article accurately mentions GitLab's patch releases 19.2.2, 19.1.4, and 19.0.6 containing important security fixes including Cross-Site Scripting vulnerabilities with CVSS scores. It also references PostgreSQL and other technologies but does not misrepresent GitLab's announcement. However, it la

Zakaj objektivnost (95): The article presents the information neutrally, using descriptive language without apparent bias. It frames the updates as 'kleine, aber interessante Meldungshäppchen' which is a light-hearted approach but still factual. The tone remains objective throughout.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe