Auteur: ProHoster

Firefox 98 changera le moteur de recherche par défaut pour certains utilisateurs

La section d'assistance du site Web de Mozilla prévient que certains utilisateurs connaîtront un changement dans leur moteur de recherche par défaut dans la version du 98 mars de Firefox 8. Il est indiqué que le changement affectera les utilisateurs de tous les pays, mais les moteurs de recherche qui seront supprimés ne sont pas signalés (la liste n'est pas définie dans le code, les gestionnaires des moteurs de recherche sont chargés […]

GNOME arrête de maintenir la bibliothèque graphique Clutter

Le projet GNOME a relégué la bibliothèque graphique Clutter à un projet hérité qui a été abandonné. À partir de GNOME 42, la bibliothèque Clutter et ses composants associés Cogl, Clutter-GTK et Clutter-GStreamer seront supprimés du SDK GNOME et le code associé sera déplacé vers des référentiels archivés. Pour garantir la compatibilité avec les extensions existantes, GNOME Shell conservera son contenu interne […]

GitHub a implémenté un système d'apprentissage automatique pour rechercher des vulnérabilités dans le code

GitHub a annoncé l'ajout d'un système expérimental d'apprentissage automatique à son service d'analyse de code pour identifier les types courants de vulnérabilités dans le code. Au stade des tests, la nouvelle fonctionnalité n'est actuellement disponible que pour les référentiels avec du code en JavaScript et TypeScript. Il est à noter que l'utilisation d'un système d'apprentissage automatique a permis d'élargir considérablement l'éventail des problèmes identifiés, dans l'analyse desquels le système ne se limite plus […]

Vulnérabilités racine locales dans la boîte à outils de gestion des packages Snap

Qualys a identifié deux vulnérabilités (CVE-2021-44731, CVE-2021-44730) dans l'utilitaire snap-confine, fourni avec l'indicateur racine SUID et appelé par le processus snapd pour créer un environnement exécutable pour les applications fournies dans des packages autonomes. au format instantané. Les vulnérabilités permettent à un utilisateur local non privilégié d'exécuter du code avec les privilèges root sur le système. Les problèmes sont résolus dans la mise à jour du package Snapd d'aujourd'hui pour Ubuntu 21.10, […]

Mise à jour Firefox 97.0.1

Une version de maintenance de Firefox 97.0.1 est disponible, qui corrige plusieurs bugs : Résolution d'un problème qui provoquait un crash lors de la tentative de chargement d'une vidéo TikTok sélectionnée sur la page de profil d'un utilisateur. Correction d'un problème qui empêchait les utilisateurs de visionner des vidéos Hulu en mode image dans l'image. Un crash qui provoquait des problèmes de rendu lors de l'utilisation de l'antivirus WebRoot SecureAnywhere a été corrigé. Le problème avec [...]

Version de distribution de KaOS 2022.02

KaOS 2022.02 est publié, une distribution de mise à jour continue visant à fournir un bureau basé sur les dernières versions et applications de KDE utilisant Qt. Parmi les caractéristiques de conception spécifiques à la distribution, on peut noter le placement d'un panneau vertical sur le côté droit de l'écran. La distribution est développée avec Arch Linux à l'esprit, mais maintient son propre référentiel indépendant de plus de 1500 packages, et […]

Vulnérabilité critique dans la plateforme de commerce électronique Magento

Dans la plateforme ouverte d'organisation du commerce électronique Magento, qui occupe environ 10 % du marché des systèmes de création de boutiques en ligne, une vulnérabilité critique a été identifiée (CVE-2022-24086), qui permet d'exécuter du code sur le serveur par envoyer une certaine demande sans authentification. La vulnérabilité a reçu un niveau de gravité de 9.8 sur 10. Le problème est dû à une vérification incorrecte des paramètres reçus de l'utilisateur dans le processeur de traitement des commandes. Détails de l'exploitation de la vulnérabilité […]

Google a augmenté le montant des récompenses pour l'identification des vulnérabilités du noyau Linux et de Kubernetes

Google a annoncé l'extension de son initiative de récompense en espèces pour l'identification des problèmes de sécurité dans le noyau Linux, la plate-forme d'orchestration de conteneurs Kubernetes, le moteur Google Kubernetes (GKE) et le cadre de compétition de vulnérabilités kCTF (Kubernetes Capture the Flag). Le programme de récompenses a introduit des bonus supplémentaires de 20 0 $ pour une vulnérabilité de XNUMX jour, […]

Introduction d'Unredacter, un outil de détection de texte pixélisé

La boîte à outils Unredacter est présentée, qui vous permet de restaurer le texte original après l'avoir masqué à l'aide de filtres basés sur la pixellisation. Par exemple, le programme peut être utilisé pour identifier des données sensibles et des mots de passe pixellisés dans des captures d'écran ou des instantanés de documents. On prétend que l'algorithme implémenté dans Unredacter est supérieur aux utilitaires similaires précédemment disponibles, tels que Depix, et a également été utilisé avec succès pour passer le […]

Sortie de XWayland 21.2.0, un composant permettant d'exécuter des applications X11 dans les environnements Wayland

La version de XWayland 21.2.0 est disponible, un composant DDX (Device-Dependent X) qui exécute le serveur X.Org pour exécuter des applications X11 dans des environnements basés sur Wayland. Changements majeurs : Ajout de la prise en charge du protocole DRM Lease, qui permet au serveur X de fonctionner comme un contrôleur DRM (Direct Renderering Manager), fournissant des ressources DRM aux clients. Côté pratique, le protocole permet de générer une image stéréo avec des buffers différents pour la gauche et la droite […]

Valve lance Proton 7.0, une suite pour exécuter des jeux Windows sur Linux

Valve a publié la version du projet Proton 7.0, qui est basé sur la base de code du projet Wine et vise à permettre aux applications de jeux créées pour Windows et présentées dans le catalogue Steam de fonctionner sous Linux. Les développements du projet sont distribués sous licence BSD. Proton vous permet d'exécuter directement des applications de jeu Windows uniquement dans le client Steam Linux. Le package comprend la mise en œuvre […]

Variante de LibreOffice compilée dans WebAssembly et exécutée dans un navigateur Web

Thorsten Behrens, l'un des dirigeants de l'équipe de développement du sous-système graphique LibreOffice, a publié une version démo de la suite bureautique LibreOffice, compilée en code intermédiaire WebAssembly et capable de s'exécuter dans un navigateur Web (environ 300 Mo de données sont téléchargées sur le système de l'utilisateur ). Le compilateur Emscripten est utilisé pour convertir en WebAssembly, et pour organiser la sortie, un backend VCL (Visual Class Library) basé sur un […]