Catégorie : Actualités Internet

Les extensions de navigateur impliquent la construction d'un réseau distribué de scraping pour les bots AI.

Les chercheurs en sécurité de Secure Annex ont remarqué la montée en popularité d'une nouvelle méthode de monétisation des extensions de navigateur, où les utilisateurs des extensions forment un réseau distribué utilisé pour le scraping (indexation de contenu de sites web). Les systèmes des utilisateurs agissent comme des web-bots et des proxies pour télécharger le contenu des sites — l'extension de navigateur installée reçoit des instructions d'indexation de sites d'un serveur externe, après […]

Google a remplacé l'Android Developer Preview par une branche Canary mise à jour en continu.

Google a annoncé un changement dans l'organisation des tests des futures versions en développement de la plateforme Android. La publication des versions préliminaires séparées de l'Android Developer Preview a été arrêtée, à la place, une branche toujours existante Android Canary a été proposée, permettant aux développeurs d'applications de tester à un stade précoce les changements et améliorations apportés à l'API. La formation des versions bêta d'Android, mettant l'accent non pas sur la familiarisation avec […]

Publication du serveur HTTP Apache 2.4.64 avec correction de 8 vulnérabilités.

La publication du serveur HTTP Apache 2.4.64 a été annoncée, corrigeant 8 vulnérabilités et apportant 19 modifications. Les vulnérabilités corrigées (les quatre premières présentent un niveau de danger modéré, les autres un faible niveau) : CVE-2024-42516 — possibilité d'attaques de séparation des réponses HTTP sur les systèmes frontal-arrière, permettant de fragmenter le contenu de l'en-tête Content-Type dans la réponse afin d'intercaler le contenu des réponses d'autres utilisateurs traitées […]

Comparaison de la performance des sessions KDE Plasma basées sur X11 et Wayland.

Igor Ljubuncic, qui était responsable des produits liés au calcul haute performance chez Canonical jusqu'en 2024, a testé les performances et la consommation d'énergie des sessions KDE Plasma 6.4 sur X11 et Wayland. Fin juin, Igor a publié un aperçu des fonctionnalités de KDE Plasma 6.4, dans lequel il a conclu que la session sur Wayland est moins performante et […]

Le système de détection des attaques Suricata 8.0 est disponible

Après deux ans de développement, l'organisation OISF (Open Information Security Foundation) a publié la version du système de détection et de prévention des intrusions réseau Suricata 8.0, qui fournit des moyens d'inspection de divers types de trafic. Dans les configurations de Suricata, il est possible d'utiliser une base de signatures développée par le projet Snort, ainsi que les ensembles de règles Emerging Threats et Emerging Threats Pro. Les sources du projet sont distribuées sous la licence GPLv2. Les principales […]

TikTok a publié la police TikTokSans sous une licence ouverte OFL

La société ByteDance a présenté la police TikTokSans, optimisée pour l'affichage d'interfaces mobiles sur des écrans à haute densité de pixels et pour la création de sous-titres vidéo (la police est déjà appliquée par défaut lors de l'affichage des sous-titres dans les vidéos téléchargées sur TikTok). TikTokSans est également bien adapté pour une utilisation sur le web et dans les interfaces utilisateur. Les composants sources de la police sont ouverts sous la licence OFL 1.1 […]

Red Hat a présenté une version gratuite de RHEL pour le développement d'applications en entreprise

La société Red Hat a annoncé l'initiative Red Hat Enterprise Linux for Business Developers, permettant de télécharger et d'utiliser gratuitement la distribution Red Hat Enterprise Linux 10 en entreprise à des fins de développement et de test d'applications. Chaque participant au programme Red Hat Developer est autorisé à utiliser gratuitement jusqu'à 25 instances de la distribution. L'initiative élargit le programme Red Hat Developer existant, qui permet une utilisation gratuite […]

L'attaque TSA entraînant une fuite d'informations provenant des structures microarchitecturales des CPU AMD

La société AMD a révélé des informations sur une nouvelle classe d'attaques d'architecture micro sur ses processeurs — TSA (Transient Scheduler Attack). Cette attaque permet à un attaquant de contourner les mécanismes d'isolation du CPU et de déterminer les données traitées dans d'autres contextes, par exemple, d'un espace utilisateur à obtenir des informations traitées au niveau du noyau, ou d'un système invité à connaître les données utilisées dans un autre système invité. Les vulnérabilités ont été révélées lors de […]

Vulnérabilités dans Git permettant l'exécution de code lors de l'accès à un dépôt externe

Des mises à jour correctives ont été publiées pour le système de gestion de version distribué Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 et 2.50.1, qui corrigent des vulnérabilités permettant d'exécuter son propre code sur le système de l'utilisateur lors d'une opération de clonage d'un dépôt sous le contrôle de l'attaquant. CVE-2025-48384 - la vulnérabilité est due au fait que lors de la lecture des valeurs des paramètres de configuration, Git nettoie les caractères de retour à la ligne spécifiés à la fin […]

Lancement du client de messagerie Thunderbird 140

La version 140 du client de messagerie Thunderbird, développée par la communauté et basée sur les technologies de Mozilla, a été présentée. Thunderbird 140 est construit sur la base de code de la version ESR de Firefox 140 et est classé parmi les versions à long terme, dont les mises à jour sont publiées pendant un an. Les principales modifications de Thunderbird 140 : Amélioration de la mise en œuvre du mode sombre. L'extension Dark a été intégrée à la barre de messages […]

Ardour a cessé de supporter la version avec GTK2 au profit du fork YTK

Les développeurs de l'éditeur audio Ardour ont supprimé de la base de code le support de la bibliothèque GTK2 et n'ont laissé que l'utilisation de YTK. YTK est un fork de GTK2 créé par le projet Ardour en février 2024. La raison de l'abandon de la construction avec GTK2 est l'ajout dans YTK de fonctionnalités supplémentaires, permettant le support des dispositifs d'entrée tactiles et des capacités de rendu sur la plateforme […]

Lancement du système de streaming vidéo OBS Studio 31.1

Après six mois de développement, la version 31.1 d'OBS Studio, un logiciel de streaming, de composition et d'enregistrement vidéo, a été publiée. Le code est écrit en C/C++ et est distribué sous la licence GPLv2. Des builds sont disponibles pour Linux (flatpak), Windows et macOS. L'objectif du développement d'OBS Studio était de créer une version portable de l'application Open Broadcaster Software (OBS Classic), non liée à la plateforme Windows, supportant OpenGL […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster