sujet: Blog

Contourner la vérification dans la bibliothèque xml-crypto, qui compte un million de téléchargements par semaine

Une vulnérabilité (CVE-402-2024) a été identifiée dans la bibliothèque JavaScript xml-crypto, utilisée comme dépendance dans 32962 projets et téléchargée depuis le catalogue NPM environ un million de fois par semaine, à laquelle le niveau de gravité maximum (10) a été attribué. sur 10). La bibliothèque fournit des fonctions de cryptage et de vérification de signature numérique des documents XML. La vulnérabilité permet à un attaquant d'authentifier un document fictif, qui dans la configuration par défaut serait […]

Sortie du langage de programmation Mojo 24.3

Une version de la boîte à outils du langage de programmation Mojo 24.3 a été publiée, vous permettant de compiler des projets sur le système local. Comprend les composants nécessaires au développement d'applications dans le langage Mojo, notamment un compilateur, un runtime, un shell REPL interactif pour créer et exécuter des programmes, un débogueur, un module complémentaire pour l'éditeur de code Visual Studio Code (VS Code) avec prise en charge de la saisie semi-automatique. , formatage du code et syntaxe de surbrillance, module pour […]

Mise à jour de VirtualBox 7.0.18

Oracle a publié une version corrective du système de virtualisation VirtualBox 7.0.18, qui contient 3 correctifs : Une erreur dans les composants réseau a été corrigée, à cause de laquelle une recommandation a été publiée de ne pas installer la version VirtualBox 7.0.16. L'erreur a entraîné un crash du système dans l'environnement hôte lors de l'utilisation de machines virtuelles avec des paramètres de pont réseau ou de l'utilisation d'une carte réseau dans la VM qui ne fonctionne que du côté hôte […]

CIQ prolonge la durée de vie de CentOS 7

Les utilisateurs CentOS qui n'ont pas encore migré vers Rocky Linux peuvent prolonger la durée de vie de CentOS avec le support supplémentaire de CIQ Bridge. CIQ Bridge prolongera la durée de vie jusqu'à trois ans après la fin de vie pour les organisations qui ont besoin de plus de temps pour migrer vers Rocky Linux, moyennant un abonnement annuel forfaitaire. Le CIQ est partenaire fondateur […]

Joby Aviation a terminé un programme de tests pour des prototypes de taxi volant de pré-production

Il y a quatre ans, la société américaine Joby Aviation a commencé à tester des prototypes de pré-production de ses avions électriques à décollage et atterrissage vertical. Après avoir effectué plus de 1500 3 vols d'essai, la société se concentre désormais sur la prochaine phase de tests utilisant des prototypes de production. Source de l'image : Joby AviationSource : XNUMXdnews.ru

Le nombre de modules complémentaires pour la version Android de Firefox a dépassé les 1000 XNUMX

Mozilla a annoncé avoir dépassé le cap des 1000 2023 modules complémentaires disponibles pour la version Android de Firefox dans le répertoire AMO (addons.mozilla.org). En décembre 489, après l'introduction de l'infrastructure de modules complémentaires pour la version Android de Firefox, il y avait XNUMX modules complémentaires dans le catalogue. En moins de cinq mois, le nombre de modules complémentaires portés sur la version Android de Firefox a doublé. Développeurs de modules complémentaires déjà fournis pour la version de bureau de Firefox […]

Apple a adouci la nouvelle d'une baisse de 4 % de ses revenus en annonçant un rachat d'actions pour 110 milliards de dollars.

Bien avant la publication du rapport trimestriel d'Apple, les analystes ont évoqué la baisse de la demande d'iPhone en Chine, et les statistiques officielles ont montré que les revenus des ventes de smartphones de cette marque dans leur ensemble ont chuté de 10 %. Le chiffre d'affaires total d'Apple a chuté de 4 %, mais la société a encouragé les investisseurs en annonçant son intention de dépenser 110 milliards de dollars pour racheter ses propres actions. Source de l'image : […]