Normale Ansicht

Received before yesterday

Gnome 45 verlangt angepasste Erweiterungen

07. September 2023 um 07:46

Die kommende Version 45 der Desktop-Umgebung Gnome führt keine bestehende Erweiterungen mehr aus. Grund ist eine kleine, aber weitreichende Änderung unter der Haube: Gnome 45 steigt auf die sogenannten JavaScript Modules (ESModules) um.

Über Erweiterungen lässt sich Gnome um viele nützliche Funktionen aufbohren. Ihre Entwicklung geschieht auch zukünftig in der Programmiersprache JavaScript. Um umfangreiche Erweiterungen besser pflegen zu können, teilen sie ihre Programmierer in mehrere Module auf. Bislang verwendete Gnome dazu ein eigenes System. Die kommende Version 45 steigt jedoch auf das mit dem JavaScript-Standard ECMAScript 6 eingeführte offizielle Modul-System um.

Da beide Modul-Systeme nicht miteinander kompatibel sind, laufen bestehende Erweiterungen nicht mehr unter Gnome 45. Umgekehrt funktionieren auf Gnome 45 zugeschnittene Extensions nicht in älteren Versionen der Desktop-Umgeung. In der Folge müssen die Entwickler der Erweiterungen zumindest für eine Übergangszeit zwei Fassungen ihrer Erweiterungen pflegen.

Immerhin lassen sich die meisten Erweiterungen recht leicht an die JavaScript Modules (alias ESModules) anpassen – meist müssen nur die „import“-Anweisungen überarbeitet werden. Das Gnome-Team stellt zudem ausführliche Portierungshinweise bereit.

Der Beitrag Gnome 45 verlangt angepasste Erweiterungen erschien zuerst auf Linux-Magazin.

Exploit: Google schließt Zero-Day-Lücke in Chrome

06. Juni 2023 um 09:05

Google hat mit einem Update des Browsers Chrome zwei Sicherheitsprobleme beseitigt. Eines davon wurde bereits aktiv für Angriffe ausgenutzt.

Das vom Sicherheitsexperten Clément Lecigne von Googles Threat Analysis Group entdeckte Problem steckt wie so oft in der Javascript-Engine des Browsers. In der V8-Engine sorge ein Type-Confusion-Problem zur Angreifbarkeit. Es sei bereits ein Exploit für die Lücke (CVE-2023-3079) entdeckt worden, die aktiv angegriffen werde, teilt Google mit. Nähere Informationen gibt es wie bei Google üblich nicht. Man wolle Angreifern nicht unnötig in die Hände spielen, bevor die Lücke nicht bei der Mehrheit der Nutzer geschlossen sei, heißt es dazu.

Mit dem Update für Chrome auf Version 114.0.5735.106 für Mac und Linux und Version 114.0.5735.110 für Windows gilt die Lücke und eine weitere als geschlossen.

Der Beitrag Exploit: Google schließt Zero-Day-Lücke in Chrome erschien zuerst auf Linux-Magazin.

Meta tritt der OpenJS Foundation bei

12. Mai 2023 um 09:14

Die OpenJS Foundation, die das Dach der Open-Source-JavaScript-Community bietet, hat bekannt gegeben, dass der Facebook-Mutterkonzern Meta der Stiftung als Goldmitglied beigetreten ist.

Der positive Einfluss von Meta auf das JavaScript-Ökosystem sei erstaunlich, ist erstaunlich, sagte Robin Ginn, Executive Director der OpenJS Foundation. Meta sei selbst Großanwender von JavaScript und Entwickler von React und React-Native. Meta Open Source sei maßgeblich an der Entwicklung und dem Open-Sourcing vieler Projekte beteiligt, die für das JavaScript-Ökosystem von entscheidender Bedeutung seien, so Ginn. Neben React sind Jest und Flow aufgezählt. Im vergangenen Jahr habe Meta sein populäres JavaScript-Testing-Projekt Jest zu OpenJS beigesteuert, was bei den Entwicklern ein begeistertes Echo hervorgerufen habe, so Ginn.

Gemeinsam mit anderen Mitgliedsunternehmen und unter der Leitung der OpenJS Foundation wird Meta auch weiterhin seinen Beitrag leisten und sich für die Gemeinschaft einsetzen, heißt es in der Mitteilung der OpenJS Foundation weiter. Weitere Gold-Member der Foundation sind Netflix und GoDaddy.

Der Beitrag Meta tritt der OpenJS Foundation bei erschien zuerst auf Linux-Magazin.

❌