
RingWraith: CVE-2026-33150 et CVE-2026-33179 — Use-After-Free et NULL Dereference dans libfuse io_uring
Lorsque vous installez le thème Chirpy via RubyGems.org, Jekyll ne peut lire que les fichiers des dossiers
_data, _layouts, _includes, _sass et assets, ainsi qu'une petite partie des options du fichier _config.yml
provenant de la gemme du thème. Si vous avez déjà installé cette gemme de thème, vous pouvez utiliser la commande
bundle info --path jekyll-theme-chirpy pour localiser ces fichiers.
L'équipe Jekyll affirme que cela permet de laisser la main à l'utilisateur, mais cela empêche également les utilisateurs de profiter de l'expérience prête à l'emploi offerte par les thèmes riches en fonctionnalités.
Pour utiliser pleinement toutes les fonctionnalités de Chirpy, vous devez copier les autres fichiers critiques de la gemme du thème vers votre site Jekyll. Voici la liste des cibles :
.
├── _config.yml
├── _plugins
├── _tabs
└── index.html
Pour vous faire gagner du temps, et aussi au cas où vous perdriez certains fichiers lors de la copie, nous avons extrait ici les fichiers/configurations de la dernière version du thème Chirpy et du workflow CD, afin que vous puissiez commencer à écrire en quelques minutes.
Consultez la documentation du thème.
Ce dépôt est automatiquement mis à jour avec les nouvelles versions du dépôt du thème. Si vous rencontrez des problèmes ou souhaitez contribuer à son amélioration, veuillez visiter le dépôt du thème pour fournir des commentaires.
Ce travail est publié sous licence MIT.