Auteur: ProHoster

Version du serveur de conférence Web Apache OpenMeetings 6.0

L'Apache Software Foundation a annoncé la sortie d'Apache OpenMeetings 6.0, un serveur de conférence Web qui permet des conférences audio et vidéo via le Web, ainsi que la collaboration et la messagerie entre les participants. Les webinaires avec un seul intervenant et les conférences avec un nombre arbitraire de participants interagissant simultanément les uns avec les autres sont pris en charge. Le code du projet est écrit en Java et distribué sous […]

Site Web de Blender en panne à cause d'une tentative de piratage

Les développeurs du package gratuit de modélisation 3D Blender ont averti que blender.org serait temporairement fermé en raison d'une tentative de piratage détectée. On ne sait pas encore dans quelle mesure l'attaque a réussi, on dit seulement que le site sera remis en service une fois la vérification terminée. Les sommes de contrôle ont déjà été vérifiées et aucune modification malveillante n'a été détectée dans les fichiers téléchargés. Une grande partie de l'infrastructure, y compris Wiki, le portail des développeurs, […]

Seizième mise à jour du micrologiciel Ubuntu Touch

Le projet UBports, qui a repris le développement de la plateforme mobile Ubuntu Touch après que Canonical s'en soit retiré, a publié une mise à jour du firmware OTA-16 (over-the-air). Le projet développe également un portage expérimental du bureau Unity 8, renommé Lomiri. La mise à jour Ubuntu Touch OTA-16 est disponible pour OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 […]

Firefox prévoit de supprimer le mode d'affichage du panneau compact

Dans le cadre de la modernisation du design réalisée dans le cadre du projet Proton, les développeurs de Mozilla prévoient de supprimer le mode d'affichage du panneau compact des paramètres de l'interface (le menu « hamburger » dans le panneau -> Personnaliser -> Densité -> Compact), ne laissant que le mode normal et le mode pour les écrans tactiles. Le mode compact utilise des boutons plus petits et supprime l'espace excédentaire autour des éléments du panneau […]

Sortie de GNU Mes 0.23, une boîte à outils pour la création de distribution autonome

Après un an de développement, la boîte à outils GNU Mes 0.23 a été publiée, fournissant un processus d'amorçage pour GCC et permettant un cycle fermé de reconstruction à partir du code source. La boîte à outils résout le problème de l'assemblage initial vérifié du compilateur dans les distributions, brisant la chaîne de reconstruction cyclique (la construction d'un compilateur nécessite des fichiers exécutables d'un compilateur déjà construit, et les assemblages de compilateurs binaires sont une source potentielle de signets cachés, […]

Sortie de LeoCAD 21.03, un environnement de conception de modèles de style Lego

La version de l'environnement de conception assistée par ordinateur LeoCAD 21.03 a été publiée, conçue pour créer des modèles virtuels assemblés à partir de pièces dans le style des constructeurs Lego. Le code du programme est écrit en C++ en utilisant le framework Qt et est distribué sous licence GPLv2. Des assemblages prêts à l'emploi sont générés pour Linux (AppImage), macOS et Windows Le programme combine une interface simple qui permet aux débutants de s'habituer rapidement au processus de création de modèles, avec […]

Sortie de Chrome OS 89, dédiée au 10e anniversaire du projet Chromebook

Le système d'exploitation Chrome OS 89 a été publié, basé sur le noyau Linux, le gestionnaire système upstart, les outils d'assemblage ebuild/portage, les composants ouverts et le navigateur Web Chrome 89. L'environnement utilisateur Chrome OS est limité à un navigateur Web, et à la place parmi les programmes standards, des applications Web sont utilisées, cependant, Chrome OS comprend une interface multi-fenêtres complète, un bureau et une barre des tâches. Création de Chrome OS 89 […]

Canonical étendra la prise en charge d'Ubuntu 16.04 aux abonnés payants

Canonical a prévenu que la période de mise à jour de cinq ans pour la distribution Ubuntu 16.04 LTS expirerait bientôt. À partir du 30 avril 2021, le support public officiel pour Ubuntu 16.04 ne sera plus disponible. Pour les utilisateurs qui n'ont pas le temps de transférer leurs systèmes vers Ubuntu 18.04 ou 20.04, comme pour les versions LTS précédentes, le programme ESM (Extended Security Maintenance) est proposé, qui étend la publication [...]

Mise à jour Flatpak 1.10.2 avec correctif de vulnérabilité d'isolation sandbox

Une mise à jour corrective de la boîte à outils de création de packages autonomes Flatpak 1.10.2 est disponible, qui élimine une vulnérabilité (CVE-2021-21381) qui permet à l'auteur d'un package avec une application de contourner le mode d'isolation sandbox et d'accéder à fichiers sur le système principal. Le problème apparaît depuis la version 0.9.4. La vulnérabilité est causée par une erreur dans l'implémentation de la fonction de transfert de fichiers, qui permet [...]

Vulnérabilité dans le sous-système iSCSI du noyau Linux qui permet l'élévation des privilèges

Une vulnérabilité (CVE-2021-27365) a été identifiée dans le code du sous-système iSCSI du noyau Linux, qui permet à un utilisateur local non privilégié d'exécuter du code au niveau du noyau et d'obtenir les privilèges root dans le système. Un prototype fonctionnel de l'exploit est disponible pour les tests. La vulnérabilité a été corrigée dans les mises à jour du noyau Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 et 4.4.260. Les mises à jour des packages du noyau sont disponibles dans Debian, Ubuntu, SUSE/openSUSE, […]

Google démontre l'exploitation des vulnérabilités de Spectre en exécutant JavaScript dans le navigateur

Google a publié plusieurs prototypes d'exploit montrant la possibilité d'exploiter les vulnérabilités de la classe Spectre lors de l'exécution de code JavaScript dans le navigateur, en contournant les méthodes de protection précédemment ajoutées. Les exploits peuvent être utilisés pour accéder à la mémoire du processus de traitement du contenu Web dans l'onglet actuel. Pour tester le fonctionnement de l'exploit, le site leaky.page a été lancé et le code décrivant la logique du travail a été publié sur GitHub. Proposé […]

Mise à jour Chrome 89.0.4389.90 corrigeant la vulnérabilité 0-day

Google a créé une mise à jour de Chrome 89.0.4389.90, qui corrige cinq vulnérabilités, dont le problème CVE-2021-21193, déjà utilisé par les attaquants dans des exploits (0-day). Les détails n'ont pas encore été divulgués ; on sait seulement que la vulnérabilité est causée par l'accès à une zone mémoire déjà libérée dans le moteur JavaScript Blink. Le problème a été attribué à un niveau de danger élevé, mais non critique, c'est-à-dire Il est indiqué que la vulnérabilité ne permet pas [...]