Auteur: ProHoster

Une vulnérabilité qui permettait de publier une mise à jour pour n'importe quel package du référentiel NPM

GitHub a divulgué deux incidents dans son infrastructure de référentiel de packages NPM. Le 2 novembre, des chercheurs tiers en sécurité (Kajetan Grzybowski et Maciej Piechota), dans le cadre du programme Bug Bounty, ont signalé la présence d'une vulnérabilité dans le référentiel NPM qui vous permet de publier une nouvelle version de n'importe quel package en utilisant votre compte, qui n'est pas autorisé à effectuer de telles mises à jour. La vulnérabilité a été causée par […]

Fedora Linux 37 prévoit de cesser de prendre en charge l'architecture ARM 32 bits

L'architecture ARMv37, également connue sous le nom d'ARM7 ou armhfp, devrait être implémentée dans Fedora Linux 32. Tous les efforts de développement des systèmes ARM devraient se concentrer sur l'architecture ARM64 (Aarch64). Le changement n'a pas encore été examiné par le FESCo (Fedora Engineering Steering Committee), qui est responsable de la partie technique du développement de la distribution Fedora. Si le changement est approuvé par la dernière version […]

Un nouveau kit de distribution commerciale russe ROSA CHROME 12 a été présenté

La société STC IT ROSA a présenté une nouvelle distribution Linux ROSA CHROM 12, basée sur la plateforme rosa2021.1, fournie uniquement en éditions payantes et destinée à une utilisation dans le secteur des entreprises. La distribution est disponible en versions pour postes de travail et serveurs. L'édition Workstation utilise le shell KDE Plasma 5. Les images ISO d'installation ne sont pas distribuées publiquement et sont fournies uniquement via […]

Sortie de la distribution Rocky Linux 8.5, en remplacement de CentOS

La distribution Rocky Linux 8.5 a été publiée, visant à créer une version gratuite de RHEL capable de remplacer le CentOS classique, après que Red Hat ait décidé de cesser de prendre en charge la branche CentOS 8 fin 2021, et non en 2029, comme initialement prévu. Il s'agit de la deuxième version stable du projet, reconnue comme prête à être mise en production. Rocky Linux construit […]

Mise à jour Tor Browser 11.0.1 avec intégration du support du service Blockchair

Une nouvelle version du navigateur Tor 11.0.1 est disponible. Le navigateur vise à assurer l'anonymat, la sécurité et la confidentialité, tout le trafic est redirigé uniquement via le réseau Tor. Il est impossible de contacter directement via la connexion réseau standard du système actuel, ce qui ne permet pas de suivre la véritable adresse IP de l'utilisateur (si le navigateur est piraté, les attaquants peuvent accéder aux paramètres réseau du système, afin de bloquer complètement d'éventuelles […]

Lancement de la suite d'applications Internet intégrée SeaMonkey 2.53.10

La sortie d'un ensemble d'applications Internet SeaMonkey 2.53.10 a eu lieu, qui combine un navigateur Web, un client de messagerie, un système d'agrégation de flux d'actualités (RSS/Atom) et un éditeur de pages HTML WYSIWYG Composer en un seul produit. Les modules complémentaires préinstallés incluent le client Chatzilla IRC, la boîte à outils DOM Inspector pour les développeurs Web et le planificateur de calendrier Lightning. La nouvelle version reprend les correctifs et les modifications de la base de code actuelle de Firefox (SeaMonkey 2.53 est basé […]

Chrome Version 96

Google a dévoilé la sortie du navigateur Web Chrome 96. Parallèlement, une version stable du projet gratuit Chromium, qui sert de base à Chrome, est disponible. Le navigateur Chrome se distingue par l'utilisation des logos Google, la présence d'un système d'envoi de notifications en cas de crash, de modules de lecture de contenus vidéo protégés (DRM), d'un système d'installation automatique des mises à jour et de transmission des paramètres RLZ lors de la recherche. La branche Chrome 96 sera supportée pendant 8 semaines dans le cadre du […]

Le stockage LF décentralisé a été transféré vers une licence ouverte

LF 1.1.0, un magasin de données clé/valeur décentralisé et répliqué, est désormais disponible. Le projet est développé par ZeroTier, qui développe un commutateur Ethernet virtuel qui permet de combiner des hôtes et des machines virtuelles situés chez différents fournisseurs dans un seul réseau local virtuel, dont les participants échangent des données en mode P2P. Le code du projet est écrit en langage C. La nouvelle version se distingue par sa transition vers la licence gratuite MPL 2.0 […]

Google a présenté le système de test de fuzzing ClusterFuzzLite

Google a introduit le projet ClusterFuzzLite, qui permet d'organiser des tests de fuzzing du code pour une détection précoce des vulnérabilités potentielles lors du fonctionnement des systèmes d'intégration continue. Actuellement, ClusterFuzz peut être utilisé pour automatiser les tests fuzz des demandes d'extraction dans GitHub Actions, Google Cloud Build et Prow, mais la prise en charge d'autres systèmes CI est attendue à l'avenir. Le projet s'appuie sur la plateforme ClusterFuzz, créée […]

Sortie de Nuitka 0.6.17, un compilateur pour le langage Python

Le projet Nuitka 0.6.17 est maintenant disponible, qui développe un compilateur pour traduire des scripts Python en une représentation C++, qui peut ensuite être compilée en un exécutable à l'aide de libpython pour une compatibilité maximale avec CPython (en utilisant les outils natifs de gestion d'objets CPython). Une compatibilité totale avec les versions actuelles de Python 2.6, 2.7, 3.3 - 3.9 est assurée. Comparé à […]

Mise à jour PostgreSQL avec vulnérabilités corrigées. Sortie de l'équilibreur de connexion Odyssey 1.2

Des mises à jour correctives ont été générées pour toutes les branches PostgreSQL prises en charge : 14.1, 13.5, 12.9, 11.14, 10.19 et 9.6.24. La version 9.6.24 sera la dernière mise à jour de la branche 9.6, qui a été abandonnée. Les mises à jour pour la branche 10 seront formées jusqu'au 2022 novembre 11 - jusqu'au 2023 novembre 12 - jusqu'au 2024 novembre 13 - jusqu'au 2025 novembre 14 […]

Sortie de Lakka 3.6, une distribution pour créer des consoles de jeux

La sortie du kit de distribution Lakka 3.6 a été publiée, qui vous permet de transformer des ordinateurs, des décodeurs ou des ordinateurs monocarte en une console de jeu à part entière pour exécuter des jeux rétro. Le projet est une modification de la distribution LibreELEC, initialement conçue pour créer des cinémas maison. Les versions Lakka sont générées pour les plates-formes i386, x86_64 (GPU Intel, NVIDIA ou AMD), Raspberry Pi 1-4, Orange Pi, Cubieboard, Cubieboard2, Cubietruck, Banana Pi, Hummingboard, Cubox-i, […]