Auteur: ProHoster

Une blague sur l'âge des femmes a conduit à des modifications du code de conduite Ruby

Le code de conduite du projet Ruby, qui définit les principes d'une communication amicale et respectueuse au sein de la communauté des développeurs, a été mis à jour pour éliminer les propos abusifs : la clause spécifiant la tolérance pour les opinions opposées a été supprimée. L'expression prescrivant une attitude hospitalière envers les nouveaux arrivants, les jeunes participants, leurs enseignants et les complices des personnes qui ne peuvent retenir leurs émotions (« sorciers cracheurs de feu ») a été étendue à tous les utilisateurs. […]

Google promet XNUMX million de dollars pour améliorer la sécurité de l'open source

Google a dévoilé l'initiative Secure Open Source (SOS), qui récompensera les travaux liés à l'amélioration de la sécurité des logiciels open source critiques. Un million de dollars a été alloué pour les premiers paiements, mais si l'initiative est considérée comme réussie, l'investissement dans le projet se poursuivra. Les bonus suivants sont offerts : 10000 XNUMX $ ou plus - pour la soumission de projets complexes et importants […]

Feuille de route pour améliorer la prise en charge de Wayland dans Firefox

Martin Stransky, responsable du package Firefox pour Fedora et RHEL qui porte Firefox sur Wayland, a publié un rapport passant en revue les derniers développements de Firefox fonctionnant dans des environnements basés sur le protocole Wayland. Dans les prochaines versions de Firefox, il est prévu de résoudre les problèmes observés dans les builds de Wayland avec le presse-papiers et la gestion des pop-ups. Les possibilités indiquées [...]

Crashes dans OpenBSD, DragonFly BSD et Electron en raison de l'expiration du certificat racine IdenTrust

La dépréciation du certificat racine IdenTrust (DST Root CA X3), utilisé pour signer de manière croisée le certificat racine Let's Encrypt CA, a provoqué des problèmes avec la vérification du certificat Let's Encrypt dans les projets utilisant d'anciennes versions d'OpenSSL et de GnuTLS. Des problèmes ont également affecté la bibliothèque LibreSSL, dont les développeurs n'ont pas pris en compte l'expérience passée associée aux échecs survenus après que le certificat racine soit devenu [...]

GitHub a reverrouillé le référentiel du projet RE3

GitHub a rebloqué le référentiel du projet RE3 et 861 forks de son contenu suite à une nouvelle plainte de Take-Two Interactive, qui détient la propriété intellectuelle liée aux jeux GTA III et GTA Vice City. Rappelons que le projet re3 a réalisé des travaux de rétro-ingénierie des codes sources des jeux GTA III et GTA Vice City, sortis environ 20 […]

L'Open Source Foundation a introduit le module complémentaire de navigateur JShelter pour limiter l'API JavaScript

La Free Software Foundation a présenté le projet JShelter, qui développe un module complémentaire de navigateur pour se protéger contre les menaces qui surviennent lors de l'utilisation de JavaScript sur des sites Web, notamment l'identification cachée, le suivi des mouvements et l'accumulation de données utilisateur. Le code du projet est distribué sous licence GPLv3. Le module complémentaire est préparé pour Firefox, Google Chrome, Opera, Brave, Microsoft Edge et d'autres navigateurs basés sur le moteur Chromium. Le projet se développe au fur et à mesure [...]

La mise à jour Chrome 94.0.4606.71 corrige les vulnérabilités 0-day

Google a créé une mise à jour de Chrome 94.0.4606.71, qui corrige 4 vulnérabilités, dont deux problèmes déjà exploités par les attaquants dans des exploits (0-day). Les détails n'ont pas encore été divulgués, nous savons seulement que la première vulnérabilité (CVE-2021-37975) est causée par l'accès à une zone mémoire après sa libération (use-after-free) dans le moteur JavaScript V8, et le deuxième problème ( CVE-2021-37976) entraîne une fuite d’informations. Dans l'annonce du nouveau […]

Valve a publié Proton 6.3-7, un package pour exécuter des jeux Windows sur Linux

Valve a publié la sortie du projet Proton 6.3-7, basé sur les développements du projet Wine et visant à assurer le lancement d'applications de jeux créées pour Windows et présentées dans le catalogue Steam sous Linux. Les développements du projet sont distribués sous licence BSD. Proton vous permet d'exécuter directement des applications de jeu Windows uniquement dans le client Steam Linux. Le package comprend une implémentation DirectX […]

Version du SGBD PostgreSQL 14

Après un an de développement, une nouvelle branche stable du SGBD PostgreSQL 14 a été publiée. Les mises à jour pour la nouvelle branche seront publiées sur cinq ans jusqu'en novembre 2026. Principales innovations : Ajout de la prise en charge de l'accès aux données JSON à l'aide d'expressions rappelant le travail avec des tableaux : SELECT ('{ "postgres": { "release": 14 }}'::jsonb)['postgres']['release']; SELECT * FROM test WHERE détails['attributes']['size'] = '"medium"'; Similaire […]

Version du framework Qt 6.2

La société Qt a publié une version du framework Qt 6.2, dans laquelle les travaux se poursuivent pour stabiliser et augmenter les fonctionnalités de la branche Qt 6. Qt 6.2 prend en charge les plates-formes Windows 10, macOS 10.14+, Linux (Ubuntu 20.04+, CentOS 8.1+, openSUSE 15.1+), iOS 13+, Android (API 23+), webOS, INTEGRITY et QNX. Le code source des composants Qt est fourni sous LGPLv3 et […]

Analyseur statique open source de Mariana Trench sur Facebook

Facebook a introduit un nouvel analyseur statique open source, Mariana Trench, visant à identifier les vulnérabilités des applications Android et des programmes Java. Il est possible d'analyser des projets sans codes sources, pour lesquels seul le bytecode de la machine virtuelle Dalvik est disponible. Un autre avantage est la vitesse d'exécution très élevée (l'analyse de plusieurs millions de lignes de code prend environ 10 secondes), [...]

Un problème a été identifié dans le noyau Linux 5.14.7 qui provoque un crash sur les systèmes dotés du planificateur BFQ.

Les utilisateurs de diverses distributions Linux qui utilisent le planificateur d'E/S BFQ ont rencontré un problème après la mise à jour du noyau Linux vers la version 5.14.7, qui provoque le blocage du noyau quelques heures après le démarrage. Le problème continue également de se produire dans le noyau 5.14.8. La raison était un changement régressif dans le planificateur d'entrées/sorties BFQ (Budget Fair Queueing) reporté de la branche de test 5.15, qui […]