Catégorie : Blog

Facebook a ouvert le code du framework pour détecter les fuites de mémoire en JavaScript.

Facebook (interdit en RF) a ouvert le code source de l'outil memlab, destiné à analyser les instantanés de l'état de la mémoire allouée dynamiquement (tas), à déterminer une stratégie d'optimisation de l'utilisation de la mémoire et à identifier les fuites de mémoire survenant lors de l'exécution de code en JavaScript. Le code est ouvert sous licence MIT. Le framework a été créé pour analyser les causes d'une forte consommation de mémoire lors de l'utilisation de sites web et […]

Le navigateur web Floorp 10.5.0 est disponible

La version 10.5.0 du navigateur web Floorp a été publiée, développée par un groupe d'étudiants japonais, qui combine le moteur Firefox avec les fonctionnalités et l'interface de style Chrome. Parmi les caractéristiques du projet, on trouve un souci de la confidentialité des utilisateurs et la possibilité de personnaliser l'interface selon ses goûts. Le code du projet est distribué sous la licence MPL 2.0. Des versions sont disponibles pour Windows, Linux et macOS. Dans cette nouvelle version : ajout d'une fonctionnalité expérimentale […]

Une fuite de mots de passe a été détectée dans Chrome à partir des champs de saisie masquée.

Une problématique a été identifiée dans le navigateur Chrome concernant l'envoi de données sensibles vers les serveurs Google lors de l'activation du mode de vérification orthographique avancé, qui utilise un service externe pour la vérification. Ce problème se manifeste également dans le navigateur Edge lorsque l'extension Microsoft Editor est utilisée. Il s'avère que le texte à vérifier est également transmis depuis des formulaires comportant des données sensibles, y compris depuis […]

Publication du moteur de navigateur WebKitGTK 2.38.0 et du navigateur web Epiphany 43.

La nouvelle branche stable WebKitGTK 2.38.0, port du moteur de navigateur WebKit pour la plateforme GTK, a été publiée. WebKitGTK permet d'utiliser toutes les fonctionnalités de WebKit via une interface de programmation orientée GNOME basée sur GObject et peut être utilisé pour intégrer des outils de traitement de contenu web dans diverses applications, allant de l'utilisation dans des parseurs HTML/CSS spécialisés à la création de navigateurs web entièrement fonctionnels. Parmi les projets notables utilisant WebKitGTK, on peut citer […]

Ubuntu 22.10 prévoit de prendre en charge la carte RISC-V économique Sipeed LicheeRV.

Les ingénieurs de Canonical travaillent à l'ajout de la prise en charge de la carte 64 bits Sipeed LicheeRV, qui utilise l'architecture RISC-V, dans la version Ubuntu 22.10. Fin août, il a également été annoncé que Ubuntu prenait en charge les cartes RISC-V Allwinner Nezha et StarFive VisionFive, disponibles à la vente au prix de 112 et 179 dollars. La carte Sipeed LicheeRV se distingue par son prix de 16,90 dollars et […]

Cloudflare est passé de NGINX à son propre proxy Pingora, écrit en langage Rust

Cloudflare a annoncé la migration de son réseau de distribution de contenu vers l'utilisation du proxy Pingora, écrit en Rust. Ce nouveau proxy a remplacé la configuration basée sur le serveur NGINX avec des scripts Lua et gère plus d'un trillion de demandes par jour. Il est souligné que la transition vers un proxy spécialisé a non seulement permis d'introduire de nouvelles fonctionnalités, mais aussi d'accroître la sécurité grâce à une gestion sécurisée de la mémoire, […]

Sortie de la bibliothèque Libadwaita 1.2 pour la création d'interfaces au style GNOME

Le projet GNOME a publié une version de la bibliothèque Libadwaita 1.2, qui inclut un ensemble de composants pour le style de l'interface utilisateur, conformément aux recommandations GNOME HIG (Human Interface Guidelines). La bibliothèque comprend des widgets et des objets prêts à l'emploi pour créer des applications qui respectent le style général de GNOME, dont l'interface peut s'adapter de manière réactive à des écrans de toutes tailles. Le code de la bibliothèque est écrit en C et est distribué sous […]

Vulnérabilité dans l'environnement utilisateur Enlightenment, permettant d'obtenir des droits root

Une vulnérabilité (CVE-2022-37706) a été révélée dans l'environnement utilisateur Enlightenment, permettant à un utilisateur local non privilégié d'exécuter du code avec des droits root. Cette vulnérabilité n'a pas encore été corrigée (0-day), mais un exploit, déjà testé sur Ubuntu 22.04, est accessible publiquement. Le problème réside dans l'exécutable enlightenment_sys, fourni avec le drapeau suid root et exécutant, via un appel system(), certaines commandes autorisées, telles que le montage de supports […]

Publication de la distribution EndeavourOS 22.9

La version 22.9 du projet EndeavourOS est désormais disponible, remplaçant la distribution Antergos, dont le développement a été interrompu en mai 2019 en raison du manque de temps des mainteneurs restants pour maintenir le projet à un niveau satisfaisant. La taille de l'image d'installation est de 1,9 Go (x86_64, une version pour ARM est en cours de développement). Cette nouvelle version contient des mises à jour de packages, notamment le noyau Linux 5.19.7, […]

Firefox Relay introduira une fonction de remplacement de numéro de téléphone

La société Mozilla travaille à l'expansion du service Firefox Relay, qui permet de générer des adresses e-mail temporaires pour s'inscrire sur des sites ou pour des abonnements, afin de ne pas révéler son adresse réelle. Actuellement, une modification qui met en œuvre une fonctionnalité similaire pour les numéros de téléphone est en cours d'examen. Firefox Relay permettra de générer des numéros de téléphone temporaires pour masquer le numéro réel de l'utilisateur lors de l'enregistrement […]

Vulnérabilités dans le gestionnaire de paquets Cargo utilisé pour des projets en Rust

Le gestionnaire de paquets Cargo, utilisé pour la gestion des paquets et la compilation de projets en Rust, présente deux vulnérabilités qui peuvent être exploitées lors du téléchargement de paquets spécialement conçus à partir de dépôts tiers (il est affirmé que les utilisateurs du dépôt officiel crates.io ne sont pas concernés par ce problème). La première vulnérabilité (CVE-2022-36113) permet d'écraser les deux premiers octets de n'importe quel fichier, dans la limite des droits d'accès actuels. […]

Ubuntu a mis en œuvre la possibilité d'obtenir dynamiquement des informations de débogage.

Les développeurs de la distribution Ubuntu ont présenté le service debuginfod.ubuntu.com, permettant lors du débogage des programmes fournis avec la distribution de se passer de l'installation de paquets distincts contenant des informations de débogage depuis le dépôt debuginfo. Grâce à ce nouveau service, les utilisateurs peuvent charger dynamiquement des symboles de débogage depuis un serveur externe directement pendant le débogage. Cette fonctionnalité est prise en charge à partir de la version GDB 10 et Binutils 2.34. Les informations de débogage […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster