Catégorie : Actualités Internet

L'auteur de la plateforme Bun mène une expérience de réécriture de Zig en Rust

Jarred Sumner, le créateur et principal développeur de la plateforme JavaScript serveur Bun, a créé une branche Git dans laquelle il a commencé à réécrire Bun du langage Zig vers Rust. La réécriture est assistée par l'IA Claude, pour laquelle un guide de portage distinct a été élaboré. Selon Jarred, il ne s'agit pour l'instant que d'une expérience et non d'un port officiel, et il y a de fortes chances que cette expérience ne soit pas […]

La zone de domaine DE a été hors service pendant plusieurs heures en raison de DNSSEC.

Il y a eu une panne massive dans la zone de domaine « DE », utilisée en Allemagne. Les problèmes ont été causés par une erreur dans la configuration de DNSSEC pour la zone racine « DE », commise par DENIC, l'organisation responsable du domaine de premier niveau « DE ». De 5 mai 22h30 à 6 mai 1h30 (MSK), toute tentative de résolution des domaines de la zone « DE » via des serveurs DNS utilisant DNSSEC pour valider les données a échoué […]

Sortie du catalogueur de bibliothèque personnelle MyLibrary 5.0

La sortie du catalogueur de bibliothèque personnelle MyLibrary 5.0 a eu lieu. Le code du programme est écrit en C++ et est disponible (GitHub, GitFlic) sous la licence GPLv3. L'interface graphique est réalisée à l'aide de la bibliothèque Qt6. Le programme est adapté pour fonctionner sur les systèmes d'exploitation de la famille Linux et Windows. Pour les utilisateurs d'Arch Linux, un script de construction de package prêt est disponible dans l'AUR. Pour les utilisateurs de Windows, un […]

La plateforme Node.js 26.0.0 a été publiée.

La sortie de Node.js 26.0.0, plateforme pour l'exécution d'applications réseau en JavaScript, a eu lieu. Node.js 26.0 a été classé comme une version à long terme, mais ce statut ne sera attribué qu'en octobre, après une phase de stabilisation. Le support de Node.js 26.x sera assuré jusqu'en mai 2029. Le suivi de l'ancienne version LTS Node.js 24.x sera effectué jusqu'au 30 avril 2028, et celle d'avant […]

Le projet PHP est passé à la licence BSD-3 et a abrogé la licence PHP License.

Les développeurs du langage de programmation PHP ont envoyé à l'organisation OSI (Open Source Initiative) une notification de retrait volontaire de la licence PHP License 3.01. Il est déclaré qu'après plusieurs années de travail, le code de l'outil PHP a été entièrement migré vers la licence BSD-3 et qu'il ne reste plus de code sous l'ancienne licence PHP License 3.01. Le texte de la nouvelle version de la licence PHP est remplacé par […]

La sortie du système d'exploitation ToaruOS 2.3

La version 2.3 du système d'exploitation de type Unix ToaruOS, écrit de zéro et livré avec son propre noyau, chargeur de démarrage, librairie standard C, gestionnaire de paquets, composants d'espace utilisateur et interface graphique avec gestionnaire de fenêtres composite, a été publiée. À l'origine, le projet s'est développé à l'Université de l'Illinois comme un travail de recherche sur la création de nouvelles interfaces graphiques composites, mais s'est ensuite transformé en un système d'exploitation distinct. Le code du projet […]

Dans Apache httpd 2.4.67, une vulnérabilité dans HTTP/2 avec possibilité d'exécution de code à distance a été corrigée.

Le projet Apache HTTP Server a publié une mise à jour corrective httpd 2.4.67, qui résout la vulnérabilité CVE-2026-23918 dans l'implémentation de HTTP/2. Le problème a été classé comme important et est lié à une erreur de double libération lors du traitement de scénarios de réinitialisation anticipée de connexion dans HTTP/2. Dans des conditions défavorables, cette erreur peut entraîner non seulement un crash du processus de travail, mais aussi un potentiel d'accès distant […]

Des vulnérabilités dans Nix et Lix permettant une élévation de privilèges dans le système.

Une vulnérabilité a été détectée dans les gestionnaires de paquets Nix et Lix, permettant d'exécuter du code avec les privilèges d'un processus d'arrière-plan, qui dans NixOS et les installations multi-utilisateurs s'exécute en tant qu'utilisateur root. Le problème (CVE non attribué) se manifeste dans le processus d'arrière-plan nix-daemon, utilisé pour organiser l'accès des utilisateurs non privilégiés aux opérations de compilation et au stockage des paquets. La vulnérabilité apparaît en raison d'un manque de restriction du traitement récursif des répertoires dans […]

AlmaLinux 10.2 Beta

Le 4 mai, la fondation AlmaLinux OS a annoncé la sortie de la version bêta d'AlmaLinux 10.2 « Lavender Lion » (Lion Lavande) pour les architectures suivantes : Intel/AMD (x86_64) Intel/AMD (x86_64_v2) ARM64 (aarch64) IBM PowerPC (ppc64le) IBM Z (s390x). Les versions bêta des images ISO sont disponibles en téléchargement sur la page repo.almalinux.org. Changements : contient Python 3.14, PostgreSQL 18, MariaDB 11.8, Ruby 4.0 et PHP 8.4 en tant que nouveaux paquets, […]

Sortie de la distribution OmniOS CE r151058, construit sur des technologies OpenSolaris

La version de la distribution OmniOS Community Edition r151058 a été publiée, basée sur les travaux du projet Illumos, qui continue de développer le noyau, la pile réseau, les systèmes de fichiers, les pilotes, les bibliothèques et un ensemble de base de utilities système OpenSolaris. OmniOS se distingue par son support des hyperviseurs bhyve et KVM, de la pile réseau virtuelle Crossbow, du système de fichiers ZFS et des outils de démarrage de conteneurs Linux légers. La distribution peut être utilisée pour créer des systèmes web évolutifs, de virtualisation […]

Une vulnérabilité dans HTTP/2, qui ne laisse pas échapper l'exécution de code à distance, a été corrigée dans Apache httpd 2.4.67

La version du serveur HTTP Apache 2.4.67 a été présentée, corrigant 11 vulnérabilités et apportant plusieurs correctifs. La vulnérabilité la plus grave (CVE-2026-23918) est causée par un double libération de mémoire dans le module mod_http2 et pourrait potentiellement conduire à une exécution de code à distance sur le serveur via des manipulations du protocole HTTP/2. La vulnérabilité ne se manifeste que dans la version 2.4.66. Un niveau de gravité de 8.8 sur 10 a été attribué au problème. Une autre […]

Brush v0.4.0

Brush est un shell de commande écrit en Rust, combinant la compatibilité avec POSIX et Bash avec des garanties de sécurité mémoire et des performances. Le projet vise à devenir une alternative complète aux shells traditionnels, permettant d'exécuter des scripts existants et d'utiliser .bashrc pratiquement sans modifications. Cette version intègre plusieurs mois de travail et plus de 200 demandes de tirage fusionnées, faisant des avancées significatives […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster