Skip to content

FileScanner v1.2.4 — export de rapport réparé, mise à jour automatique, icône fantôme corrigée

Choose a tag to compare

@Heiphaistos Heiphaistos released this 22 Sep 05:44
· 15 commits to main since this release

L'export de rapport n'écrivait pas de fichier

Le garde-fou « la destination doit rester sous le répertoire utilisateur » comparait un chemin canonicalisé à USERPROFILE. Sous Windows, std::fs::canonicalize renvoie un chemin verbatim (\?\C:\Users\…) que USERPROFILE n'a pas, et Path::starts_with compare les préfixes tels quels : la vérification était toujours en échec. Le répertoire utilisateur est maintenant canonicalisé lui aussi.

Deux causes secondaires :

  • raw.contains("..") rejetait des noms légitimes comme rapport_archive..zip.json. Un .. dans un nom n'est pas un segment de chemin ; le test porte désormais sur Component::ParentDir.
  • L'échec partait en promesse non gérée : le bouton reprenait son état normal et rien ne s'affichait, d'où l'impression que l'application « ne sauvegardait pas » au lieu de refuser. L'erreur remonte maintenant dans l'interface.

Icône fantôme après désinstallation

bundle.targets valait "all", ce qui produisait un MSI en plus de l'installeur NSIS. L'application apparaissait deux fois dans la liste des applications de Windows, et désinstaller l'une laissait l'autre pointer sur un dossier supprimé.

Windows est désormais limité à NSIS, sans toucher aux paquets Linux (deb, rpm, AppImage) que la CI continue de produire.

Mise à jour automatique

L'application interroge un manifeste signé au démarrage, en silence, puis à la demande via ⟳ Vérifier les mises à jour en bas de la barre latérale. La signature est vérifiée contre une clé publique gravée dans le binaire.

⚠️ Les versions antérieures à 1.2.3 ne contiennent pas ce module et ne se mettront pas à jour toutes seules. Installer celle-ci une fois à la main ; l'automatisme prend le relais ensuite.

Correctif de sécurité

Fix Sévérité Description
Lecture VBA sans plafond CRITIQUE Le scan VBA se fiait à vba_size déclaré dans l'en-tête ZIP puis lisait sans limite : un .docm déclarant un octet et se décompressant en gigaoctets épuisait la mémoire

Installation

FileScanner_1.2.4_x64-setup.exe — installation pour l'utilisateur courant, sans élévation, une seule entrée dans la liste des applications de Windows.