Auteur: ProHoster

Vulnérabilités dans swhkd, un gestionnaire de raccourcis pour Wayland

Une série de vulnérabilités ont été identifiées dans swhkd (Simple Wayland HotKey Daemon) causées par un travail incorrect avec les fichiers temporaires, les paramètres de ligne de commande et les sockets Unix. Le programme est écrit en Rust et gère les touches de raccourci dans des environnements basés sur le protocole Wayland (un analogue compatible avec les fichiers de configuration du processus sxhkd utilisé dans les environnements basés sur X11). Le forfait comprend […]

Sortie de l'utilitaire de synchronisation de fichiers Rsync 3.2.4

Après un an et demi de développement, la version Rsync 3.2.4 est disponible, un utilitaire de synchronisation et de sauvegarde de fichiers qui vous permet de minimiser le trafic en copiant progressivement les modifications. Le transport peut être ssh, rsh ou le protocole propriétaire rsync. Il prend en charge l'organisation de serveurs rsync anonymes, parfaitement adaptés pour assurer la synchronisation des miroirs. Le code du projet est distribué sous licence GPLv3. Parmi les changements ajoutés : […]

Sortie de l'environnement de développement PascalABC.NET 3.8.3

La version du système de programmation PascalABC.NET 3.8.3 est disponible, offrant une édition du langage de programmation Pascal avec prise en charge de la génération de code pour la plate-forme .NET, la possibilité d'utiliser des bibliothèques .NET et des fonctionnalités supplémentaires telles que des classes génériques, des interfaces, des opérateurs. surcharge, expressions λ, exceptions, garbage collection, méthodes d'extension, classes sans nom et autoclasses. Le projet se concentre principalement sur les applications dans l’éducation et la recherche. Sac plastique […]

Sortie de l'environnement utilisateur LXQt 1.1

Après six mois de développement, l'environnement utilisateur LXQt 1.1 (Qt Lightweight Desktop Environment) a été publié, développé par une équipe conjointe de développeurs des projets LXDE et Razor-qt. L'interface LXQt continue de suivre les idées de l'organisation classique du bureau, en introduisant un design et des techniques modernes qui augmentent la convivialité. LXQt se positionne comme une continuation légère, modulaire, rapide et pratique du développement des bureaux Razor-qt et LXDE, intégrant les meilleurs […]

Le langage de programmation Zig prend en charge l'auto-promotion (bootstrapping)

Des modifications ont été apportées au langage de programmation Zig qui permettent au compilateur Zig stage2, écrit en Zig, de s'assembler (stage3), ce qui rend ce langage auto-hébergé. Il est prévu que ce compilateur soit proposé par défaut dans la prochaine version 0.10.0. Stage2 est encore incomplet en raison du manque de prise en charge des contrôles d'exécution, des différences dans la sémantique du langage, etc. […]

Sortie de l'ensemble d'utilitaires système de base GNU Coreutils 9.1

Une version stable de l'ensemble d'utilitaires système de base GNU Coreutils 9.1 est disponible, qui comprend des programmes tels que sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. Changements clés : L'utilitaire dd a ajouté la prise en charge de noms alternatifs des options iseek=N pour skip=N et oseek=N pour seek=N, qui sont utilisées dans l'option dd pour […]

Publication des résultats des tests de performances du système de fichiers Reiser5

Les résultats des tests de performances du projet Reiser5 ont été publiés, qui développe une version considérablement repensée du système de fichiers Reiser4 avec prise en charge de volumes logiques dotés d'une « mise à l'échelle parallèle », ce qui, contrairement au RAID traditionnel, implique la participation active du système de fichiers. dans la distribution des données entre les périphériques composants du volume logique. Du point de vue d'un administrateur, la différence significative avec RAID est que les composants d'un volume logique parallèle […]

Une attaque sur GitHub qui a conduit à la fuite de référentiels privés et d'accès à l'infrastructure NPM

GitHub a averti les utilisateurs d'une attaque visant à télécharger des données à partir de référentiels privés à l'aide de jetons OAuth compromis générés pour les services Heroku et Travis-CI. Il est rapporté que lors de l'attaque, des données ont été divulguées à partir des référentiels privés de certaines organisations qui ont ouvert l'accès aux référentiels de la plate-forme Heroku PaaS et du système d'intégration continue Travis-CI. Parmi les victimes figuraient GitHub et […]

Sortie de Neovim 0.7.0, une version modernisée de l'éditeur Vim

Neovim 0.7.0 est sorti, un fork de l'éditeur Vim axé sur l'augmentation de l'extensibilité et de la flexibilité. Le projet retravaille la base de code Vim depuis plus de sept ans, à la suite de quoi des modifications sont apportées qui simplifient la maintenance du code, permettent de diviser le travail entre plusieurs mainteneurs, séparent l'interface de la partie de base (l'interface peut être changé sans toucher aux internes) et mettre en œuvre un nouveau […]

Fedora prévoit de remplacer le gestionnaire de paquets DNF par Microdnf

Les développeurs de Fedora Linux ont l'intention de transférer la distribution vers le nouveau gestionnaire de packages Microdnf au lieu du DNF actuellement utilisé. La première étape vers la migration sera une mise à jour majeure de Microdnf prévue pour la sortie de Fedora Linux 38, qui sera proche en fonctionnalités de DNF, et la dépassera même dans certains domaines. Il est à noter que la nouvelle version de Microdnf prendra en charge tous les principaux […]

Mise à jour de l'éditeur de code CudaText 1.161.0

Une nouvelle version de l'éditeur de code gratuit multiplateforme CudaText, écrit avec Free Pascal et Lazarus, a été publiée. L'éditeur prend en charge les extensions Python et présente de nombreux avantages par rapport à Sublime Text. Certaines fonctionnalités de l'environnement de développement intégré sont implémentées sous forme de plugins. Plus de 270 lexers syntaxiques ont été préparés pour les programmeurs. Le code est distribué sous la licence MPL 2.0. Les versions sont disponibles pour les plates-formes Linux, […]

Mise à jour Chrome 100.0.4896.127 corrigeant la vulnérabilité 0-day

Google a publié la mise à jour Chrome 100.0.4896.127 pour Windows, Mac et Linux, qui corrige une grave vulnérabilité (CVE-2022-1364) déjà utilisée par les attaquants pour mener des attaques zero-day. Les détails n'ont pas encore été divulgués, nous savons seulement que la vulnérabilité 0-day est causée par une gestion de type incorrecte (Type Confusion) dans le moteur JavaScript Blink, qui permet de traiter un objet avec un type incorrect, ce qui, par exemple, rend il est possible de générer un pointeur 0 bits […]