Catégorie : Actualités Internet

Analyse des données sensibles capturées par le ver Shai-Hulud 2

La sociĂ©tĂ© Wiz a publiĂ© les rĂ©sultats de l’analyse des traces d’activitĂ© du ver Shai-Hulud 2, dont l'activitĂ© a conduit Ă  la publication de versions malveillantes de plus de 800 paquets dans le rĂ©fĂ©rentiel NPM, totalisant plus de 100 millions de tĂ©lĂ©chargements. AprĂšs l'installation du paquet compromis, le ver s'active pour rechercher des donnĂ©es sensibles, publie de nouvelles versions malveillantes (lors de la dĂ©couverte d'un jeton de connexion au rĂ©pertoire NPM) et se dĂ©ploie dans […]

Sortie de geoip 0.1.0, implémentation de l'API REST pour la localisation par IP

Le premier lancement du projet geoip a eu lieu, mettant en Ɠuvre un service de rĂ©cupĂ©ration d'informations sur la localisation des adresses IP via une API REST. Le projet vise Ă  simplifier l'intĂ©gration de la fonctionnalitĂ© GeoIP dans diverses applications, libĂ©rant les dĂ©veloppeurs de la nĂ©cessitĂ© de gĂ©rer eux-mĂȘmes les mises Ă  jour des bases de donnĂ©es et de travailler avec le format MMDB. Le code est Ă©crit en Rust et est distribuĂ© sous licence MIT. Il prend en charge un fonctionnement sous Linux et macOS, […]

Lancement de la distribution Alpine Linux 3.23 et du gestionnaire de paquets apk 3.0

La version Alpine Linux 3.23 est disponible, une distribution minimaliste construite sur la bibliothĂšque systĂšme Musl et un ensemble d'outils BusyBox. La distribution se distingue par des exigences accrues en matiĂšre de sĂ©curitĂ© et est construite avec une protection SSP (Stack Smashing Protection). OpenRC est utilisĂ© comme systĂšme d'initialisation, et son propre gestionnaire de paquets apk est utilisĂ© pour la gestion des paquets. Alpine est utilisĂ© pour crĂ©er des images de conteneurs Docker officielles et […]

MinIO a cessé le développement de sa base de code open source au profit d'un produit propriétaire

Les dĂ©veloppeurs du projet MinIO, qui dĂ©veloppe un stockage d'objets hautes performances compatible avec l'API Amazon S3, ont annoncĂ© que le dĂ©pĂŽt passe en mode de maintenance. À partir de maintenant, seuls les correctifs pour les vulnĂ©rabilitĂ©s critiques seront inclus dans la base de code ouverte, tandis que les modifications liĂ©es Ă  la nouvelle fonctionnalitĂ© et Ă  la correction des bogues resteront dans le dĂ©pĂŽt privĂ©, sur la base duquel la version commerciale est dĂ©veloppĂ©e. Les utilisateurs qui nĂ©cessitent un support ou […]

Vulnérabilité dans les composants serveur de React permettant d'exécuter un code sur le serveur

Une vulnĂ©rabilitĂ© (CVE-2025-55182) a Ă©tĂ© corrigĂ©e dans les composants serveur du framework web React (RSC, React Server Components), permettant l'exĂ©cution de code arbitraire sur le serveur via une requĂȘte envoyĂ©e au gestionnaire serveur. La vulnĂ©rabilitĂ© a Ă©tĂ© classĂ©e avec un niveau de danger critique (10 sur 10). Elle se manifeste dans les composants expĂ©rimentaux react-server-dom-webpack, react-server-dom-parcel et react-server-dom-turbopack, utilisĂ©s pour exĂ©cuter des fonctions et former des Ă©lĂ©ments d'interface sur le serveur, et non cĂŽtĂ© […]

Le consortium OASIS a approuvé OpenDocument (ODF) 1.4 comme norme

Le consortium international OASIS, qui s'occupe du dĂ©veloppement et de la promotion des standards ouverts, a approuvĂ© la version finale de la spĂ©cification OpenDocument 1.4 (ODF) en tant que standard OASIS. La prochaine Ă©tape sera la promotion d'OpenDocument 1.4 en tant que norme internationale ISO/IEC. Le format OpenDocument 1.4 est pris en charge dans LibreOffice Ă  partir de la version LibreOffice 25.2. ODF est un format de fichier basĂ© sur XML, indĂ©pendant des applications et des plateformes […]

Le noyau Linux 6.18 est classé dans la catégorie des versions à long terme.

