sujet: actualités internet

Ralentissement important du démarrage de VLC après la détection de la mise à jour. Windows 11

Les développeurs du projet VideoLAN ont averti les utilisateurs d'une régression survenue sur la plateforme. Windows La mise à jour 11 peut entraîner un gel de 30 secondes avant la lecture de certains types de fichiers, notamment les MP3. Ce problème est dû à un bug de l'application Microsoft Defender qui se manifeste après l'installation de la dernière mise à jour. Windows 11. En raison d'une erreur, le répertoire cache du plugin VLC a été mis en quarantaine par Microsoft Defender. Pour résoudre ce problème, […]

Sortie de distribution de Manjaro Linux 26.1

Annonce de la distribution de Manjaro Linux 26.1, construit sur Arch Linux et destinée aux débutants. Cette distribution se distingue par son processus d'installation simplifié et convivial, la détection automatique du matériel et l'installation des pilotes nécessaires. Manjaro est disponible en version Live avec les environnements graphiques KDE (5.2 Go), GNOME (5 Go) et Xfce (4.9 Go), compilée […]

Version OpenSSH 10.5

OpenSSH 10.5, une implémentation client et serveur open source pour SSH 2.0 et SFTP, est disponible. Principales nouveautés : la version portable d’OpenSSH requiert désormais la prise en charge de la cryptographie à courbe elliptique (ECC) dans la bibliothèque libcrypto, notamment la courbe elliptique NISTP521. LibreSSL, OpenSSL, BoringSSL et […]

Linux Mint a publié une version HWE avec le noyau Linux 7.0

Développeurs de distribution Linux Mint a publié des images ISO mises à jour qui intègrent une version plus récente du noyau. LinuxPour diffusion Linux Mint 22.3, initialement livré avec le noyau 6.14, a été mis à jour vers HWE (Hardware Enablement) avec la version 7.0 du noyau, portée depuis [source manquante]. Ubuntu 26.04 et préparé pour inclusion dans Ubuntu 26 avril, 5 LTS. La publication de ces mises à jour intermédiaires des images ISO devrait résoudre les problèmes rencontrés par les utilisateurs […]

Des employés de Mozilla ont accidentellement publié les clés GPG privées de Firefox et Thunderbird sur GitHub.

Mozilla a annoncé le remplacement de la clé GPG utilisée pour signer numériquement les artefacts de distribution de Firefox et Thunderbird, tels que les archives tar, les paquets RPM et les fichiers de somme de contrôle. Ce changement fait suite à un incident au cours duquel une copie non chiffrée de la clé a été ajoutée par inadvertance au dépôt GitHub privé de l'entreprise, accessible à un nombre limité de contributeurs au projet disposant des droits d'accès […].

Deuxième version test du serveur composite Xfwl4 du projet Xfce

La deuxième version préliminaire du serveur composite Xfwl4, utilisant le protocole Wayland, est désormais disponible. Xfwl4 est écrit en Rust avec la bibliothèque Smithay. Ce projet est indépendant du gestionnaire de fenêtres xfwm4, mais vise à implémenter toutes ses fonctionnalités existantes, notamment la possibilité d'utiliser les paramètres xfconf et l'interface de configuration, tout en tenant compte des spécificités de Wayland par rapport à X11. Fonctionnalités […]

Vulnérabilité du noyau SCTPhantom Linux, en fournissant un accès root et en permettant de sortir du conteneur

Dans l'implémentation du protocole SCTP fournie dans le noyau LinuxUne vulnérabilité (CVE-2026-64564) a été identifiée, permettant à un utilisateur local d'obtenir les privilèges root sur le système. Cette vulnérabilité permet notamment un accès root au système hôte lors de l'exécution d'un exploit dans un conteneur isolé. Un prototype d'exploit a été développé et testé dans des distributions. Debian 13 Rocky Linux 9, RHEL 9 et Ubuntu 24.04 avec les noyaux 5.14, 6.6, […]

Mise à jour de distribution pour les PC monocarte DietPi 10.6

DietPi 10.6 est disponible. Il s'agit d'une distribution pour ordinateurs monocartes basés sur les architectures ARM et RISC-V, tels que Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid et VisionFive 2. Cette distribution est construite sur une base de paquets. Debian et est disponible pour plus de 50 cartes mères. DietPi peut également être utilisé pour créer des environnements compacts […]

Mises à jour du package antivirus ClamAV 1.4.6 et 1.5.4 avec des correctifs pour 8 vulnérabilités

Cisco a publié de nouvelles versions de sa suite antivirus gratuite ClamAV, ClamAV 1.4.6 et 1.5.4, qui corrigent des vulnérabilités. Certaines d'entre elles pourraient permettre l'exécution de code malveillant lors de l'analyse de contenu spécialement conçu. La vulnérabilité CVE-2026-20337 correspond à une écriture hors limites lors du traitement d'en-têtes d'archives ZIP spécialement conçus. La vulnérabilité CVE-2026-20345 correspond à un dépassement de tampon lors du traitement de noms de fichiers malformés.

OpenJDK interdit l'acceptation de code généré par l'IA. NetworkManager l'autorise.

Oracle a interdit les contributions au projet open source OpenJDK générées par des outils d'IA. Cette interdiction s'applique au code source, aux textes et aux images soumis aux dépôts du projet ou publiés sur le site web, dans les messages ou sur les pages wiki. Le débogage et la revue de code sont cités comme des domaines où l'IA est autorisée dans le développement Java. La raison invoquée est le risque potentiel lié à […]

Proxmox VE prend désormais officiellement en charge les serveurs ARM 64 bits.

Le 5 août 2026, Proxmox Server Solutions a publié la première version officiellement prise en charge de Proxmox Virtual Environment pour l'architecture ARM64. Jusqu'à présent, la plateforme de virtualisation de serveurs Proxmox VE était officiellement disponible pour x86-64, bien que des portages tiers et des méthodes expérimentales d'exécution sur ARM existaient. La version ARM64 n'est ni une version dérivée distincte, ni une version allégée. Proxmox VE 9.2 pour […]

ClamAV 1.5.4 et 1.4.6

Le 7 août, des correctifs pour le logiciel antivirus gratuit ClamAV, versions 1.5.4 et 1.4.6, ont été publiés. Ces nouvelles versions mettent l'accent sur la sécurité : huit vulnérabilités CVE ont été corrigées dans la branche 1.5, dont six l'étaient également dans la branche 1.4, toujours prise en charge. De plus, un problème dans clamd, susceptible d'entraîner la divulgation de la mémoire du processus, a été résolu. ClamAV 1.5.4 corrige les vulnérabilités suivantes : […]

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster