+− THE DAILY DIFFdev & AI news
ສຳຫຼວດຫົວຂໍ້

ຄວາມລົ້ມເຫຼວຂອງຊອບແວ ແລະ ການວິເຄາະຫຼັງເຫດການ

ສຶກສາການນຳໃຊ້, ຂໍ້ຜິດພາດຂອງໂຄງສ້າງພື້ນຖານ ແລະ ການຕັດສິນໃຈດ້ານວິສະວະກຳທີ່ຢູ່ເບື້ອງຫຼັງການຢຸດຊະງັກ. ຕອນເຫຼົ່ານີ້ອະທິບາຍກົນໄກຄວາມລົ້ມເຫຼວ, ການຕັດສິນໃຈການຟື້ນຟູ ແລະ ບົດຮຽນທີ່ສະໜັບສະໜູນໂດຍແຫຼ່ງຂໍ້ມູນເຫດການ.

postmortem · lo · 25 ກ.ຍ. 2026

ຂໍ້ຜິດພາດໜຶ່ງມິນລິວິນາທີ ໄດ້ຢຸດຕິການຈະລາຈອນທາງອາກາດຂອງອັງກິດ. ຫົກຊົ່ວໂມງ.

ເວລາ 10:00 ໂມງ ຂອງວັນອັງຄານທີ 8 ກັນຍາ, ການຮ້ອງຂໍລະຫັດ squawk ປົກກະຕິອັນໜຶ່ງພາຍໃນລະບົບນ່ານຟ້າແຫ່ງຊາດ (NAS) ຂອງ NATS ຖືກຂັດຂວາງໂດຍຂໍ້ຄວາມທີ່ມີຄວາມສຳຄັນສູງກວ່າໃນຂະນະທີ່ມັນກຳລັງອັບເດດຄ່າໜຶ່ງຢູ່. ໄລຍະເວລາສ

3:06 ↗
postmortem · lo · 22 ກ.ຍ. 2026

ການຣີບູດເຮັດໃຫ້ Telstra ກັບຄືນສູ່ປີ 2006. ໂທລະສັບເກົ້າລ້ານເຄື່ອງ.

ວິສະວະກອນຢູ່ Melbourne ເປີດເຄື່ອງຈັບເວລາຄືນໃໝ່ໃນເວລາ 2:50 ໂມງເຊົ້າ, ແລະເມື່ອຮອດຕອນເຊົ້າເຄືອຂ່າຍໂທລະສັບມືຖືທີ່ໃຫຍ່ທີ່ສຸດຂອງອົດສະຕາລີກໍຕົກລົງວ່າມັນແມ່ນເດືອນພະຈິກ 2006. ວັນທີ 8 ກໍລະກົດ 2026: ບັດ GPS ໃນເຄ

3:15 ↗
postmortem · lo · 19 ກ.ຍ. 2026

Google Cloud ຂັດຂ້ອງໃນພື້ນທີ່ຫວ່າງເປົ່າ. ສາມຊົ່ວໂມງ.

ແຖວນະໂຍບາຍທີ່ມີຊ່ອງຫວ່າງເປົ່າສອງສາມຊ່ອງພົບຕົວຊີ້ null, ແລະ Google Cloud ຂັດຂ້ອງພ້ອມກັນໃນທຸກພາກພື້ນ – ຈາກນັ້ນ Cloudflare ກໍລົ້ມລົງໄປພ້ອມກັນ. ວັນທີ 12 ມິຖຸນາ 2025, 17:49 UTC: Service Control, ໄບນາຣີທີ່ອ

2:57 ↗
postmortem · lo · 17 ກ.ຍ. 2026

ການເພີ່ມຂຶ້ນຂອງ Dependabot ໄດ້ເຜີຍແຜ່ worm. 22 packages.

ບັອດເປີດ pull request. ມະນຸດລວມມັນພາຍຫຼັງ 24 ນາທີ. 95 ນາທີຫຼັງຈາກນັ້ນ, worm ໄດ້ເຜີຍແຜ່ 110 ລຸ້ນທີ່ເປັນອັນຕະລາຍຂອງ 22 npm packages ຂອງລາວ, ພາຍໃຕ້ຊື່ຂອງລາວ, ດ້ວຍ token ທີ່ມັນພົບໃນ CI ຂອງລາວ.

3:04 ↗
postmortem · lo · 16 ກ.ຍ. 2026

ເຟສບຸກໄດ້ລຶບຕົວເອງອອກຈາກອິນເຕີເນັດ. ຫົກຊົ່ວໂມງ.

ເຟສບຸກໄດ້ລຶບທີ່ຢູ່ຂອງຕົນເອງອອກຈາກອິນເຕີເນັດ, ແລະເມື່ອວິສະວະກອນຂອງເຂົາມາຮອດເພື່ອເອົາກັບຄືນ, ເຄື່ອງອ່ານບັດກໍ່ລົ້ມເຫຼວເຊັ່ນກັນ, ເພາະວ່າພວກມັນໃຊ້ງານໃນເຟສບຸກ. ວັນທີ 4 ຕຸລາ 2021, ເວລາ 15:40 ໂມງ UTC: ຄຳສັ່ງບ

3:01 ↗
postmortem · lo · 15 ກ.ຍ. 2026

A Rust crate ran malware at compile time. 86 ນາທີ.

