ON
← Retour au fil
Patchs de sécurité pour GitLab, Postgres et Python
Germany💻 Technologieil y a 9 j

Patchs de sécurité pour GitLab, Postgres et Python

L'article fournit un résumé de diverses mises à jour logicielles et de correctifs de sécurité publiés par différents projets et entreprises. Il mentionne que l'équipe pnpm a réécrit leur gestionnaire de paquets JavaScript dans Rust pour la version 12 tout en maintenant la compatibilité avec les versions précédentes. GitLab a publié plusieurs versions de correctifs (19.2.2, 19.1.4, 19.0.6) traitant des vulnérabilités de sécurité critiques, y compris les problèmes de script cross-site classés comme à haut risque. PostgreSQL introduit un nouveau pilote JDBC en pré-version, optimisé pour la concurrence avec des threads virtuels à partir de Java 21, et met à jour plusieurs versions prises en charge. Python reçoit des mises à jour de sécurité pour les versions 3.10, 3.11 et 3.12.

Les équipes de développeurs ont publié des correctifs et mises à jour de sécurité critiques pour plusieurs technologies open source largement utilisées, notamment GitLab, PostgreSQL et Python. Les dernières mises à jour traitent des vulnérabilités à haut risque et introduisent de nouvelles fonctionnalités visant à améliorer les performances et la sécurité.

Ces correctifs sont destinés aux utilisateurs exécutant des versions de GitLab qui sont toujours supportées. 24, et une version bêta de 19. Les mises à jour visent à combler les lacunes de sécurité de grande gravité, avec des améliorations axées sur la prise en charge de la concurrence via des threads virtuels introduites dans Java 21.

Dans une autre mise à jour, l'équipe de pnpm a entièrement réécrit son gestionnaire de paquets JavaScript dans Rust pour la version 12, tout en maintenant la compatibilité avec les versions précédentes. Ce changement vise à améliorer les performances et la fiabilité sans perturber les flux de travail existants. De même, le framework Django est en train de s'éloigner des versions de support à long terme (LTS), offrant plutôt des mises à jour régulières tous les douze mois avec trois ans de support par version. Ce changement devrait entrer en vigueur à partir de la version de janvier 2028 de Django 2028.

Conçu pour fonctionner sur toute la pile, de la programmation au niveau du matériel à la logique d'affaires, Mojo représente une avancée significative dans le domaine de la linguistique computationnelle et du développement d'applications. Google a également contribué à la communauté open-source en publiant Credentio, une bibliothèque C ++ qui permet la validation locale du contenu multimédia selon la norme C2PA. Cet outil élimine la nécessité de télécharger de gros fichiers binaires sur des services cloud, améliorant ainsi la confidentialité et réduisant la dépendance à l'égard de l'infrastructure externe. Le nouvel environnement de développement de Zed, Delta, introduit une expérience de codage collaboratif où les développeurs et les agents d'IA peuvent travailler ensemble sur des bases de code.

La plate-forme utilise une base de données propriétaire appelée DeltaDB pour suivre les changements et fournir une assistance contextuelle tout au long du processus de développement. Cette innovation met en évidence l'intégration croissante de l'intelligence artificielle dans les outils de développement de logiciels.

Ces mises à jour soulignent la nature dynamique du développement open source, où l'amélioration et l'adaptation continues sont essentielles pour faire face aux menaces émergentes et tirer parti de nouvelles capacités.

Aller aux sources primaires (3)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 95il y a 9 j
Patchs de sécurité pour GitLab, Postgres et Python

L'article fournit un résumé de diverses mises à jour logicielles et de correctifs de sécurité publiés par différents projets et entreprises. Il mentionne que l'équipe pnpm a réécrit leur gestionnaire de paquets JavaScript dans Rust pour la version 12 tout en maintenant la compatibilité avec les versions précédentes. GitLab a publié plusieurs versions de correctifs (19.2.2, 19.1.4, 19.0.6) traitant des vulnérabilités de sécurité critiques, y compris les problèmes de script cross-site classés comme à haut risque. PostgreSQL introduit un nouveau pilote JDBC en pré-version, optimisé pour la concurrence avec des threads virtuels à partir de Java 21, et met à jour plusieurs versions prises en charge. Python reçoit des mises à jour de sécurité pour les versions 3.10, 3.11 et 3.12.

Lecture du biais (Centre): L'article présente un aperçu non partisan des mises à jour techniques et des correctifs de sécurité dans divers projets logiciels.

Pourquoi factualité (85): The article accurately mentions GitLab's patch releases 19.2.2, 19.1.4, and 19.0.6 containing important security fixes including Cross-Site Scripting vulnerabilities with CVSS scores. It also references PostgreSQL and other technologies but does not misrepresent GitLab's announcement. However, it la

Pourquoi objectivité (95): The article presents the information neutrally, using descriptive language without apparent bias. It frames the updates as 'kleine, aber interessante Meldungshäppchen' which is a light-hearted approach but still factual. The tone remains objective throughout.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés