↩ Accueil

Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 2 juillet 20247.1 📜 Résumé - Tech.

GitLab : n'oubliez pas de mettre à jour

2 juillet 2024 à 11:08

Plusieurs failles ont touchées GitLab ces derniers mois. La plus critique est la CVE-2024-5655 donnant la possibilité d'exécuter des pipelines dans l'environnement par un autre utilisateur que le propriétaire du pipeline. L'éditeur l'a corrigé le 26 juin dernier. Le patch critique de sécurité est numéroté 16.11.5, 17.0.3 ou 17.1.1, selon la version de GitLab utilisée. Cela concerne les éditions communautaire et entreprise. 

En tout, 14 failles sont corrigées dont 1 faille critique, 3 failles sévères, 9 failles moyennes et une peu critique. 

Pour en savoir plus : https://about.gitlab.com/releases/2024/06/26/patch-release-gitlab-17-1-1-released/

Catégorie actualité: 
Image actualité AMP: 
  •  

Raspberry Pi 5 : un patch pour gagner en puissance ?

2 juillet 2024 à 07:43

Les équipes d'Igalia ont annoncé la conception d'un patch qui peut potentiellement améliorer les performances des Pi 5 et aussi des architectures arm64 en général. Ce patch cible l'émulation NUMA. Selon Igalia, cette correction apporterait +18 % de performance en multicoeur et 6 % en simple coeur. Au coeur du patch, la gestion mémoire a été améliorée pour éviter les pertes de traitements et avoir une autre approche : découper la RAM en morceaux pour mieux l'utiliser et en faciliter l'allocation. Cette approche permet au contrôleur mémoire d'être plus efficace. 

NUMA = non uniform memory access

Pour pouvoir l'utiliser, il faut que le patch intègre le noyau Linux. Il s'agit d'une implémentation de l'émulation NUMA. Il est actuellement soumis pour validation.

Catégorie actualité: 
Image actualité AMP: 
  •  

Canonical : des conteneurs jusqu'à 12 ans de support !

2 juillet 2024 à 07:30

Canonical va-t-il changer le marché des conteneurs et des images Linux pour les entreprises ? L'éditeur annonce son plan pour pouvoir proposer des conteneurs en LTS. C'est à dire avec un support long. Ce LTS concerne les images Linux. Ce support se fera par le service Everything LTS. Cela signifie que ces images auront un support sécurité de 12 ans incluant les piles open source et les dépendances. 

Les images Docker construites sans distorsion selon les spécifications du client incluent des composants en amont non packagés dans Ubuntu, et corrige les CVE critiques dans les 24 heures, avec un support sur RHEL, Ubuntu, VMware ou les K8 du cloud public sur plus de 12 ans.  L'image Docker - un format d'image de conteneur standard de l'Open Container Initiative (OCI) - fonctionne nativement sur Ubuntu ainsi que sur Red Hat Enterprise Linux (RHEL), VMware Kubernetes ou le cloud public K8s. Canonical prendra en charge ces images personnalisées sur toutes ces plateformes.

« Tout ce qui est LTS signifie la maintenance CVE pour l'ensemble des dependancies open source, y compris l'open source qui n'est pas déjà intégré en tant que deb dans Ubuntu », a déclaré Mark Shuttleworth, PDG de Canonical. « Nous livrons des images Docker sans distorsion ou basées sur Ubuntu répondant aux spécifications de nos clients, que nous prendrons en charge sur RHEL, VMware, Ubuntu ou les principaux clouds publics K8. Nos clients entreprises et ISV peuvent désormais compter sur Canonical pour répondre aux exigences réglementaires en matière de maintenance avec n'importe quelle pile open source, quelle que soit sa taille ou sa complexité, quel que soit l'endroit où ils souhaitent la déployer. »

Ce support inclut les CVE critiques. Il est possible sur les images RHEL, Ubuntu, VMware. 

Pour tout savoir : https://canonical.com/blog/canonical-offers-12-year-lts-for-any-open-source-docker-image

Catégorie actualité: 
Image actualité AMP: 
  •  
Hier — 1 juillet 20247.1 📜 Résumé - Tech.

Positron IDE : un nouvel IDE R et Python

1 juillet 2024 à 20:04

RStudio annonce un IDE pour les langages R et Python. L'IDE utilise Visual Studio Code. Il est disponible sur Linux, macOS et Windows. Si vous utilisez déjà VS Code, l'interface de Position ne devrait pas vous surprendre. 

L'environnement est dédié aux développeurs Python et R, tout ce qui est nécessaire est installé par défaut. Il est possible d'installer les extensions VS Code via OpenVSX. RStudio le présente plutôt comme un IDE orienté données et data science. 

Attention : l'IDE est en plein développement. Ne pas utiliser en production. 

Pour en savoir plus : https://github.com/posit-dev/positron

Catégorie actualité: 
Image actualité AMP: 
  •  

Jakarta EE 11 Milestone 4 : bientôt la version finale

1 juillet 2024 à 14:59

Un an après l'annonce de Jakarta EE 11, la version Milestone 4 est disponible. Elle est considérée comme une version RC, c'est-à-dire, une version quasi-finale. Jakarta 11 supporte Java SE 17 et 21. Les threads virtuelles sont une des nouveautés majeures. Jakarta 11 annonce des mises à jour des modules internes : Annotations, Authentification, Validation, Concurrency, Pages, Persistence, Security, Servlet, etc. De nombreuses fonctions n'auront pas d'évolutions dont Activation, Mail, Batch, Enterprise Beans, JSON... Une autre fonction à regarder : Jakarta Data 1.0.

Pour la fondation, cette version est importante dans la vie de Jakarta EE. Elle termine définitivement l'époque Oracle et une mise à niveau du support des dernières OpenJDK.

Un point sur les nouveautés:  https://medium.com/@ajaypaul_blogger/whats-new-in-jakarta-ee-11-5d4d863ed3e9

Catégorie actualité: 
Image actualité AMP: 
  •  
❌
❌