Auteur: ProHoster

Sortie de Latte Dock 0.10, un tableau de bord alternatif pour KDE

Après deux ans de développement, Latte Dock 0.10 sort, offrant une solution élégante et simple pour gérer les tâches et les plasmoïdes. Cela inclut la prise en charge de l'effet de grossissement parabolique des icônes dans le style de macOS ou du panneau Plank. Le panneau Latte est construit sur la base des frameworks KDE et de la bibliothèque Qt. L'intégration avec le bureau KDE Plasma est prise en charge. Le code du projet est distribué […]

Sortie de Free Heroes of Might and Magic II (fheroes2) - 0.9.6

Le projet fheroes2 0.9.6 est maintenant disponible, tentant de recréer le jeu Heroes of Might and Magic II. Le code du projet est écrit en C++ et distribué sous licence GPLv2. Pour exécuter le jeu, des fichiers contenant des ressources de jeu sont nécessaires, qui peuvent être obtenus, par exemple, à partir de la version démo de Heroes of Might and Magic II. Principaux changements : Prise en charge complète des localisations en russe, polonais et français. Détection automatique […]

Une nouvelle attaque sur les systèmes front-end-backend qui vous permet de vous faufiler dans les requêtes

Les systèmes Web dans lesquels le front-end accepte les connexions via HTTP/2 et les transmet au backend via HTTP/1.1 ont été exposés à une nouvelle variante de l'attaque « HTTP Request Smuggling », qui permet, en envoyant des requêtes client spécialement conçues, de se caler sur le contenu des requêtes des autres utilisateurs traitées dans le même flux entre frontend et backend. L'attaque peut être utilisée pour insérer du code JavaScript malveillant dans une session avec des […]

Pwnie Awards 2021 : vulnérabilités et défaillances de sécurité les plus importantes

Les gagnants des Pwnie Awards annuels 2021 ont été annoncés, mettant en évidence les vulnérabilités les plus importantes et les défaillances absurdes de la sécurité informatique. Les Pwnie Awards sont considérés comme l'équivalent des Oscars et des Golden Framboises dans le domaine de la sécurité informatique. Principaux gagnants (liste des prétendants) : Meilleure vulnérabilité conduisant à une élévation de privilèges. La victoire a été attribuée à Qualys pour avoir identifié la vulnérabilité CVE-2021-3156 dans l'utilitaire sudo, qui permet d'obtenir les privilèges root. […]

Lancement de la plate-forme IoT EdgeX 2.0

Présentation de la version EdgeX 2.0, une plate-forme ouverte et modulaire permettant l'interopérabilité entre les appareils, applications et services IoT. La plate-forme n'est pas liée à du matériel ou à des systèmes d'exploitation de fournisseurs spécifiques et est développée par un groupe de travail indépendant sous les auspices de la Linux Foundation. Les composants de la plateforme sont écrits en Go et distribués sous la licence Apache 2.0. EdgeX vous permet de créer des passerelles qui connectent vos appareils IoT existants et […]

Version 0.3.33 du serveur multimédia PipeWire

La version du projet PipeWire 0.3.33 a été publiée, développant un serveur multimédia de nouvelle génération pour remplacer PulseAudio. PipeWire étend les capacités de PulseAudio avec un traitement de flux vidéo, un traitement audio à faible latence et un nouveau modèle de sécurité pour le contrôle d'accès au niveau des appareils et des flux. Le projet est pris en charge dans GNOME et est déjà utilisé par défaut dans Fedora Linux. […]

Kees Cook de Google exhorté à moderniser le processus de travail sur les erreurs dans le noyau Linux

Kees Cook, ancien administrateur système en chef de kernel.org et chef de l'équipe de sécurité d'Ubuntu qui travaille maintenant chez Google pour sécuriser Android et ChromeOS, a exprimé son inquiétude quant au processus actuel de correction des bogues dans les branches stables du noyau. Chaque semaine, une centaine de correctifs sont inclus dans les branches stables, et une fois la fenêtre d'acceptation des modifications fermée, la prochaine version approche le millier [...]

Évaluation de l'utilisation de composants ouverts vulnérables dans les logiciels commerciaux

Osterman Research a publié les résultats d'un test d'utilisation de composants open source présentant des vulnérabilités non corrigées dans des logiciels propriétaires sur mesure (COTS). L'étude a examiné cinq catégories d'applications : les navigateurs Web, les clients de messagerie, les programmes de partage de fichiers, les messageries instantanées et les plateformes de réunions en ligne. Les résultats ont été désastreux : toutes les applications étudiées utilisaient l'open source […]

Le recrutement dans une école en ligne gratuite pour les développeurs Open Source est ouvert

Jusqu'au 13 août 2021, les inscriptions sont en cours pour une école en ligne gratuite pour ceux qui souhaitent commencer à travailler dans l'Open Source - « Community of Open Source Newcomers » (COMMoN), organisée dans le cadre de la Samsung Open Source Conference Russia 2021. Le projet vise à aider les jeunes développeurs à commencer leur parcours en tant que contributeur. L'école vous permettra d'acquérir de l'expérience en interagissant avec la communauté des développeurs open source [...]

Sortie de Mesa 21.2, une implémentation gratuite d'OpenGL et de Vulkan

Après trois mois de développement, la sortie d'une implémentation gratuite des API OpenGL et Vulkan - Mesa 21.2.0 - a été publiée. La première version de la branche Mesa 21.2.0 a un statut expérimental - après la stabilisation finale du code, une version stable 21.2.1 sera publiée. Mesa 21.2 inclut la prise en charge complète d'OpenGL 4.6 pour les pilotes 965, iris (Intel), radeonsi (AMD), zink et llvmpipe. Prise en charge d'OpenGL 4.5 […]

Nouvelle version du lecteur de musique DeaDBeeF 1.8.8

La version du lecteur de musique DeaDBeeF 1.8.8 est disponible. Le code source du projet est distribué sous licence GPLv2. Le lecteur est écrit en C et peut fonctionner avec un ensemble minimal de dépendances. L'interface est construite à l'aide de la bibliothèque GTK+, prend en charge les onglets et peut être étendue via des widgets et des plugins. Les fonctionnalités incluent : recodage automatique de l'encodage de texte dans les balises, égaliseur, prise en charge des fichiers de repère, dépendances minimales, […]

Les versions nocturnes d'Ubuntu Desktop ont un nouveau programme d'installation

Dans les versions nocturnes d'Ubuntu Desktop 21.10, les tests d'un nouveau programme d'installation ont commencé, implémenté en tant que module complémentaire du programme d'installation de bas niveau curtin, qui est déjà utilisé dans le programme d'installation Subiquity utilisé par défaut dans Ubuntu Server. Le nouveau programme d'installation d'Ubuntu Desktop est écrit en Dart et utilise le framework Flutter pour créer l'interface utilisateur. La conception du nouvel installateur est conçue en tenant compte du style moderne [...]