Rust crate ສີ່ມາກໂຄທີ່ມີການດາວໂຫຼດ 260 ລ້ານເທື່ອໄດ້ເພີ່ມການເພິ່ງພາອາໄສໜຶ່ງ, ແລະ `cargo build` ໄດ້ດໍາເນີນການໄບນາຣີຂອງຄົນແປກໜ້າໃນເຄື່ອງຂອງທ່ານ. ວັນທີ 20 ສິງຫາ 2026: arrayref 0.3.10 ມາຮອດ crates.io ໂດຍເພ

3:09 ↗
postmortem · lo · 14 ກ.ຍ. 2026

ໜຶ່ງຟິວພິເສດເຮັດໃຫ້ຄອມພິວເຕີ 8.5 ລ້ານໜ່ວຍລົ້ມເຫຼວ. 78 ນາທີ.

ວັນທີ 19 ກໍລະກົດ 2024, 04:09 UTC: CrowdStrike ໄດ້ສົ່ງ Channel File 291 — ການອັບເດດ Rapid Response Content — ໄປຫາເຊັນເຊີ Windows Falcon ທຸກໜ່ວຍທີ່ອອນລາຍ. ແມ່ແບບທີ່ມັນໃຊ້ໄດ້ຖືກປະກາດດ້ວຍ 21 ຟິວປ້ອນຂໍ້ມູນ

2:52 ↗
postmortem · lo · 13 ກ.ຍ. 2026

ສິບເອັດແຖວຂອງ JavaScript ເຮັດໃຫ້ອິນເຕີເນັດລົ້ມ. ການຍົກເລີກການເຜີຍແຜ່ຄັ້ງດຽວ.

ວັນທີ 22 ມີນາ 2016, 21:30 UTC: ນັກພັດທະນາໄດ້ຍົກເລີກການເຜີຍແຜ່ npm packages ທັງໝົດ 273 ອັນຂອງລາວ ຫຼັງຈາກທີ່ npm ໄດ້ມອບຊື່ package "kik" ໃຫ້ Kik, ແອັບສົ່ງຂໍ້ຄວາມ, ເຊິ່ງຕົວແທນສິດທິບັດຂອງພວກເຂົາໄດ້ສັນຍາວ່

2:52 ↗
postmortem · lo · 12 ກ.ຍ. 2026

Regex ໄດ້ເຮັດໃຫ້ Cloudflare ລົ້ມ. 27 ນາທີ.

ວັນທີ 2 ກໍລະກົດ 2019, ເວລາ 13:42 UTC: ກົດລະບຽບໃໝ່ໜຶ່ງຂໍ້ສຳລັບ Web Application Firewall ຂອງ Cloudflare ເລີ່ມໃຊ້ງານໃນຫຼາຍກວ່າ 180 ເມືອງໃນເວລາປະມານສອງວິນາທີ. ມັນເປັນກົດລະບຽບ XSS ໃນໂໝດຈຳລອງ, ດັ່ງນັ້ນມັນບໍ

3:00 ↗
postmortem · lo · 11 ກ.ຍ. 2026

ການເປີດນຳໃຊ້ໃນ 7 ເຊີບເວີຈາກ 8 ເຊີບເວີ ເຮັດໃຫ້ເສຍເງິນ 460 ລ້ານໂດລາ. 45 ນາທີ.

ວັນທີ 1 ສິງຫາ 2012, ເວລາ 9:30 ໂມງເຊົ້າ ET: Knight Capital, ຜູ້ສ້າງຕະຫຼາດທີ່ຢູ່ເບື້ອງຫຼັງປະມານໜຶ່ງສ່ວນສິບຂອງການຊື້ຂາຍຫຸ້ນທັງໝົດໃນສະຫະລັດ, ຫາກໍໄດ້ນຳໃຊ້ລະຫັດການຈັດເສັ້ນທາງຄໍາສັ່ງໃໝ່ໃສ່ເຈັດໃນແປດເຊີບເວີ SM

2:52 ↗
postmortem · lo · 10 ກ.ຍ. 2026

ວິສະວະກອນລຶບຖານຂໍ້ມູນການຜະລິດຂອງ GitLab. 300 ກິກກະໄບ.

ວັນທີ 31 ມັງກອນ 2017, ເວລາ 23:27 UTC: ວິສະວະກອນຂອງ GitLab, ໃນຂະນະທີ່ກຳລັງແກ້ໄຂບັນຫາແບບຈຳລອງທີ່ເສຍຫາຍໃນຕອນທ້າຍຂອງຄືນ, ໄດ້ລຶບໄດເລກະທໍລີຂໍ້ມູນ PostgreSQL ໃນ db1 ແທນທີ່ຈະເປັນ db2. db1 ແມ່ນຖານຂໍ້ມູນຫຼັກ. ປ

2:53 ↗
postmortem · lo · 9 ກ.ຍ. 2026

AI ໄດ້ລຶບຖານຂໍ້ມູນການຜະລິດ. ເກົ້າວິນາທີ.

ຕົວແທນການຂຽນລະຫັດ AI (Cursor ທີ່ໃຊ້ Claude Opus 4.6) ພົບຂໍ້ຜິດພາດໃນຂໍ້ມູນປະຈໍາຕົວໃນຂັ້ນຕອນການທົດສອບ ແລະ “ແກ້ໄຂ” ມັນໂດຍການໂທຫາ volumeDelete ໃນ Railway ດ້ວຍໂທເຄັນທີ່ກ່ຽວກັບບັນຊີທີ່ມັນພົບໃນໄຟລ໌ທີ່ບໍ່ກ່ຽວ

3:23 ↗