Catégorie : Actualités Internet

Troisième candidat pour les versions de l'installateur Debian 13

Le troisième candidat à la publication de l'installeur de la prochaine version majeure de Debian 13 « Trixie » a été publié. Il y a une semaine, la branche Debian 13 a été mise en état de gel complet avant la publication, ce qui empêche tout transfert de modifications de paquets dans la branche Testing (des exceptions peuvent être faites uniquement après une demande spéciale et une révision manuelle par l'équipe responsable de la préparation de la publication). La publication est prévue pour […]

Le paquet StarDict dans Debian envoie le texte sélectionné vers des serveurs externes.

Le paquet StarDict proposé dans le dépôt Debian Testing (la future version de Debian 13), qui implémente une interface pour la recherche dans les dictionnaires, présente un problème de confidentialité : avec la configuration par défaut, l'application envoie automatiquement le texte sélectionné dans le presse-papiers (x11 PRIMARY selection) vers des serveurs externes. Il suffit de sélectionner un extrait de texte dans n'importe quelle application et il est immédiatement envoyé sans chiffrement […]

Publication stable du serveur proxy Squid 7

La publication stable du serveur proxy Squid 7.1 est maintenant disponible, prête à être utilisée dans les systèmes de production (les versions 7.0.x avaient le statut de version bêta). Après que la branche 7.x ait été déclarée stable, seules des corrections de vulnérabilités et des problèmes de stabilité seront effectuées, ainsi que de petites optimisations. Le développement de nouvelles fonctionnalités se fera dans une nouvelle branche expérimentale 8.0. Les utilisateurs de l'ancienne branche stable 6.x […]

Clang prévoit d'ajouter un mode de sécurité renforcé

Aaron Ballman, le principal compagnon du compilateur Clang et membre des équipes de développement des standards WG21 (C++) et WG14 (C), a commencé une discussion sur l'ajout d'un mode de renforcement de la sécurité dans le compilateur Clang. Ce nouveau mode permettra d'activer en une seule fois un ensemble d'options pour renforcer la protection, à l'instar du drapeau « -fhardened » ajouté dans GCC 14, qui active les options « -D_FORTIFY_SOURCE=3 -D_GLIBCXX_ASSERTIONS -ftrivial-auto-var-init=zero -fPIE -pie […]

Quatrième release expérimentale de l'environnement de bureau Orbitiny

Le quatrième numéro de l'environnement de bureau Orbitiny Desktop, développé de zéro en utilisant le framework Qt, a été publié. Le projet tente de combiner certaines idées innovantes, qui n'ont pas été vues auparavant dans les environnements utilisateurs, avec des éléments traditionnels tels que des panneaux, des menus et la disposition d'icônes sur le bureau. Le code est écrit en C++ et distribué sous licence GPL. Dans cette nouvelle version, la plupart […]

Atteindre l'exécution du code en contrôlant le texte du commentare dans un script Python

Un des participants à la compétition UIUCTF 2025 a détaillé comment il a réussi à accomplir une tâche nécessitant l'exécution de son code sur un serveur, en n'ayant que la possibilité de modifier le contenu du texte du commentaire dans le code. Les participants pouvaient envoyer une requête réseau à un script Python, qui créait un nouveau script Python avec un nom aléatoire, ajoutait les données fournies par l'utilisateur dans le texte du commentaire, en supprimant les caractères « \n » et […]

Lancement de l'émulateur FEX 2508, permettant d'exécuter des programmes x86 sur des systèmes ARM64

La version du projet FEX 2508, qui développe un émulateur permettant d'exécuter des jeux et des applications conçus pour les architectures x86 et x86-64 dans un environnement Linux sur des systèmes avec des processeurs ARM64 (AArch64), a été publiée. L'émulateur FEX est utilisé par le projet Asahi pour faire fonctionner sur des systèmes avec des puces ARM Apple Silicon des jeux du catalogue Steam conçus pour l'architecture x86_64. Le code du projet est écrit en C++ avec des assemblages […]

Publication du configurateur réseau NetworkManager 1.54.0

La version stable de l'interface simplifiant la configuration des paramètres réseau — NetworkManager 1.54.0 — a été publiée. Les plugins pour le support VPN (Libreswan, OpenConnect, Openswan, SSTP, etc.) évoluent dans le cadre de leurs propres cycles de développement. Les principales nouveautés de NetworkManager 1.54 : ajout de la possibilité d'attacher des réglages de redirection de paquets IPv4 distincts aux appareils, en utilisant l'option « ipv4.forwarding ». Ajout d'un réglage « prefix-delegation », permettant d'utiliser la propriété « subnet-id » pour choisir le sous-réseau […]

Six paquets malveillants supplémentaires ont été détectés dans le dépôt AUR d'Arch Linux

Dans le dépôt AUR (Arch User Repository), utilisé dans Arch Linux pour la distribution de paquets par des développeurs tiers, la publication de code malveillant intégré à des paquets de versions non officielles de navigateurs se poursuit. En plus des paquets malveillants firefox-patch-bin, librewolf-fix-bin et zen-browser-patched-bin découverts il y a deux semaines, un paquet google-chrome-stable a également été ajouté à l'AUR, contenant aussi une modification installant un composant malveillant fournissant un accès à distance […]

Publication de la base de données embarquée libmdbx 0.13.7

La version de la bibliothèque libmdbx 0.13.7 (MDBX) a été publiée, offrant une base de données embarquée compacte et haute performance de type clé-valeur. Le code de libmdbx est distribué sous la licence Apache 2.0. Tous les systèmes d'exploitation et architectures actuels sont pris en charge, y compris le Elbrus 2000 russe. Libmdbx propose une API avancée pour C++, ainsi que des liaisons soutenues par des passionnés pour les langages Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Publication de la distribution 4MLinux 49.0

La version 4MLinux 49.0 est disponible, une distribution utilisateur minimaliste qui n'est pas un fork d'autres projets et qui utilise un environnement graphique basé sur le gestionnaire de fenêtres JWM. 4MLinux peut être utilisé à la fois comme environnement Live pour lire des fichiers multimédias et résoudre des tâches utilisateur, ainsi que comme système de récupération après pannes et plateforme pour le lancement de mini-serveurs. Une image live a été préparée pour le téléchargement […]

Quatre comptes sur PyPI ont été compromis et des versions malveillantes de num2words ont été publiées.

Des informations sur les victimes de phishing, récemment signalées par les administrateurs du dépôt de paquets Python PyPI (Python Package Index), ont été révélées. En raison de l'envoi de messages demandant de confirmer leur e-mail, avec un lien vers un site frauduleux pypj.org (la lettre « j » au lieu de « i »), quatre comptes de mainteneurs ont été capturés. En conséquence, les cybercriminels ont généré deux tokens d'accès à l'API […].

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster