sujet: actualités internet

Analyse des données sensibles capturées par le ver Shai-Hulud 2

Компания Wiz опубликовала результаты анализа следов деятельности червя Shai-Hulud 2, в ходе активности которого в репозитории NPM были опубликованы вредоносные выпуски более 800 пакетов, насчитывающих в сумме более 100 млн загрузок. После установки поражённого пакета, активизировавшийся червь выполняет поиск конфиденциальных данных, публикует новые вредоносные релизы (при обнаружении токена подключения к каталогу NPM) и размещает в […]

Publication de geoip 0.1.0, une implémentation d'API REST pour la géolocalisation IP

Состоялся первый релиз проекта geoip, реализующего сервис для получения информации о местоположении IP-адресов через REST API. Проект ориентирован на упрощение интеграции GeoIP-функциональности в различные приложения, освобождая разработчика от необходимости самостоятельно управлять обновлениями баз данных и работать с форматом MMDB. Код написан на языке Rust и распространяется под лицензией MIT. Поддерживается работа в Linux и macOS, […]

Alpine Linux 3.23 et APK 3.0 sont désormais disponibles.

La version d'Alpine Linux 3.23 est disponible, une distribution minimaliste construite sur la base de la bibliothèque système Musl et de l'ensemble d'utilitaires BusyBox. La distribution a des exigences de sécurité accrues et est construite avec la protection SSP (Stack Smashing Protection). OpenRC est utilisé comme système d'initialisation et son propre gestionnaire de packages apk est utilisé pour gérer les packages. Alpine est utilisé pour créer des images officielles de conteneur Docker et […]

MinIO a abandonné son code source ouvert au profit d'un produit propriétaire.

Разработчики проекта MinIO, развивающего совместимое с API Amazon S3 высокопроизводительное объектное хранилище, объявили о переводе репозитория в режим сопровождения. Отныне в открытую кодовую базу будут включаться только исправления критических уязвимостей, а изменения, связанные с новой функциональностью и исправлением ошибок, будут оставаться в закрытом репозитории, на основе которого разрабатывается коммерческая версия. Пользователям, которым необходима поддержка или […]

Une vulnérabilité dans les composants côté serveur de React permet l'exécution de code côté serveur.

В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса к серверному обработчику выполнить произвольный код на сервере. Уязвимости присвоен критический уровень опасности (10 из 10). Уязвимость проявляется в экспериментальных компонентах react-server-dom-webpack, react-server-dom-parcel и react-server-dom-turbopack, применяемых для выполнения функций и формирования элементов интерфейса на сервере, а не на стороне […]

Le consortium OASIS a approuvé OpenDocument (ODF) 1.4 comme norme.

Международный консорциум OASIS, занимающийся разработкой и продвижением открытых стандартов, утвердил финальный вариант спецификации OpenDocument 1.4 (ODF) в качестве стандарта OASIS. Следующим этапом станет продвижение OpenDocument 1.4 в роли международного стандарта ISO/IEC. Формат OpenDocument 1.4 поддерживается в LibreOffice начиная с выпуска LibreOffice 25.2. ODF представляет собой основанный на XML, независимый от приложений и платформ файловый формат […]

Le noyau Linux 6.18 est classé comme version de support à long terme

Le noyau Linux 6.18 s'est vu attribuer le statut de branche de support à long terme. Les mises à jour pour la branche 6.18 seront publiées au moins jusqu'en décembre 2027, mais il est possible que, comme dans le cas des branches LTS précédentes, la période de maintenance soit étendue à six ans. Pour les versions régulières du noyau, les mises à jour ne sont publiées que jusqu'à ce que la prochaine branche stable soit publiée (par exemple, les mises à jour pour […]

Version de la plateforme Android 16 QPR2 prenant en charge l'exécution d'applications Linux graphiques

Google a publié la deuxième mise à jour trimestrielle de sa plateforme mobile open source, Android 16 (QPR2). Le code source de cette nouvelle version est disponible dans le dépôt Git du projet (branche android-16.0.0_r4). Des versions du firmware sont disponibles pour les Pixel 6/6a/6 Pro, Pixel 7/7a/7 Pro, Pixel 8/8a/8 Pro, Pixel 9/9a/9 Pro/9 Pro XL/9 Pro Fold, Pixel Fold et Pixel Tablet. Les versions du firmware avec […]

La plateforme JavaScript Bun a été acquise par Anthropic.

Anthropic, développeur de la famille de modèles de langage Claude, a fait l'acquisition de Bun, une startup développant une plateforme JavaScript open source, présentée comme une alternative performante à Node.js et Deno. La principale raison invoquée pour cette acquisition est la volonté d'assurer la stabilité du développement de la plateforme Bun, qui alimente les produits Claude Code et Claude Agent SDK. Suite à cette acquisition, le projet restera open source et sera développé publiquement sur GitHub.

Gitmal 1.0, un générateur de vues web statiques des dépôts Git, est désormais disponible.

La première version du projet Gitmal est disponible. Elle génère des sites web statiques pour la navigation dans les dépôts Git. Le contenu des dépôts est converti en une représentation web visuelle, à l'instar de GitHub (exemple), composée uniquement de pages HTML statiques et ne nécessitant aucun script côté serveur. Cette approche permet de créer des sites web pour la navigation dans les dépôts Git qui requièrent un minimum de ressources serveur. Le code du projet est écrit […]

Développement d'AlmaLinux pour les studios vidéo professionnels

Les développeurs de la distribution AlmaLinux ont annoncé la création du groupe de travail « Media & Entertainment SIG », qui se concentrera sur le développement d'AlmaLinux pour les studios professionnels de création d'effets visuels, d'animation et de post-production. L'objectif affiché de ce groupe de travail est de faire d'AlmaLinux une plateforme Linux adaptée à un usage professionnel dans les studios de toutes tailles. Ce groupe aura pour mission d'organiser […]

Let's Encrypt réduira la validité des certificats à 45 jours.

Let's Encrypt, une autorité de certification communautaire à but non lucratif qui fournit des certificats gratuits à tous, a annoncé une réduction progressive de la durée de validité de ses certificats TLS, qui passera de 90 à 45 jours. Le 10 février 2027, la validité des certificats sera réduite à 64 jours, puis à 45 jours le 16 février 2028. Il est toujours possible d'obtenir des certificats valides pendant 45 jours.