Catégorie : Actualités Internet

Les dépôts CentOS et les builds de test RHEL 10 pour RISC-V ont été publiés.

Le projet CentOS a annoncé la préparation de dépôts git avec les modifications nécessaires pour construire et exécuter la distribution sur des systèmes avec des processeurs RISC-V. Les modifications spécifiques à RISC-V sont disponibles dans les dépôts git du projet dans les branches « c10s-rv ». Très prochainement, les modifications préparées seront intégrées du dépôt séparé au noyau de CentOS Stream, permettant ainsi de créer des builds standards de CentOS Stream pour RISC-V. Très […]

Publication de la version minimaliste d'Alpine Linux 3.22.

La version Alpine Linux 3.22, une distribution minimaliste construite autour de la bibliothèque système Musl et de l'ensemble d'outils BusyBox, est disponible. La distribution se distingue par des exigences de sécurité accrues et est compilée avec la protection SSP (Stack Smashing Protection). OpenRC est utilisé comme système d'initialisation, et un gestionnaire de paquets propriétaire, apk, est employé pour la gestion des paquets. Alpine est utilisé pour créer des images officielles de conteneurs Docker et […]

Vulnérabilités dans apport et systemd-coredump permettant d'extraire les hachages des mots de passe des utilisateurs du système

La société Qualys a identifié deux vulnérabilités dans les outils apport (CVE-2025-5054) et systemd-coredump (CVE-2025-4598), utilisés pour traiter les core dumps générés après un plantage de processus. Ces vulnérabilités permettent d'accéder aux core dumps sauvegardés après le plantage d'applications suid ou de certains processus système en arrière-plan, dont la mémoire peut contenir des identifiants ou des clés de chiffrement mis en cache. L'outil apport est automatiquement invoqué pour sauvegarder les core dumps […]

La distribution openSUSE a publié un installateur alternatif Agama 15

Les développeurs du projet openSUSE ont présenté l'installateur Agama 15, conçu pour remplacer l'interface d'installation classique de SUSE et openSUSE, remarquable par la séparation de l'interface utilisateur des composants internes de YaST. Agama prend en charge l'utilisation de divers front-ends, par exemple, un front-end pour gérer l'installation via une interface web. Le code des composants de l'installateur est distribué sous licence GPLv2 et est écrit en Ruby, Rust et JavaScript/TypeScript. Pour tester le nouveau […]

Vulnérabilités dans les paquets Kea DHCP et cyrus-imapd permettant d'éléver les privilèges dans le système

Des vulnérabilités ont été identifiées dans les configurations du serveur DHCP Kea, développé par le consortium ISC comme remplacement de l'ancien ISC DHCP, permettant dans certaines situations à un utilisateur local d'exécuter du code avec des droits root ou de remplacer n'importe quel fichier dans le système : CVE-2025-32801 — permet à un utilisateur local d'obtenir des privilèges root dans les systèmes où Kea s'exécute sous l'utilisateur root, ou d'obtenir un contrôle total […]

Publication du navigateur web Chrome 137

La société Google a publié la version 137 du navigateur web Chrome. La version stable du projet libre Chromium, qui sert de base à Chrome, est également disponible. Le navigateur Chrome se distingue de Chromium par l'utilisation de logos Google, un système d'envoi de notifications en cas de plantage, des modules pour lire du contenu vidéo protégé (DRM), un système de mise à jour automatique, une isolation Sandbox toujours active, la fourniture de clés d'accès à l'API Google et la transmission des paramètres RLZ […]

Publication du gestionnaire de fenêtres plwm 0.4, écrit en Prolog

La version 0.4 du gestionnaire de fenêtres plwm, développé en Prolog et prenant en charge une disposition de fenêtres en mosaïque (tiling), a été publiée. Les objectifs du projet incluent l'atteinte d'une haute qualité de code et de documentation, une facilité de configuration selon les préférences et la satisfaction des besoins typiques des utilisateurs de gestionnaires de fenêtres en mosaïque. Le code du projet est sous licence MIT. L'outil SWI-Prolog peut être utilisé pour l'exécution. À propos de […]

Vulnérabilité dans le serveur MCP de GitHub, entraînant une fuite d'informations depuis des dépôts privés

Une vulnérabilité a été découverte dans le serveur MCP de GitHub, implémentation du protocole MCP (Model Context Protocol) de GitHub, permettant d'extraire des données des dépôts privés des utilisateurs utilisant des assistants AI pour automatiser le travail avec leurs dépôts. Le protocole MCP est destiné à lier les modèles AI à diverses sources de données. Le serveur MCP de GitHub assure une intégration fluide des grands modèles linguistiques avec l'API GitHub et offre à ces modèles un complément […]

Vulnérabilité dans GNU sort, entraînant un dépassement de tampon

Une vulnérabilité (CVE-2025-5278) a été identifiée dans l'utilitaire sort, faisant partie du paquet GNU Coreutils, entraînant un accès à des données en dehors des limites du tampon lors du tri en utilisant la syntaxe « +POS1[.C1][OPTS] », appliquée pour définir les clés de tri dans les données traitées. Ce problème est causé par un dépassement d'entier (wraparound) dans la fonction begfield(), permettant de lire le contenu d'un octet de données en dehors du tampon. Cette vulnérabilité peut être exploitée pour invoquer […]

Publication de la distribution KaOS 2025.05

La version 2025.05 de KaOS, une distribution avec un modèle de mise à jour continue, visant à fournir un environnement de bureau basé sur les dernières versions de KDE et des applications utilisant Qt, a été publiée. Parmi les caractéristiques spécifiques, on note une barre latérale verticale placée sur le côté droit de l'écran. La distribution est développée avec un regard vers Arch Linux, tout en maintenant son propre référentiel indépendant comptant plus de 1500 paquets, et offre également […]

Publication du client de messagerie Thunderbird 139.0

La version du client de messagerie Thunderbird 139.0 est désormais disponible, développée par la communauté et basée sur les technologies de Mozilla. Thunderbird 139 est construit sur la base de code de Firefox 139 et est classé parmi les versions intermédiaires, pour lesquelles des mises à jour sont publiées avant la prochaine version. Dans la branche ESR à long terme, dont les mises à jour sont publiées pendant un an, la version Thunderbird 128.11.0 a été formée. Changements clés dans Thunderbird : […]

Publication de GNU Automake 1.18, un outil pour générer des fichiers de construction.

La version d'Automake 1.18, un utilitaire pour la génération automatique de fichiers make conformes aux standards de codage du projet GNU, a été publiée. Dans cette nouvelle version : prise en charge du langage de programmation Algol 68 en utilisant le compilateur GNU Algol 68. Par défaut, la transition vers le format d'archives tar ustar a été effectuée, prenant en charge des noms de fichiers plus longs. Le script mdate-sh, utilisé lors de la création de Texinfo, a été modifié pour prendre en charge la récupération de la date via une variable d'environnement […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster