Sélection finale des événements les plus importants et notables de l'année 2023, liés aux projets open source et à la sécurité de l'information :
- Interruption de la publication des codes sources des paquets de la distribution Red Hat Enterprise Linux et maintien de CentOS Stream comme seule source publique du code des paquets RHEL. Mécontentement à l'égard des produits Red Hat, créés par une simple reconstruction sans modifications. Restructuration des distributions (Alma Linux, Rocky Linux, Oracle Linux) utilisant des paquets RHEL. Formation de l'association OpenELA, dans laquelle Rocky Linux, Oracle et SUSE unissent leurs efforts pour maintenir une base de paquets compatible avec RHEL.
- Conflits : Critique du modèle économique de Red Hat. Tentative de promotion de l'API Web Integrity et suppression de Chromium en réponse aux inquiétudes de dérive vers un DRM pour le Web. Bjarne Stroustrup contre l'imposition de langages de programmation sécurisés. Rejet des patchs de Baikal Electronics. Indiens contre Apache. Suppression et retour de Docker Hub Free Team.
- La société Canonical a transformé LXD en son projet d'entreprise. En réponse, la communauté Linux Containers, avec la participation des fondateurs de LXD, a créé un fork indépendant - Incus. Après cela, la société Canonical a déplacé le projet de la licence Apache 2.0 à la licence AGPLv3.
- Forks : LibrePGP - fork de la norme OpenPGP par l'auteur de GnuPG. Crab - fork du langage Rust. OpenTofu et OpenBao - forks de Terraform et Vault, créés après le passage de HashiCorp à une licence propriétaire.
- Acquisitions et restructurations : SUSE se transforme d'une entreprise publique en entreprise privée. Mozilla a acquis la société Fakespot. Le projet Nextcloud a absorbé le client de messagerie Roundcube.
- Litiges : Quad9 a remporté un litige contre Sony concernant la contrainte de blocage via DNS. Le litige entre Stockfish et ChessBase sur la violation de la GPL est terminé.
- Droits d'auteur : Changement de politique de marque déposée concernant Rust. Blocage du site du projet Youtube-dl. Négociations sur les redevances pour les titulaires de droits sur le contenu généré par des systèmes d'IA. Suppression de l'extension Firefox pour contourner le Paywall en raison d'une plainte pour violation du DMCA. Suppression de l'émulateur Dolphin de Steam et blocage du projet Lockpick sur GitHub à la demande de Nintendo.
- Licences : Transition des produits HashiCorp vers une licence propriétaire. Le compilateur Cheerp est passé aux licences Apache 2.0 et LLVM. Wikipedia passe à la licence CC BY-SA 4.0. Concept de Post-Open Source.
- Lois : Responsabilité en cas d'erreurs dans le code ouvert. Impact du projet de loi Cyber Resilience Act sur les logiciels libres. Projets de loi pouvant entraver la participation des citoyens russes à d'importants projets de logiciels libres.
- Plateformes de développement et catalogues d'applications : Évolution de Flathub, un catalogue indépendant d'applications. Transfert de l'hébergement de Sourceware sous l'organisation SFC. Mise en place d'une authentification à deux facteurs obligatoire sur PyPI et GitHub. Support d'OpenID Connect sur PyPI et fin du support des signatures PGP. Fin de la prise en charge de Subversion sur GitHub. Modification des sommes de contrôle des archives sur GitHub.
- Langages de programmation et compilateurs : GCC 13, LLVM 16/17, Java SE 20/21, Go 1.21, .NET 8, Perl 5.38, Julia 1.10, PHP 8.3, Ruby 3.3, V 0.4.3, Zig 0.11, Nim 2.0. Tinygo — compilateur Go basé sur LLVM. Minotaur — optimiseur pour LLVM.
- Outils de développement : Système de construction Buck2. Systèmes de tests de fuzzing Snapchange et Buzzer. Système d'automatisation des processus de construction Cicada. Passage de Red Hat de Bugzilla à Jira. Git 2.40-2.43.
- Nouveaux langages : Mojo, PXP (dialecte de PHP), Birb, Moonbit.
- Python : Python 3.12. Compilateurs Cython 3.0, Nuitka 1.7. Interpréteur RustPython. Plan pour éliminer le verrouillage global. Mise en place d'un compilateur JIT. Intégration de Python dans Excel. 7 % des développeurs continuent à utiliser Python 2.
- Expansion du langage Rust : Rust 1.67 à 1.75. Ajout de code Rust au noyau de Windows 11. Utilisation de Rust autorisée dans Chromium. Ouverture du compilateur Ferrocene. Parallélisation de la compilation. Réécriture des projets Binder, Fish, des outils Xen, Google pvmfm et Intel TD-Shim en Rust. Audit des paquets Rust. Modules Rust pour NGINX. Version stable de Sudo-rs. IDE RustRover de JetBrains. Satellite avec sous-système Rust. Hickory DNS sera utilisé dans Let’s Encrypt.
- Composants système : systemd 255/254/253, GRUB 2.12. Mode de redémarrage doux. Modernisation de la partition des partitions de démarrage. Glibc 2.38. Compilation de Glibc avec LLVM. Fin du support de utmp dans Glibc.
- Matériel : SEF (Software Enabled Flash). Fin de la conception RTL d'OpenTitan. Vortex 2.0 (GPGPU ouvert). Cascade (test de fuzzing RISC-V). Raspberry Pi 5. RISE (RISC-V Software Ecosystem). Architecture Intel x86S. Montres intelligentes ouvertes ZSWatch.
- Firmwares : AMD openSIL - une plateforme pour la création de firmwares ouverts. Valetudo (firmware pour aspirateurs robots). Ouverture du firmware des synthétiseurs musicaux Deluge. Création de GNU Boot et son renaming en Canoeboot en raison de l'utilisation d'un nom tiers. Snagboot - un outil pour la récupération et le reflashage des appareils embarqués. Coreboot 4.19-4.22. InkBox OS 2.0 pour les liseuses Kobo et Kindle.
- Infrastructure réseau : Technologie de transmission de données Falcon. Fonoster (alternative à Twilio). Stack de communication avec drones WFB-ng. Stack Wi-Fi OpenWifi 1.4. LTESniffer pour l'interception du trafic 4G LTE. SSH3. Protocole uProtocol pour les services automobiles. Optimiseur de trafic LibreQoS. Device Memory TCP pour le transfert de données entre appareils.
- Normes : Norme SQL : 2023. Normalisation du chiffrement de bout en bout MLS. Normalisation d'un système de noms de domaine résistant à la censure GNS. Norme pour les moteurs de rendu 3D ANARI.
- Mécanismes de protection : CHERIoT pour améliorer la sécurité du code C. Protection contre l'analyse des latences dans OpenSSH. Le code AMD SEV (Virtualisation Encryptée Sécurisée) est ouvert. Google Open Se Cura pour des puces sécurisées. Plateforme d'isolation de navigateur BrowserBox Pro. Consortium pour l'étude de la sécurité du noyau Linux. Désactivation de io_uring dans ChromeOS et Android.
- Systèmes d'exploitation : ToaruOS 2.2, RT-Thread 5.0, DentOS 3.0, Visopsys 0.92, GeckOS 2.1, Fuchsia 14, Qubes 4.2.0.
- Nouveaux distributions : Liberty Linux, un fork de RHEL par SUSE. openKylin par les plus grandes entreprises chinoises. EB corbos Linux, une édition d'Ubuntu pour les systèmes automobiles. Fedora Asahi Remix pour les puces ARM d'Apple. openSUSE Slowroll. openKylin 1.0 (chinois). Photon OS 5.0 (de VMware).
- Distributions : Debian 12, Ubuntu 23.04/23.10, Fedora 38/39, openSUSE Leap 15.5, RHEL 9.2/9.3, SUSE 15 SP5, OpenWrt 23.05.0, Devuan 5.0, OpenMandriva Lx 5.0, Mageia 9, openSUSE Leap Micro 5.5, Elementary OS 7.1, Whonix 17, Linux Mint 21.2, Proxmox VE 8.0, Endless OS 5.0, SUSE ALP «Piz Bernina» (Adaptable Linux Platform), WSL 2.0 (Windows Subsystem for Linux). Un nouveau cycle de maintenance des paquets avec le noyau dans Ubuntu. Installateurs basés sur web interface dans Fedora et openSUSE.
- Plateformes mobiles : Android 14. KDE Plasma Mobile 23.01. LineageOS 20. ROSA Mobile basé sur KDE Plasma Mobile, RED OS M basé sur Android et ALT Mobile basé sur Phosh. Ubuntu Touch OTA-3 Focal, postmarketOS 23.12, /e/OS 1.17, webOS 2.24, Phosh 0.29.0. Smartphone Liberty Phone.
- BSD : FreeBSD 14.0, OpenBSD 7.4, DragonFly BSD 6.4, MidnightBSD 3.1, helloSystem 0.8, DiscoBSD. Fin du support du port GNU/kFreeBSD dans Debian.
- Gestion de paquets : Version Ubuntu Desktop uniquement avec des paquets Snap. Paquets binaires dans Gentoo. Fin du support de Flatpak dans la version de base des éditions officielles d'Ubuntu. Projet unsnap pour la migration d'Ubuntu de Snap vers Flatpak.
- Nouveaux environnements utilisateurs : Miriway, Kera Desktop. Développement de la plateforme KDE 6.
- Mise à jour des environnements utilisateurs : GNOME 44/45, KDE 5.27, Budgie 10.8, Regolith 3.0, Enlightenment 0.26, Cinnamon 6.0, LXQt 1.4, NsCDE 2.3, Weston 13.0, labwc 0.7, Wayfire 0.8. Nouveau modèle de gestion des fenêtres dans GNOME.
- GUI et graphique : GTK 4.10/4.12, Qt 6.5/6.6, Libadwaita 1.4, Louvre 1.0, SDL 2.28, Mesa 23.0-23.3. Transition de GNOME Shell et Mutter vers GTK4. Travail sur GTK5. Bibliothèque graphique IGL ouverte. Système de création d'interfaces graphiques Slint 1.0.
- Promotion de Wayland : Transition de Lubuntu vers Qt 6 et Wayland. Mouvement vers l'arrêt du support de X11 dans GNOME, KDE, Fedora et RHEL. Support dans l'IDE IntelliJ et OpenJDK. Portage de Cinnamon.
- Pilotes : NVK (pilote Vulkan pour NVIDIA). Asahi pour GPU Apple AGX. Support des firmwares GSP NVIDIA dans nouveau. PanCSF pour GPU Mali. Promotion du pilote Xe pour GPU Intel.
- Modélisation et 3D : Blender 4.0, code du système de rendu Dreamworks MoonRay ouvert. Moteur de traçage de rayons distribué OSPRay 3.0. Promotion de FreeCAD pour un usage professionnel. Code du fork interne de Blender par SPA Studios ouvert. D8VK (Direct3D 8 sur Vulkan). CAO LibrePCB 1.0, FreeCAD 0.21, CadZinho 0.3, KiCad 7.0. Alliance pour promouvoir la technologie OpenUSD.
- Graphisme : Inkscape 1.3, GIMP 2.10.36/2.99.16, Darktable 4.6, Krita 5.2, Pinta 2.1. Portage de GIMP vers GTK3. AMD FidelityFX Super Resolution 2.2.
- Multimédia, vidéo : PipeWire 1.0.0, FFmpeg 6.1, GStreamer 1.22.0, Kodi 20. OBS Studio 30.0 et Owncast 0.1.0. Éditeurs vidéo Flowblade 2.12, Shotcut 23.11, OpenShot 3.1, Pitivi 2023.03, LosslessCut 3.49.0.
- Codecs : Format IAMF pour le son spatial. Fin de la prise en charge de Theora dans Chrome et Firefox. Codec audio Opus 1.4. Intégration d'aptX et aptX HD dans Android. Support de JPEG XL dans Safari et WebKit.
- Jeux : Code du moteur de jeu Dagor Engine ouvert, qui sera utilisé par VK dans Nau Engine. Moteurs de jeu Open 3D Engine 23.10, Minetest 5.8.0, Godot 4.0/4.1/4.2, Ambient. Code du jeu Duelyst et nouvelle édition du jeu Quake II ouvert.
- Nouveaux projets open source : Microsoft ouvre le code d'Azure RTOS et passe le projet à la communauté Eclipse. Émulateur Blink. Yandex a ouvert la plateforme YTsaurus. Intel a ouvert OpenCL CPU RT (OpenCL CPU RunTime). NVIDIA a ouvert RTX Remix Runtime. Twitter a ouvert le moteur de recommandations.
- SGBD : Langage de traitement des données PRQL. PayPal ouvre la SGBD JunoDB. AlaSQL — SGBD pour navigateurs et Node.js. Dragonfly 1.0 (stockage NoSQL). PostgreSQL 16, MySQL 8.1/8.2, SQLite 3.41 — 3.44, DuckDB 0.9, EdgeDB 4.0. Extensions SQLite : CG/SQL (procédures stockées), HC-tree (parallélisation de l'écriture), CBS et sqld (versions cloud et serveur). OrioleDB — moteur pour PostgreSQL sans VACUUM. FerretDB 1.0 — réalisations MongoDB sur la base de PostgreSQL.
- Web : plateformes JavaScript Bun 1.0 et Node.js 21/20. Cheerp 3.0, compilateur C/C++ en JavaScript. Wasmer 4.0, boîte à outils pour WebAssembly.
- Navigateurs : Midori 11, Pulse Browser, Tor Browser 13.0, Wolvic 1.5, qutebrowser 3.0, Nyxt 3.0.0, Tangram 2.0, Openra One, NetSurf 3.11. Nouveaux navigateurs Mullvad (de Tor et Mullvad), Carbonyl et Thorium 110. Le développement de Servo a repris. Séparation du navigateur et de l'interface dans ChromeOS. VPNMozilla : bot AI MemoryCache. Répertoire d'extensions pour la version Android de Firefox. Passage de Mercurial à Git. Lancement d'un réseau social. Firefox 109-121 : suppression des paramètres de suivi des URL, traduction automatique, ECH pour masquer le domaine dans le trafic HTTPS, protection supplémentaire contre l'identification cachée, importation d'extensions à partir d'autres navigateurs, fermeture automatique des requêtes de cookies, suppression du XUL Layout, optimisation pour GPU NVIDIA, activation de Wayland.
- Chrome : compilateur JIT Maglev. Thorium — un fork Chromium plus rapide. Préparation à la blocage des cookies tiers. Forçage de HTTPS. Chiffrement résistant aux attaques par ordinateur quantique. Support de WebGPU. Mode de furtivité.
- Réduction du cycle de publication. Support de MathML. Chrome 109-120. adresses IPSystèmes distribués et P2P : Plateforme de communication Jami Vilagfa. PeerTube 6.0. Stockage Apache Pinot 1.0. Support de diffusion en mode P2P dans OBS Studio. Navigateur CENO 2.0, utilisant un réseau P2P. Code de mise en œuvre de MeshNet rendu public.
- Apprentissage automatique : Optimiseur de modèles OpenXLA. BlenderGPT. Mozilla.ai. Modèle pour la synthèse d'images 3D. Stable Video Diffusion, Video-LLaVA et Kandinsky Video pour la synthèse vidéo. Llamafile pour empaqueter des modèles en fichiers exécutables. Modèle de représentation vectorielle du sens du texte Jina Embedding. Suppression de l'arrière-plan des images et vidéos. Ensemble de données ouvert RedPajama. OpenChatKit, FlexGen, Open-Assistant pour créer des chatbots. AI Alliance pour le développement collaboratif de technologies AI ouvertes.
- Systèmes de fichiers : Composefs, OpenZFS 2.2, Puzzlefs de Cisco, HAMMER2 pour NetBSD et FreeBSD. Fin de vie de XFS. Reclassé ReiserFS parmi les obsolètes. Promotion de Bcachefs. Problèmes avec XFS, OpenZFS et Ext4.
- Virtualisation, émulation et conteneurs : MicroCloud de Canonical. Systèmes de conteneurs Finch 1.0 (d'Amazon), Incus (fork de LXD), LXD 5.17, Bottlerocket 1.15.0, Firejail 0.9.72, Bubblewrap 0.8, Kata Containers 3.2. Xen 4.18. Intel a arrêté le développement de l'hyperviseur HAXM (Hardware Accelerated Execution Manager). QEMU 8.0-8.2.
- Applications serveur : ClamAV 1.1/1.2, Postfix 3.8.0, Exim 4.97, nginx 1.24, OpenSSH 9.2-9.5, Samba 4.18/4.19, OpenVPN 2.6. VPN Rosenpass. Serveur de cache Passim. Bibliothèque IMAP Gluon.
- Applications serveur : ClamAV 1.1/1.2, Postfix 3.8.0, Exim 4.97, nginx 1.24, OpenSSH 9.2-9.5, Samba 4.18/4.19, OpenVPN 2.6. VPN Rosenpass. Serveur de cache Passim. Bibliothèque IMAP Gluon
- Noyau Linux : Système d'optimisation automatique des paramètres du noyau. Suivi de la surchauffe du système. Suppression de UMS (Userspace Mode-Setting). Appel système cachestat. Les noyaux 6.6 et 6.1 ont obtenu le statut LTS, le noyau 6.1 sera supporté pendant 10 ans. Noyau Tilck simplifié et compatible avec Linux. Érosion des accompagnants.
- Principaux changements dans le noyau :
- 6.2 : acceptation du code sous licence Copyleft-Next, amélioration de l'implémentation RAID5/6 dans Btrfs, poursuite de l'intégration du support du langage Rust, réduction des frais généraux de protection contre les attaques Retbleed, ajout de la possibilité de réguler la consommation de mémoire lors de l'écriture différée, ajout d'un mécanisme d'équilibrage PLB (Protective Load Balancing) pour TCP, ajout d'un mécanisme hybride de protection du flux d'exécution des commandes (FineIBT), possibilité de définition de ses propres objets et structures de données dans BPF, inclusion de l'outil rv (Runtime Verification), réduction de la consommation d'énergie dans l'implémentation des verrous RCU.
- 6.3 : nettoyage des anciennes plateformes ARM et des pilotes graphiques, poursuite de l'intégration du support du langage Rust, outil hwnoise, support des structures arborescentes red-black dans BPF, mode BIG TCP pour IPv4, test de performance Dhrystone intégré, possibilité d'interdire l'exécution dans memfd, support de la création de pilotes HID en utilisant BPF, modifications adoptées dans Btrfs pour réduire la fragmentation des groupes de blocs.
- 6.4 : possibilité de création de kernel worker depuis l'espace utilisateur, poursuite de l'intégration du support du langage Rust, support du mécanisme Intel LAM (Linear Address Masking), déduplication des pages de mémoire au niveau des processus, support des itérateurs familiers dans BPF, support du mode veille pour les systèmes RISC-V, possibilité de tracer les processus utilisateur, nouveau mécanisme de gestion de la mémoire des modules du noyau, interdiction de désactiver SELinux pendant le fonctionnement, support du chiffrement des paquets RPC NFS, suppression de l'allocateur de slab SLOB.
- 6.5 : support du mécanisme de gestion de l'alimentation Intel TPMI, appel système cachestat, poursuite de l'intégration du support du langage Rust, support du protocole Unaccepted Memory, support des instructions vectorielles RISC-V, mécanisme « fprobe-events », passage au statut obsolète du mécanisme de distribution de mémoire SLAB, mode « data-only » dans Overlayfs, mode de montage « beneath ».
- 6.6 : nouveau planificateur de tâches EEVDF ; mécanisme de pile fantôme pour la protection contre les exploits ; prise en charge de fs-verity dans OverlayFS ; mise en œuvre des quotas et des xattr dans tmpfs ; préparation d'un fsck en ligne dans XFS ; suivi renforcé des exportations de symboles « GPL-only » ; support des sockets réseau dans io_uring ; randomisation de la mémoire dans kmalloc(); ReiserFS déclaré obsolète ; ajout de primitives pour le pilote Vulkan NVK dans Nouveau.
- Chiffrement : Protocole de vérification cryptographique OpenPubKey. Activation de TLSv1.3 dans nginx. Chiffrement de disque complet dans Ubuntu. Chiffrement de système de fichiers par défaut dans Fedora. VeraCrypt 1.26, OpenSSL 3.1/3.2, Botan 3.0. Extension pour la coordination de la mise à jour des certificats Let’s Encrypt.
- Problèmes de cryptographie : Recréer des clés RSA via l'analyse des connexions SSH. Optimisation de la factorisation RSA-2048 sur ordinateur quantique. Déchiffrement RSA basé sur la mesure du temps des opérations. Attaque sur les cryptochips TPM 2.0. Interdiction de modification des certificats sous Android. Recréation de clés par indicateur LED.
- Vulnérabilités dans les processeurs et le matériel : Downfall, SLAM, Reptar, CacheWarp, Inception, Zenbleed, EFLAGS, iLeakage, PMFault, GPU.zip. Problème avec le CPU AMD lors de la division par zéro. Blocage du CPU AMD après 1044 jours. Backdoor dans les firmwares Gigabyte. 29 vulnéabilités dans les processeurs RISC-V. Vulnérabilités dans les firmwares AMI MegaRAC.
- Méthodes d'attaque : SMTP Smuggling (usurpation d'e-mails), Mayhem (contournement de l'authentification dans sudo et OpenSSH), LogoFAIL (insertion de logos malveillants dans des firmwares UEFI), BLUFFS (MITM dans Bluetooth), MaginotDNS (falsification des données dans le cache DNS), TunnelCrack (interception du trafic VPN), RepoJacking (capturer des projets sur GitHub), BrutePrint (déblocage d'un smartphone Android), MacStealer (interception du trafic Wi-Fi), Terrapin (MITM sur SSH). Attaque sur le protocole HTTP/2. Contournement du chiffrement de disque par pression continue sur Entrée. Utilisation de l'attaque Rowhammer pour créer des identifiants uniques. Injection de frappes de touche via Bluetooth.
- Recherches : Analyse des fuites sur les smartphones Realme, Xiaomi et OnePlus. Méthode d'exploitation du désérialisation de pointeurs NULL dans le noyau Linux. Détermination des contours des objets à travers un mur via Wi-Fi. Dépendance des temps d'exécution des instructions aux données dans le CPU. Détermination de la localisation par analyse des délais de livraison SMS. Identification du texte en fonction du son des frappes sur le clavier. Problèmes avec les anciennes dépendances.
- Vulnérabilités locales : noyau Linux (nftables (1, 2), eBPF, ipset, skb, exFAT, netfilter, tcindex, VMA, io_uring, protection contre Spectre v2, QoS), Glibc ld.so, conducteur NTFS GRUB, OpenOffice, LibreOffice, Xreader, serveur X.Org, libX11, GCC, openSUSE-welcome, Ubuntu OverlayFS, OverlayFS, sudo.
- Vulnérabilités corrigées : noyau Linux (NVMe-oF/TCP, ksmbd, pile IPv6), strongSwan IPsec, Exim, oFono, ClamAV, OpenSSH (1, 2, ssh-agent), Buildroot, Git (1, 2, 3), OpenSSL, GStreamer, Zephyr RTOS, OpenVPN, SoftEther VPN, ingress-nginx, VLC, Squid, libcue (attaque via GNOME), libvpx (attaque via les navigateurs), libwebp (attaque via les navigateurs et LibreOffice), GitLab (1, 2, 3), FreeBSD pf, Python, PHP, Cargo (1, 2), VitualBox, Redis, Asterisk, Mastodon, nginx, I2P, Tor, cpdb-libs, cups-filters, Apache OpenMeetings, Warpinator, Ghostscript, Flatpak, Home Assistant, Wasmtime, ImageMagic, Ruby on Rails, Hyper.
- Pirates : MongoDB, Sourcegraph, Kodi, Inkscape, Ledger, LastPass, Slack, CircleCI et Rackspace, Reddit.
- Confidentialité : Téлémétrie dans Go et Fedora. Résultats de la collecte de télémétrie dans GNOME. Problèmes dans les systèmes d'information automobile. 67 % d'Apache Superset utilisent une clé d'exemple. Récupération de captures d'écran encadrées.
- Vulnérabilités dans les routeurs et matériels : Barracuda ESG, Netgear, D-Link, MikroTik, ASUS, Juniper, Tenda, Samsung Exynos, Cisco IOS XE, Cisco Small Business, Zyxel, Canon. Interception du trafic des points d'accès sans fil.
- Poursuite de l'identification des paquets malveillants dans les dépôts et catalogues NPM, PyPI, Ubuntu Snap Store. Capture de projets dans PyPI et Packagist. Clés d'accès oubliées dans PyPI (1, 2) et GitHub.
- Attaques sur les infrastructures : Capture des clés de signature des applications GitHub. Fuite de dépôts Git de Yandex. Interception du trafic chiffré de jabber.ru et xmpp.ru. Dépendance malveillante dans PyTorch. Fuite de clés privées Intel. Fuite de données de 37 millions de clients T-Mobile en raison d'une vulnérabilité dans l'API. Phishing KeePass. Attaque sur les registraires, permettant de prendre le contrôle de 19 domaines de premier niveau.
- Incidents : Vulnérabilité due aux correctifs d'Ubuntu à OverlayFS. Publication dans un dépôt public de la clé SSH d'hôte GitHub. Faux rapports de vulnérabilités. Backdoor dans les paquets deb de Free Download Manager. Substitution d'expressions inappropriées dans l'installateur d'Ubuntu 23.10. Exploit rkvdec avec du code malveillant.
En un an, 1478 nouvelles ont été publiées sur OpenNET, entraînant 162 000 commentaires. À l'automne 2023, le projet OpenNET a eu 27 ans.
Source : opennet.ru
