Auteur: ProHoster

Sortie d'OpenSSH 8.8 avec désactivation de la prise en charge des signatures numériques rsa-sha

La version d'OpenSSH 8.8 a été publiée, une implémentation ouverte d'un client et d'un serveur pour travailler avec les protocoles SSH 2.0 et SFTP. La version se distingue par la désactivation par défaut de la possibilité d'utiliser des signatures numériques basées sur des clés RSA avec un hachage SHA-1 (« ssh-rsa »). L'arrêt de la prise en charge des signatures « ssh-rsa » est dû à l'efficacité accrue des attaques par collision avec un préfixe donné (le coût de sélection d'une collision est estimé à environ 50 XNUMX $). Pour […]

Google va continuer à développer des innovations pour Android dans le noyau Linux principal

Lors de la conférence Linux Plumbers 2021, Google a parlé du succès de son initiative visant à faire passer la plate-forme Android à l'utilisation d'un noyau Linux classique au lieu d'utiliser sa propre version du noyau, qui inclut des modifications spécifiques à la plate-forme Android. Le changement le plus important dans le développement a été la décision de passer après 2023 au modèle « Upstream First », ce qui implique le développement de toutes les nouvelles capacités du noyau requises […]

Le projet elk développe un moteur JavaScript compact pour les microcontrôleurs

Une nouvelle version du moteur JavaScript elk 2.0.9 est disponible, destinée à être utilisée sur des systèmes aux ressources limitées tels que les microcontrôleurs, notamment les cartes ESP32 et Arduino Nano avec 2 Ko de RAM et 30 Ko de Flash. Pour faire fonctionner la machine virtuelle fournie, 100 octets de mémoire et 20 Ko d'espace de stockage suffisent. Le code du projet est écrit en C et est distribué sous le […]

Sortie de Wine 6.18 et mise en place de Wine 6.18

Une branche expérimentale de l'implémentation ouverte de WinAPI, Wine 6.18, a été publiée. Depuis la sortie de la version 6.17, 19 rapports de bogues ont été clôturés et 485 modifications ont été apportées. Les changements les plus importants : Les bibliothèques Shell32 et WineBus ont été converties au format PE (Portable Executable). Données Unicode mises à jour vers la version 14. Moteur Mono mis à jour vers la version 6.4.0. Des travaux supplémentaires ont été réalisés pour soutenir [...]

Sortie de l'ensemble d'utilitaires système de base GNU Coreutils 9.0

Une version stable de l'ensemble d'utilitaires système de base GNU Coreutils 9.0 est disponible, qui comprend des programmes tels que sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. Le changement important dans le numéro de version est dû à des changements dans le comportement de certains utilitaires. Changements clés : dans les utilitaires cp et install, […]

HackerOne a mis en place des récompenses pour l'identification des vulnérabilités des logiciels open source

HackerOne, une plateforme qui permet aux chercheurs en sécurité d'informer les entreprises et les développeurs de logiciels sur l'identification des vulnérabilités et de recevoir des récompenses pour cela, a annoncé qu'elle incluait les logiciels open source dans le cadre du projet Internet Bug Bounty. Des récompenses peuvent désormais être versées non seulement pour identifier les vulnérabilités des systèmes et services de l'entreprise, mais aussi pour signaler des problèmes dans […]

GitHub a ajouté la prise en charge du suivi des vulnérabilités dans les projets Rust

GitHub a annoncé l'ajout de la prise en charge du langage Rust à la base de données consultative GitHub, qui publie des informations sur les vulnérabilités affectant les projets hébergés sur GitHub et suit également les problèmes dans les packages qui ont des dépendances sur du code vulnérable. Une nouvelle section a été ajoutée au catalogue qui permet de suivre l'émergence de vulnérabilités dans les packages contenant du code en langage Rust. Actuellement […]

Google a publié un plan visant à cesser de prendre en charge la deuxième version du manifeste Chrome.

Google a dévoilé un calendrier pour la dépréciation de la version 2 du manifeste Chrome au profit de la version 3, qui a été critiquée pour avoir brisé bon nombre de ses modules complémentaires de blocage de contenu et de sécurité. En particulier, le populaire bloqueur de publicités uBlock Origin est attaché à la deuxième version du manifeste, qui ne peut pas être transféré vers la troisième version du manifeste en raison de la fin du support [...]

Version bêta d'Ubuntu 21.10

La version bêta de la distribution Ubuntu 21.10 « Impish Indri » a été présentée, après la formation de laquelle la base de données des packages a été complètement gelée, et les développeurs sont passés aux tests finaux et aux corrections de bugs. La sortie est prévue pour le 14 octobre. Des images de test prêtes à l'emploi ont été créées pour Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu et UbuntuKylin (édition chinoise). Principaux changements : La transition […]

Sortie du système d'exploitation MidnightBSD 2.1

Le système d'exploitation orienté bureau MidnightBSD 2.1 a été publié, basé sur FreeBSD avec des éléments portés de DragonFly BSD, OpenBSD et NetBSD. L'environnement de bureau de base est construit sur GNUstep, mais les utilisateurs ont la possibilité d'installer WindowMaker, GNOME, Xfce ou Lumina. Une image d'installation de 743 Mo (x86, amd64) a été préparée pour le téléchargement. Contrairement aux autres versions de bureau de FreeBSD, MidnightBSD OS a été initialement développé […]

Mise à jour de Firefox 92.0.1 avec résolution du problème de son

Une version de maintenance de Firefox 92.0.1 est disponible pour résoudre un problème qui empêchait la lecture audio sous Linux. Le problème était dû à une faille dans le backend de PulseAudio, écrit en Rust. Également dans la nouvelle version, un bug à cause duquel le bouton de fermeture de la barre de recherche (CTRL+F) a disparu. Source : opennet.ru

Critique de l'inclusion de l'API de détection d'inactivité dans Chrome 94. Expérimentation de Rust dans Chrome

L'inclusion par défaut de l'API de détection d'inactivité dans Chrome 94 a suscité une vague de critiques, citant les objections des développeurs de Firefox et WebKit/Safari. L'API Idle Detection permet aux sites de détecter le moment où un utilisateur est inactif, c'est-à-dire N'interagit pas avec le clavier/la souris et n'effectue pas de travail sur un autre moniteur. L'API vous permet également de savoir si un économiseur d'écran est exécuté ou non sur le système. Informer […]