Catégorie : Actualités Internet

En février, Let's Encrypt passera à des certificats de 64 jours.

L'autorité de certification à but non lucratif Let's Encrypt, contrôlée par la communauté et fournissant des certificats gratuitement à tous ceux qui le souhaitent, a averti de la réduction de la durée de vie des certificats TLS de 90 à 64 jours. À partir du 10 février 2027, tous les nouveaux certificats et ceux mis à jour seront délivrés pour 64 jours, tandis que les certificats de 90 jours délivrés avant cette date continueront à être valides. De plus, le 10 février 2027 […]

Cloudflare a absorbé la plateforme JavaScript Deno et mettra fin à son développement

La société Cloudflare a acquis Deno Land Inc, qui développe la plateforme Deno. Des mises à jour correctives du runtime Deno et des mises à jour de sécurité seront publiées pendant encore un an, après quoi le développement de Deno sera arrêté. Le code de Deno restera ouvert et, en cas d'intérêt, la communauté pourra poursuivre le développement de la plateforme par ses propres moyens. En ce qui concerne d'autres projets de Deno Land, le projet celld, qui permet […]

Malware dans les firmwares des smartphones Android chinois utilisant des puces MediaTek

La société Bitdefender a détecté une activité d'intégration de logiciels malveillants dans les firmwares des smartphones Android basés sur des plates-formes MediaTek, fabriqués en Chine sous différentes marques. L'activité malveillante se concentre sur l'injection de publicités et la manipulation des clics publicitaires, ainsi que sur le maintien d'un botnet d'appareils formant un réseau distribué pour organiser des attaques DDoS et le proxy de trafic. Le malware présent en standard cible principalement […]

Vulnérabilité dans Telegram Desktop permettant d'envoyer des fichiers arbitraires en cliquant sur un lien

Des détails ont été révélés sur la méthode d'exploitation de la vulnérabilité (CVE-2026-107181) dans Telegram Desktop, le client officiel de Telegram pour les systèmes de bureau. Le problème est dû à une gestion insuffisante des caractères de séparation non échappés dans les commandes IPC, permettant à un attaquant de transférer n'importe quel fichier depuis le système de la victime en cliquant sur un lien envoyé, y compris des fichiers contenant des clés de session qui peuvent être utilisées pour prendre le contrôle d'un compte Telegram. […]

Le mode data=journal est prévu pour être supprimé dans le système de fichiers Ext4

La version 7.3 du noyau Linux, prévue pour le 19 octobre, apportera une modification déclassant le mode de montage du système de fichiers Ext4 « data=journal » au rang de technologie obsolète. Le soutien pour cette option de montage sera arrêté en 2028. L'option « data=journal » inclut un mode de journalisation complet, où non seulement les métadonnées mais aussi les données elles-mêmes sont enregistrées dans le journal, assurant une grande résilience face aux […]

Évaluation du temps nécessaire pour maintenir des paquets de logiciels open source dans Google

Google a publié les résultats d'une étude sur le temps que les ingénieurs passent à mettre à jour des paquets de logiciels open source utilisés dans les produits internes de l'entreprise. Les données ont été obtenues sur la base d'un sondage auprès de 346 employés de Google impliqués dans la mise à jour des paquets. Les questions portaient sur le temps que l'ingénieur consacre à préparer une version mise à jour du paquet et si l'on peut prédire les coûts de main-d'œuvre associés à l'aide de métriques […]

Version de l'environnement de bureau COSMIC 1.10.0

La société System76, qui développe la distribution Linux Pop!_OS, a publié la version 1.10.0 de l'environnement de bureau COSMIC. Les paquets de COSMIC 1.10.0 sont disponibles dans la distribution Pop!_OS 24.04 et devraient bientôt être disponibles dans Fedora, NixOS, Arch Linux, openSUSE, Aeyrin OS, Redox et CachyOS. Le code est écrit en Rust et est diffusé sous les licences GPLv3 (applications) et MPL-2.0 (bibliothèques). COSMIC se développe comme un […]

Flathub a levé l'interdiction de publier des applications développées à l'aide d'outils d'IA

Le catalogue d'applications Flathub a modifié ses règles concernant l'utilisation d'outils d'IA dans le développement d'applications publiées. La nouvelle version des règles autorise la publication sur Flathub d'applications utilisant du code, de la documentation et d'autres contenus générés par l'IA, mais exige une divulgation obligatoire de l'utilisation de l'IA. Les informations publiées concernant l'utilisation de l'IA doivent indiquer les domaines et la quantité approximative de contenu généré par l'IA. Dans les fichiers de manifeste, l'utilisation […]

Des failles de sécurité sur des smartphones, des imprimantes, des dispositifs de maison intelligente et des outils d'IA ont été démontrées lors de la compétition Pwn2Own.

Les résultats de trois jours de compétitions Pwn2Own Ireland 2026 ont été annoncés, au cours desquelles 42 attaques réussies utilisant des vulnérabilités inconnues (0-day) sur des smartphones, des appareils domestiques intelligents, des imprimantes et des outils d'IA ont été démontrées. Les attaques ont été menées avec les derniers firmwares et systèmes d'exploitation avec toutes les mises à jour disponibles et dans une configuration par défaut. Le prix total s'élevait à 1,33 million de dollars. […]

Clones des programmes Adobe, CAO, accélérateur IA et client de messagerie générés par IA

Le projet ArtCraft a publié des clones de sept applications populaires de la société Adobe — Photoshop, Illustrator, Premiere, Lightroom, Acrobat Pro, After Effects et InDesign, recréés en Rust en utilisant des outils d'IA. Il a été déclaré qu'actuellement, plus de la moitié des fonctionnalités sont réalisables dans la plupart des applications, et pour certaines, 80 % des fonctionnalités des produits originaux sont disponibles. L'équivalence fonctionnelle est prévue dans […]

Microsoft a publié la première version de Litebox, un système d'isolement sandbox ouvert

La société Microsoft a formé le premier lancement du projet Litebox, développant un système d'exploitation axé sur la sécurité, réalisé sous la forme d'une bibliothèque (Library OS). Avec cette approche, les services du système d'exploitation sont intégrés directement dans l'application au lieu de faire appel à un noyau externe via des appels système. Litebox peut être utilisé dans des programmes ou des noyaux comme une couche supplémentaire d'isolation, bloquant l'accès à des fonctionnalités superflues […]

Version de Chrome 155 avec l'activation du mode HTTPS-First et du support du format JPEG XL

La société Google a publié une version du navigateur web Chrome 155. Une version stable du projet libre Chromium, qui sert de base à Chrome, est également disponible. Le navigateur Chrome se distingue de Chromium par l'utilisation de logos Google, la présence d'un système d'envoi de notifications en cas de plantage, de modules pour la lecture de contenu vidéo protégé contre la copie (DRM), d'un système de mise à jour automatique, de l'activation permanente de l'isolement Sandbox, de la fourniture de clés pour l'API Google et du transfert de paramètres RLZ […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster