Auteur: ProHoster

Vulnérabilités dans la pile sans fil du noyau Linux qui permettent l'exécution de code à distance

Une série de vulnérabilités ont été identifiées dans la pile sans fil (mac80211) du noyau Linux, dont certaines permettent potentiellement des débordements de tampon et l'exécution de code à distance en envoyant des paquets spécialement conçus depuis le point d'accès. Le correctif n'est actuellement disponible que sous forme de correctif. Pour démontrer la possibilité de mener une attaque, des exemples de trames provoquant un débordement ont été publiés, ainsi qu'un utilitaire permettant de substituer ces trames dans la pile sans fil […]

Version du SGBD PostgreSQL 15

Après un an de développement, une nouvelle branche stable du SGBD PostgreSQL 15 a été publiée. Les mises à jour pour la nouvelle branche seront publiées sur cinq ans jusqu'en novembre 2027. Principales innovations : Ajout du support de la commande SQL « MERGE », rappelant l'expression « INSERT... ON CONFLICT ». MERGE vous permet de créer des instructions SQL conditionnelles qui combinent les opérations INSERT, UPDATE et DELETE en une seule expression. Par exemple, avec MERGE vous pouvez […]

Le code d'un système d'apprentissage automatique pour générer des mouvements humains réalistes a été ouvert

Une équipe de chercheurs de l'Université de Tel Aviv a découvert le code source associé au système d'apprentissage automatique MDM (Motion Diffusion Model), qui permet de générer des mouvements humains réalistes. Le code est écrit en Python à l'aide du framework PyTorch et est distribué sous licence MIT. Pour mener des expériences, vous pouvez utiliser à la fois des modèles prêts à l'emploi et entraîner les modèles vous-même à l'aide des scripts proposés, par exemple, [...]

Un code de jeu Robot Named Fight publié

Le code source du jeu A Robot Named Fight, développé dans le genre roguelike, a été publié. Le joueur est invité à contrôler le robot pour explorer des niveaux de labyrinthe non répétitifs générés de manière procédurale, collecter des artefacts et des bonus, accomplir des tâches pour accéder à du nouveau contenu, détruire les créatures attaquantes et, en finale, combattre le monstre principal. Le code est écrit en C# à l'aide du moteur Unity et publié sous […]

Vulnérabilité dans LibreOffice qui permet l'exécution de scripts lorsque vous travaillez avec un document

Une vulnérabilité (CVE-2022-3140) a été identifiée dans la suite bureautique gratuite LibreOffice, qui permet l'exécution de scripts arbitraires lorsqu'un lien spécialement préparé dans un document est cliqué ou lorsqu'un certain événement est déclenché lors de l'utilisation d'un document. Le problème a été résolu dans les mises à jour LibreOffice 7.3.6 et 7.4.1. La vulnérabilité est causée par l'ajout de la prise en charge d'un schéma d'appel de macro supplémentaire « vnd.libreoffice.command », spécifique à LibreOffice. Ce schéma est [...]

Création d'un référentiel national open source approuvé en Russie

Le gouvernement de la Fédération de Russie a adopté une résolution « sur la conduite d'une expérience visant à accorder le droit d'utiliser des programmes pour ordinateurs électroniques, des algorithmes, des bases de données et de la documentation les concernant, y compris le droit exclusif auquel appartient la Fédération de Russie, aux termes d'un licence ouverte et création de conditions d'utilisation des logiciels ouverts " La résolution exige : La création d'un référentiel national de logiciels open source ; Hébergement […]

Version du pilote propriétaire NVIDIA 520.56.06

NVIDIA a annoncé la sortie d'une nouvelle branche du pilote propriétaire NVIDIA 520.56.06. Le pilote est disponible pour Linux (ARM64, x86_64), FreeBSD (x86_64) et Solaris (x86_64). NVIDIA 520.x est devenue la deuxième branche stable après que NVIDIA a ouvert des composants fonctionnant au niveau du noyau. Textes sources des modules de noyau nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko et nvidia-uvm.ko (Unified Video Memory) de NVIDIA 520.56.06, […]

Samsung a conclu des accords pour fournir Tizen sur des téléviseurs tiers

Samsung Electronics a annoncé un certain nombre d'accords de partenariat liés à l'octroi de licences pour la plate-forme Tizen à d'autres fabricants de téléviseurs intelligents. Les accords ont été conclus avec Attmaca, HKC et Tempo, qui commenceront cette année à commercialiser leurs téléviseurs équipés d'un micrologiciel basé sur Tizen sous les marques Bauhn, Linsar, Sunny et Vispera en Australie, en Italie, en Nouvelle-Zélande, en Espagne, […]

La clé d'accès à la base de données des utilisateurs de Toyota T-Connect a été publiée par erreur sur GitHub

Le constructeur automobile Toyota a divulgué des informations sur une éventuelle fuite de la base d'utilisateurs de l'application mobile T-Connect, qui vous permet d'intégrer votre smartphone au système d'information de la voiture. L'incident a été provoqué par la publication sur GitHub d'une partie des textes sources du site Web T-Connect, qui contenait la clé d'accès au serveur qui stocke les données personnelles des clients. Le code a été publié par erreur dans un référentiel public en 2017 et avant […]

Chrome OS 106 et premiers Chromebooks de jeu disponibles

Une version du système d'exploitation Chrome OS 106 est disponible, basée sur le noyau Linux, le gestionnaire de système upstart, la boîte à outils d'assemblage ebuild / portage, les composants ouverts et le navigateur Web Chrome 106. L'environnement utilisateur Chrome OS est limité à un navigateur Web , et les applications Web sont utilisées à la place des programmes standard, cependant, Chrome OS inclut une interface multi-fenêtre complète, un bureau et une barre des tâches. Le code source est distribué sous […]

Sortie de Kata Containers 3.0 avec isolation basée sur la virtualisation

Après deux ans de développement, la version du projet Kata Containers 3.0 a été publiée, développant une pile pour organiser l'exécution de conteneurs en utilisant une isolation basée sur des mécanismes de virtualisation à part entière. Le projet a été créé par Intel et Hyper en combinant les technologies Clear Containers et runV. Le code du projet est écrit en Go et Rust et est distribué sous la licence Apache 2.0. Le développement du projet est supervisé par le groupe de travail [...]

Les versions quotidiennes de Blender incluent le support de Wayland

Les développeurs du package de modélisation 3D gratuit Blender ont annoncé l'inclusion de la prise en charge du protocole Wayland dans les versions de test mises à jour quotidiennement. Dans les versions stables, le support natif de Wayland devrait être proposé dans Blender 3.4. La décision de prendre en charge Wayland est motivée par le désir de supprimer les limitations lors de l'utilisation de XWayland et d'améliorer l'expérience sur les distributions Linux qui utilisent Wayland par défaut. Travailler dans des environnements [...]