veilletech.fr
18 sept.

Source · 31 jours de veille

blog.rust-lang.org

Ce qui a été retenu de cette source, et sur quels thèmes. Chaque fiche est une synthèse originale et renvoie à l'article d'origine.

4fiches
4jours sur 31
7min de lecture
Sécurité · Langages & OSthèmes

Rust : le faux recruteur vise vos crates

L'équipe crates.io et le groupe de travail sécurité de Rust signalent une campagne en cours contre les membres de rust-lang et les propriétaires de crates populaires. Le vecteur n'est pas technique : un faux entretien en visio sert à faire installer un prétendu codec ou à faire exécuter une commande collée depuis le presse-papiers. L'objectif final est le compte de publication du mainteneur.

18 sept.1 min

SÉCURITÉ

Rust : un développeur sur deux sans débogueur

La première enquête de l'équipe compilateur de Rust sur le débogage, close sur plus de 2 300 réponses, montre que 46 % des répondants utilisent un débogueur — donc que la majorité n'en utilise pas, alors que 80 % se déclarent de niveau intermédiaire ou avancé. La raison la plus citée, par 81 %, est que les traces et la macro dbg! vont plus vite. Le débogage d'asynchrone et les plateformes Windows, WebAssembly et embarqué concentrent les plaintes.

8 sept.3 min

RUST

Rust 1.98.1 corrige une vtable nulle

Rust 1.98.1 corrige une miscompilation dans la génération des vtables : sous certaines conditions, rustc 1.98.0 plaçait un pointeur nul là où une adresse de fonction était attendue, produisant du comportement indéfini dans le binaire. L'annonce ne précise ni les conditions déclenchantes ni de CVE : tout ce qui a été compilé avec 1.98.0 est à recompiler.

4 sept.1 min

RUST

Rust 1.98 : le calcul flottant s'autorise plus

Rust 1.98 ajoute des méthodes « algébriques » sur les flottants, qui autorisent le compilateur à réordonner les opérations pour vectoriser, et un formatage d'entiers sur tampon fourni dont les performances égalent la bibliothèque itoa.

21 août2 min

RUST