Vue lecture

C’est bientôt la fin de Windows 10, et une pétition tente d’empêcher l’inarrêtable

Windows 10 poubelle

C'est une initiative qui semble vaine, mais qui tente le tout pour le tout : alors que le support gratuit de Windows 10 s'arrête pour de bon dans un mois, une pétition réclame un prolongement de cinq ans des patchs de sécurité, sans surcoût. En creux, il est reproché à Microsoft de réduire un peu vite la durée de vie de son O.S. et, donc, d'un grand nombre d'ordinateurs.

  •  

Another npm supply-chain attack

✇LWN
Par :corbet
The Socket.dev blog describes this week's attack on JavaScript packages in the npm repository.

A malicious update to @ctrl/tinycolor (2.2M weekly downloads) was detected on npm as part of a broader supply chain attack that impacted more than 40 packages spanning multiple maintainers.

The compromised versions include a function (NpmModule.updatePackage) that downloads a package tarball, modifies package.json, injects a local script (bundle.js), repacks the archive, and republishes it, enabling automatic trojanization of downstream packages.

  •  

Security updates for Tuesday

✇LWN
Par :corbet
Security updates have been issued by AlmaLinux (kernel and kernel-rt), Debian (node-sha.js and python-django), Fedora (chromium, cups, exiv2, perl-Catalyst-Authentication-Credential-HTTP, perl-Catalyst-Plugin-Session, perl-Plack-Middleware-Session, and qemu), Red Hat (container-tools:rhel8, podman, and udisks2), SUSE (cargo-audit, cargo-c, cargo-packaging, and kernel-devel), and Ubuntu (libcpanel-json-xs-perl, libjson-xs-perl, rubygems, sqlite3, and vim).
  •  

Qu’est-ce que l’archéologie ?

L'archéologie est une discipline étudiant les vestiges enfouis dans le sol pour reconstituer l'Histoire de nos civilisations. Aujourd'hui de plus en plus aidé par des techniques scientifiques modernes, c'est une discipline régie par de nombreuses règles et méthodes précises cadrant la recherche.

  •