Auteur: ProHoster

Vulnérabilité dans Bitbucket Server qui permet l'exécution de code sur le serveur

Une vulnérabilité critique (CVE-2022-36804) a été identifiée dans Bitbucket Server, un package permettant de déployer une interface Web permettant de travailler avec des référentiels git, qui permet à un attaquant distant ayant un accès en lecture à des référentiels privés ou publics d'exécuter du code arbitraire sur le serveur. en envoyant une requête HTTP complétée. Le problème existe depuis la version 6.10.17 et a été corrigé dans les versions 7.6.17, 7.17.10, Bitbucket Server et Bitbucket Data Center, […]

Version NetworkManager 1.40.0

Une version stable de l'interface est disponible pour simplifier la configuration des paramètres réseau - NetworkManager 1.40.0. Les plugins pour le support VPN (Libreswan, OpenConnect, Openswan, SSTP, etc.) sont développés dans le cadre de leurs propres cycles de développement. Les principales innovations de NetworkManager 1.40 : L'interface de ligne de commande nmcli implémente l'indicateur « --offline », qui permet de traiter les profils de connexion au format keyfile sans accéder au processus en arrière-plan de NetworkManager. En particulier, […]

Une faille dans Chrome qui permet de changer le presse-papier sans action de l'utilisateur

Les versions récentes du moteur Chromium ont modifié le comportement associé à l'écriture dans le presse-papiers. Si dans Firefox, Safari et les anciennes éditions de Chrome, l'écriture dans le presse-papiers n'était autorisée qu'après des actions explicites de l'utilisateur, alors dans les nouvelles versions, l'enregistrement peut être effectué simplement en ouvrant le site. Le changement de comportement dans Chrome est dû à la nécessité de lire les données du presse-papiers lors de l'affichage de l'écran de démarrage [...]

Cloudflare a open source son fork PgBouncer

Cloudflare a publié le code source de sa propre version du serveur proxy PgBouncer, utilisé pour maintenir un pool de connexions ouvertes au SGBD PostgreSQL. PgBouncer permet aux applications d'accéder à PostgreSQL via des connexions déjà établies pour éliminer l'exécution constante d'opérations répétitives gourmandes en ressources d'ouverture et de fermeture de connexions et réduire le nombre de connexions actives à PostgreSQL. Les changements proposés dans le fork visent des mesures plus strictes […]

Red Hat ne livrera pas GTK 2 à RHEL 10

Red Hat a prévenu que le support de la bibliothèque GTK 2 serait interrompu à partir de la prochaine branche de Red Hat Enterprise Linux. Le package gtk2 ne sera pas inclus dans la version RHEL 10, qui ne prendra en charge que GTK 3 et GTK 4. La raison de la suppression de GTK 2 est l'obsolescence de la boîte à outils et le manque de prise en charge des technologies modernes telles que Wayland, […]

Sortie de la plateforme Lutris 0.5.11 pour un accès facilité aux jeux depuis Linux

La plateforme de jeu Lutris 0.5.11 est sortie, fournissant des outils pour simplifier l'installation, la configuration et la gestion des jeux sous Linux. Le code du projet est écrit en Python et est distribué sous licence GPLv3. Le projet maintient un répertoire permettant de rechercher et d'installer rapidement des applications de jeu, vous permettant de lancer des jeux sous Linux en un seul clic via une seule interface, sans vous soucier de l'installation des dépendances et des paramètres. […]

Google a publié une bibliothèque pour identifier les clés cryptographiques problématiques

Les membres de l'équipe de sécurité de Google ont publié une bibliothèque open source, Paranoid, conçue pour identifier les artefacts cryptographiques faibles, tels que les clés publiques et les signatures numériques, créés dans les systèmes matériels et logiciels vulnérables (HSM). Le code est écrit en Python et distribué sous la licence Apache 2.0. Le projet peut être utile pour évaluer indirectement l'utilisation d'algorithmes et de bibliothèques connus […]

Mise à jour du gestionnaire composite Compiz 0.9.14.2

Près de trois ans après la publication de la dernière mise à jour, le gestionnaire composite Compiz 0.9.14.2 a été publié, utilisant OpenGL pour la sortie graphique (les fenêtres sont traitées comme des textures à l'aide de GLX_EXT_texture_from_pixmap) et fournissant un système flexible de plugins pour implémenter des effets et étendre les fonctionnalités. L'un des changements les plus notables de la nouvelle version est la mise en œuvre de la prise en charge des propriétés _GTK_WORKAREAS_D{number} et _GNOME_WM_STRUT_AREA, qui améliorent […]

Sortie de la distribution Tails 5.4

Tails 5.4 (The Amnesic Incognito Live System), un kit de distribution spécialisé, basé sur la base de paquets Debian et conçu pour un accès anonyme au réseau, a été publié. La sortie anonyme vers Tails est fournie par le système Tor. Toutes les connexions, à l'exception du trafic via le réseau Tor, sont bloquées par défaut par le filtre de paquets. Le cryptage est utilisé pour stocker les données utilisateur dans le mode de sauvegarde des données utilisateur entre les exécutions. […]

GNOME a introduit des outils pour collecter la télémétrie

Les développeurs de Red Hat ont annoncé la disponibilité de l'outil gnome-info-collect pour collecter des données télémétriques sur les systèmes utilisant l'environnement GNOME. Les utilisateurs qui souhaitent participer à la collecte de données se voient proposer des packages prêts à l'emploi pour Ubuntu, openSUSE, Arch Linux et Fedora. Les informations transmises nous permettront d'analyser les préférences des utilisateurs de GNOME et d'en tenir compte lors de la prise de décisions liées à l'amélioration de l'expérience utilisateur [...]

Le noyau Linux a 31 ans

Le 25 août 1991, après cinq mois de développement, Linus Torvalds, étudiant de 21 ans, a annoncé sur le groupe de discussion comp.os.minix la création d'un prototype fonctionnel d'un nouveau système d'exploitation Linux, pour lequel l'achèvement des ports de bash 1.08 et gcc 1.40 ont été notés. La première version publique du noyau Linux a été annoncée le 17 septembre. Le noyau 0.0.1 mesurait 62 Ko une fois compressé et contenu […]

Cemu, l'émulateur Nintendo Wii U, est sorti

La sortie de l'émulateur Cemu 2.0 a été présentée, vous permettant d'exécuter sur des PC classiques des jeux et des applications créés pour la console de jeu Nintendo Wii U. La version se distingue par l'ouverture du code source du projet et le passage à un modèle de développement ouvert, ainsi que de fournir un support pour la plate-forme Linux. Le code est écrit en C++ et est ouvert sous la licence gratuite MPL 2.0. L'émulateur se développe depuis 2014, mais [...]