»

V node-ipc podtaknjena koda za brisanje datotek v Rusiji in Belorusiji

Slo-Tech - Razvijalec priljubljenega npm paketa node-ipc, ki tedensko beleži več kot milijon prenosov in ga uporabljajo številne knjižnice, denimo Vue.js CLI, je namenoma izdal pokvarjeno in zlonamerno verzijo paketa. Verziji 10.1.1 in 10.1.2 sta imeli vgrajeno funkcionalnost, ki je uporabnikom z naslovom IP z območja Rusije ali Belorusije pobrisala podatke z diska. Po besedah razvijalca je šlo za način mirnega protesta proti vojni, odprtokodna skupnost pa potezo obsoja.

Incident se je zgodil pred dvema tednoma, ko je izšla nova verzija node-ipc. Ta je preverila, ali je računalnik v Belorusiji ali Rusiji in v tem primeru zagnala zlonamerno kodo. Da bi funkcionalnost prikril, je razvijalec Brandon Nozaki Miller del kode zapisal v formatu base-64. Uporabniki Vue.js so brisanje datotek opazili ta teden.

Takšno ravnanje je nedopustno, hkrati pa kaže na globlji problem. Odvisne knjižnice, kot je paketek node-ipc, se pojavljajo v številnih programskih kodah. Na ta način je programiranje res lažje...

79 komentarjev

NASA: raketa SLS nared

Slo-Tech - V petek je na izstrelišče v Kennedyjevo vesoljsko središče na Floridi prispela nov raketa za SLS (Space Launch System), ki bo v prihodnjih mesecih na Mesec ponesla kapsulo brez posadke. Nova raketa za misijo Artemis 1 v okviru istoimenskega vesoljskega programa nadomešča dosedanje rakete Ares. Celotna struktura rakete s stojalom, ki so jo iz hangarja na sedem kilometrov oddaljeno izstrelišče premikali 11 ur, tehta 5000 ton in meri 120 metrov.

V začetku aprila bo sledila vaja, na kateri bodo simulira odštevanje in izstrelitev. To bodo vadili do 9,4 sekunde pred vzletom, ko bi dejansko vključili motorje. To pomeni, da bodo simulira vse, vključno s točenjem goriva. Če bo šlo vse po načrtih, bo junija ali julija Artemis-1 poletel proti Mesecu, seveda brez posadke. SLS ne bo stal na ploščadi vse dotlej, temveč ga bodo aprila prestavili nazaj v hangar. SLS je razvila NASA, a že ima konkurenco, saj Muskov Space-X razvija Starship, ki ga bo možno uporabiti večkrat.

NASA je razvoj SLS...

0 komentarjev

Ukrajinsko elektroenergetsko omrežje sinhronizirano z evropskim

Slo-Tech - Dober teden po vesti, da so se zaradi vojne postopki za vključitev Ukrajine v celinski evropski elektroenergetski sistem pospešili, je bila sinhronizacija uspešno izvedena. Evropsko omrežje operaterjev prenosnega omrežja za električno energijo (ENTSO-E) je sporočilo, da je 16. marca stekla poizkusna sinhronizacija z ukrajinskim in moldavskim elektroenergetskim sistemom. S tem operaterji prenosnih sistemov celinske Evrope podpirajo stabilnost ukrajinskega in moldavskega omrežja. Evropska komisija je dogodek pozdravila kot zgodovinski mejnik v odnosih med EU in Ukrajino.

Postopki za sinhronizacijo so se začeli leta 2017
, zato so do danes izvedli potrebne študije o izvedljivosti in varnosti ukrepa. Pospešili so se 27. februarja letos, ko je ukrajinski operater prenosnega omrežja Ukrenergo podal zahtevo za nujno sinhronizacijo omrežja. Po prvotni časovnici bi se moralo to zgoditi leta 2023, že za letos pa je bil predvidena zapustitev razširjenega ruskega sistema, ki bi mu sledilo...

36 komentarjev