Le noyau Linux 6.18 a Ă©tĂ© attribuĂ© le statut de branche Ă  long terme. Les mises Ă  jour pour la branche 6.18 seront publiĂ©es au moins jusqu'en dĂ©cembre 2027, mais il est possible qu'Ă  l'instar des anciennes branches LTS, la pĂ©riode de support soit prolongĂ©e jusqu'Ă  six ans. Pour les versions normales du noyau, les mises Ă  jour ne sont publiĂ©es qu'au moment de la sortie de la prochaine branche stable (par exemple, les mises Ă  jour pour […]

Sortie de la plateforme Android 16 QPR2 avec prise en charge du lancement d'applications graphiques Linux

Google a prĂ©sentĂ© la deuxiĂšme version trimestrielle de la plateforme mobile ouverte Android 16 (QPR2). Le code source associĂ© Ă  cette nouvelle version est disponible dans le dĂ©pĂŽt Git du projet (branche android-16.0.0_r4). Des builds de firmware ont Ă©tĂ© prĂ©parĂ©s pour les appareils Pixel 6/6a/6 Pro, Pixel 7/7a/7 Pro, Pixel 8/8a/8 Pro, Pixel 9/9a/9 Pro/9 Pro XL/9 Pro Fold, Pixel Fold et Pixel Tablet. Au cours des prochains mois, les firmwares […]

La plateforme JavaScript Bun est désormais entre les mains de la société Anthropic

La sociĂ©tĂ© Anthropic, qui promeut la famille de modĂšles linguistiques volumineux Claude, a acquis une start-up dĂ©veloppant une plateforme JavaScript ouverte, Bun, prĂ©sentĂ©e comme une alternative haute performance aux plateformes Node.js et Deno. La raison principale de cette acquisition est de garantir le dĂ©veloppement stable de la plateforme Bun, qui est impliquĂ©e dans les produits Claude Code et Claude Agent SDK. AprĂšs la conclusion de l'accord, le projet restera ouvert et sera dĂ©veloppĂ© publiquement sur GitHub, continuera d'ĂȘtre fourni […]

Gitmal 1.0 est disponible, un générateur de présentations web statiques pour dépÎts git

Le premier numĂ©ro du projet Gitmal a Ă©tĂ© publiĂ©, permettant de gĂ©nĂ©rer des sites statiques pour naviguer dans les dĂ©pĂŽts Git. Le contenu du dĂ©pĂŽt est transformĂ© en une prĂ©sentation web claire au style de GitHub (exemple), composĂ©e uniquement de pages HTML statiques et ne nĂ©cessitant pas d'exĂ©cution de scripts cĂŽtĂ© serveur. Une telle approche permet de crĂ©er des sites pour visualiser le contenu des dĂ©pĂŽts git avec des ressources minimales requises sur le serveur. Le code du projet est Ă©crit […]

Développement d'AlmaLinux pour les studios de post-production vidéo professionnels.

Les dĂ©veloppeurs de la distribution AlmaLinux ont annoncĂ© la crĂ©ation d'un groupe de travail « Media & Entertainment SIG », qui se concentrera sur le dĂ©veloppement de fonctionnalitĂ©s pour utiliser AlmaLinux dans des studios professionnels s'occupant des effets visuels et de l'animation, ainsi que du traitement du matĂ©riel vidĂ©o (post-production). L'objectif du groupe de travail est de faire d'AlmaLinux une plateforme Linux adaptĂ©e Ă  une utilisation professionnelle dans des studios de toute taille. Un […] sera organisĂ© au sein de ce groupe.

Let's Encrypt réduira la durée de validité des certificats à 45 jours

L'autoritĂ© de certification Ă  but non lucratif Let’s Encrypt, contrĂŽlĂ©e par la communautĂ© et offrant des certificats gratuitement Ă  tous ceux qui en font la demande, a annoncĂ© une dĂ©cision de rĂ©duire progressivement la durĂ©e de validitĂ© des certificats TLS dĂ©livrĂ©s de 90 Ă  45 jours. À partir du 10 fĂ©vrier 2027, la durĂ©e de validitĂ© des certificats sera rĂ©duite Ă  64 jours, puis Ă  45 jours le 16 fĂ©vrier 2028. Une possibilitĂ© optionnelle d'obtenir des certificats d'une durĂ©e de 45 jours est Ă©galement [...]

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster