Catégorie : Actualités Internet

Des employés de Mozilla ont accidentellement publié sur GitHub une clé GPG privée pour Firefox et Thunderbird

La société Mozilla a annoncé le remplacement de la clé GPG utilisée pour signer numériquement les artefacts de publication de Firefox et Thunderbird, tels que les archives tar, les paquets RPM et les fichiers de somme de contrôle. Le remplacement a été effectué en raison d'un incident où une copie non chiffrée de la clé a été, par inadvertance, ajoutée dans un dépôt privé de l'entreprise sur GitHub, accessible à un nombre limité de participants au projet, qui avaient accès […]

Deuxième version de test du serveur composite Xfwl4 du projet Xfce

La deuxième version préliminaire du serveur composite Xfwl4, utilisant le protocole Wayland, a été présentée. Xfwl4 est écrit en Rust avec la bibliothèque Smithay. Le projet ne croise pas avec la base de code du gestionnaire de fenêtres xfwm4, mais vise à réaliser l'ensemble des fonctionnalités disponibles dans xfwm4, y compris la possibilité d'utiliser les paramètres existants d'xfconf et une interface de configuration prenant en compte l'utilisation de Wayland au lieu de X11. Les fonctionnalités […]

SCTPhantom — vulnérabilité dans le noyau Linux, donnant un accès root et une sortie du conteneur

Une vulnérabilité (CVE-2026-64564) a été identifiée dans l'implémentation du protocole SCTP proposée dans le noyau Linux, permettant à un utilisateur local d'obtenir des privilèges root dans le système. Parmi d'autres choses, la vulnérabilité permet d'accéder au système principal avec des droits root lors de l'exécution d'un exploit dans un conteneur isolé. Un prototype d'exploit a été préparé, dont le fonctionnement a été démontré dans les distributions Debian 13, Rocky Linux 9, RHEL 9 et Ubuntu 24.04 avec des noyaux 5.14, 6.6, […]

Mise à jour du paquet antivirus ClamAV 1.4.6 et 1.5.4 avec la correction de 8 vulnérabilités

La société Cisco a publié de nouvelles versions des paquets antivirus gratuits ClamAV 1.4.6 et 1.5.4, corrigant des vulnérabilités, dont certaines pourraient permettre l'exécution de code par un attaquant lors de l'analyse de contenu spécialement formaté. CVE-2026-20337 - écriture en dehors du tampon alloué lors du traitement d'en-têtes ZIP spécialement formatés. CVE-2026-20345 - dépassement de tampon lors de l'écriture et de la lecture lors du traitement de noms incorrects […]

L'utilisation de code généré par l'IA est interdite dans OpenJDK. Dans NetworkManager, c'est autorisé.

La société Oracle a interdit l'intégration dans le projet OpenJDK de modifications générées par des outils d'IA. L'interdiction couvre le code source, les documents textuels et les images transmises dans les dépôts du projet ou publiées sur le site, dans des messages ou sur des pages wiki. Les domaines où l'utilisation de l'IA est autorisée lors du développement de Java incluent le débogage et la révision de code. La raison invoquée est les risques potentiels liés à […]

Proxmox VE a officiellement supporté les serveurs ARM 64 bits.

Le 5 août 2026, Proxmox Server Solutions a publié la première version officiellement supportée de Proxmox Virtual Environment pour l'architecture ARM64. Jusqu'à présent, la plateforme de virtualisation Proxmox VE avait été officiellement publiée pour x86-64, bien qu'il existât des ports tiers et des méthodes expérimentales pour faire fonctionner sur ARM. La variante ARM64 n'est pas mise en œuvre comme un fork distinct ou une édition réduite. Proxmox VE 9.2 pour […]

ClamAV 1.5.4 et 1.4.6

Le 7 août, les versions corrigées des paquets antivirus gratuits ClamAV 1.5.4 et 1.4.6 ont été publiées. Les nouvelles versions se concentrent sur la sécurité : dans la branche actuelle 1.5, huit CVE ont été fermés, dont six ont également été corrigés dans la branche supportée 1.4. De plus, un problème a été résolu dans clamd, pouvant entraîner la divulgation de contenu de la mémoire du processus. Dans ClamAV 1.5.4, les vulnérabilités suivantes ont été corrigées : […]

GCC 16.2

Le 7 août, la version 16.2 de GCC a été publiée, marquant la deuxième version stable de la série GCC 16. Cette nouvelle version est principalement corrective : les développeurs l'appellent directement une version de correction de bogues, contenant des correctifs pour les régressions découvertes dans GCC 16.1 par rapport aux versions précédentes. Au total, 102 erreurs connues ont été corrigées depuis le GCC 16.1 d'avril. Les corrections concernent divers composants du compilateur et les architectures prises en charge ; aucun […]

Dans freenginx et nginx, une vérification de la taille des variables textuelles a été ajoutée avant l'enregistrement de données (+ CVE)

3 TL;DR : Après avoir rencontré le troisième débordement de tampon découvert en 2026 (et, selon F5, une RCE en l'absence de l'ASLR) lors de l'utilisation de regex et de variables, le développeur de freenginx, Maxim Dunin, a décidé qu'il était temps d'agir et a ajouté une vérification de la taille des variables avant d'enregistrer des données. Cette nouveauté a ensuite été intégrée dans […]

Un modèle linguistique de 28,9 millions de paramètres fonctionne sur l'ESP32-S3

Le développeur Vyacheslav Serbov, connu sous le pseudonyme slvDev, a démontré la génération de texte entièrement locale sur le microcontrôleur ESP32-S3. Le modèle linguistique qu'il a créé contient 28,9 millions de paramètres et produit environ 9,9 tokens par seconde, sans se connecter à un serveur ou à d'autres ressources de calcul externes. Les courtes histoires générées sont affichées sur un écran OLED connecté. Le projet esp32-ai a été testé sur le module ESP32-S3 N16R8, qui dispose de […]

Annonciation de la dissolution de l'équipe Nixpkgs Core Team

L'équipe Nixpkgs Core Team a annoncé sa dissolution en raison de l'épuisement des membres et de la crise systémique de gestion accumulée dans la communauté. L'équipe coordonnait le travail sur le dépôt de paquets Nixpkgs, utilisé dans la distribution NixOS, et s'occupait également de tâches telles que la résolution de désaccords entre les mainteneurs et l'approbation de nouveaux membres. Comme principale raison de l'autodissolution de l'équipe, l'épuisement des membres a été évoqué […]

TONTOU — une attaque sur les CPU Intel et AMD permettant de contourner la protection contre les vulnérabilités Spectre v2

Des chercheurs du Massachusetts Institute of Technology ont révélé une technique d'attaque TONTOU (Time-of-Neutralization to Time-of-Use) qui offre un nouveau moyen d'exploiter les vulnérabilités microarchitecturales de type Spectre v2. Cette vulnérabilité permet de déterminer le contenu de la mémoire du noyau lors de l'exécution d'un exploit dans l'espace utilisateur. Le code pour bloquer l'exploitation de cette vulnérabilité a été adopté dans le noyau Linux le 5 août et inclus dans les versions 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster