Auteur: ProHoster

Bastille release 0.9.20220216, systèmes de gestion de conteneurs basés sur FreeBSD Jail

La version Bastille 0.9.20220216 a été publiée, un système d'automatisation du déploiement et de la gestion d'applications exécutées dans des conteneurs isolés à l'aide du mécanisme FreeBSD Jail. Le code est écrit en Shell, ne nécessite pas de dépendances externes pour fonctionner et est distribué sous licence BSD. Pour gérer les conteneurs, une interface de ligne de commande bastille est fournie, qui permet de créer et de mettre à jour des environnements Jail basés sur la version sélectionnée de FreeBSD et […]

Version de la plate-forme WebOS Open Source Edition 2.15

La version de la plate-forme ouverte webOS Open Source Edition 2.15 a été publiée, qui peut être utilisée sur divers appareils portables, cartes et systèmes d'infodivertissement automobile. La plateforme matérielle de référence est considérée comme les cartes Raspberry Pi 4. La plateforme est développée dans un référentiel public sous licence Apache 2.0, et le développement est supervisé par la communauté, adhérant à un modèle de gestion du développement collaboratif. La plateforme webOS a été initialement développée par […]

XNUMXe mise à jour du micrologiciel Ubuntu Touch

Le projet UBports, qui a repris le développement de la plate-forme mobile Ubuntu Touch après que Canonical s'en soit retiré, a publié une mise à jour du firmware OTA-22 (over-the-air). Le projet développe également un portage expérimental du bureau Unity 8, renommé Lomiri. La mise à jour Ubuntu Touch OTA-22 est disponible pour les smartphones BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 changera le moteur de recherche par défaut pour certains utilisateurs

La section d'assistance du site Web de Mozilla prévient que certains utilisateurs connaîtront un changement dans leur moteur de recherche par défaut dans la version du 98 mars de Firefox 8. Il est indiqué que le changement affectera les utilisateurs de tous les pays, mais les moteurs de recherche qui seront supprimés ne sont pas signalés (la liste n'est pas définie dans le code, les gestionnaires des moteurs de recherche sont chargés […]

GNOME arrête de maintenir la bibliothèque graphique Clutter

Le projet GNOME a relégué la bibliothèque graphique Clutter à un projet hérité qui a été abandonné. À partir de GNOME 42, la bibliothèque Clutter et ses composants associés Cogl, Clutter-GTK et Clutter-GStreamer seront supprimés du SDK GNOME et le code associé sera déplacé vers des référentiels archivés. Pour garantir la compatibilité avec les extensions existantes, GNOME Shell conservera son contenu interne […]

GitHub a implémenté un système d'apprentissage automatique pour rechercher des vulnérabilités dans le code

GitHub a annoncé l'ajout d'un système expérimental d'apprentissage automatique à son service d'analyse de code pour identifier les types courants de vulnérabilités dans le code. Au stade des tests, la nouvelle fonctionnalité n'est actuellement disponible que pour les référentiels avec du code en JavaScript et TypeScript. Il est à noter que l'utilisation d'un système d'apprentissage automatique a permis d'élargir considérablement l'éventail des problèmes identifiés, dans l'analyse desquels le système ne se limite plus […]

Vulnérabilités racine locales dans la boîte à outils de gestion des packages Snap

Qualys a identifié deux vulnérabilités (CVE-2021-44731, CVE-2021-44730) dans l'utilitaire snap-confine, fourni avec l'indicateur racine SUID et appelé par le processus snapd pour créer un environnement exécutable pour les applications fournies dans des packages autonomes. au format instantané. Les vulnérabilités permettent à un utilisateur local non privilégié d'exécuter du code avec les privilèges root sur le système. Les problèmes sont résolus dans la mise à jour du package Snapd d'aujourd'hui pour Ubuntu 21.10, […]

Mise à jour Firefox 97.0.1

Une version de maintenance de Firefox 97.0.1 est disponible, qui corrige plusieurs bugs : Résolution d'un problème qui provoquait un crash lors de la tentative de chargement d'une vidéo TikTok sélectionnée sur la page de profil d'un utilisateur. Correction d'un problème qui empêchait les utilisateurs de visionner des vidéos Hulu en mode image dans l'image. Un crash qui provoquait des problèmes de rendu lors de l'utilisation de l'antivirus WebRoot SecureAnywhere a été corrigé. Le problème avec [...]

Version de distribution de KaOS 2022.02

KaOS 2022.02 est publié, une distribution de mise à jour continue visant à fournir un bureau basé sur les dernières versions et applications de KDE utilisant Qt. Parmi les caractéristiques de conception spécifiques à la distribution, on peut noter le placement d'un panneau vertical sur le côté droit de l'écran. La distribution est développée avec Arch Linux à l'esprit, mais maintient son propre référentiel indépendant de plus de 1500 packages, et […]

Vulnérabilité critique dans la plateforme de commerce électronique Magento

Dans la plateforme ouverte d'organisation du commerce électronique Magento, qui occupe environ 10 % du marché des systèmes de création de boutiques en ligne, une vulnérabilité critique a été identifiée (CVE-2022-24086), qui permet d'exécuter du code sur le serveur par envoyer une certaine demande sans authentification. La vulnérabilité a reçu un niveau de gravité de 9.8 sur 10. Le problème est dû à une vérification incorrecte des paramètres reçus de l'utilisateur dans le processeur de traitement des commandes. Détails de l'exploitation de la vulnérabilité […]

Google a augmenté le montant des récompenses pour l'identification des vulnérabilités du noyau Linux et de Kubernetes

Google a annoncé l'extension de son initiative de récompense en espèces pour l'identification des problèmes de sécurité dans le noyau Linux, la plate-forme d'orchestration de conteneurs Kubernetes, le moteur Google Kubernetes (GKE) et le cadre de compétition de vulnérabilités kCTF (Kubernetes Capture the Flag). Le programme de récompenses a introduit des bonus supplémentaires de 20 0 $ pour une vulnérabilité de XNUMX jour, […]

Introduction d'Unredacter, un outil de détection de texte pixélisé

La boîte à outils Unredacter est présentée, qui vous permet de restaurer le texte original après l'avoir masqué à l'aide de filtres basés sur la pixellisation. Par exemple, le programme peut être utilisé pour identifier des données sensibles et des mots de passe pixellisés dans des captures d'écran ou des instantanés de documents. On prétend que l'algorithme implémenté dans Unredacter est supérieur aux utilitaires similaires précédemment disponibles, tels que Depix, et a également été utilisé avec succès pour passer le […]