Catégorie : Actualités Internet

Publication des firmware de démarrage Libreboot 25.04 et Canoeboot 25.04

La version expérimentale du firmware libre Libreboot 25.04 a été publiée, se concentrant sur l'amélioration de la fonctionnalité (les versions stables contiennent principalement des corrections et sont publiées environ une fois par an, la dernière version stable ayant été en décembre). Le projet développe une compilation prête basée sur le projet Coreboot, fournissant une alternative aux firmwares propriétaires UEFI et BIOS, responsables de l'initialisation du CPU, de la mémoire, des périphériques […]

Vulnérabilité dans le système d'initialisation finit, permettant d'accéder au système sans mot de passe

Une vulnérabilité (CVE-2025-29906) a été découverte dans le système d'initialisation finit, permettant de se connecter en tant qu'utilisateur sans mot de passe. L'exploitation de la vulnérabilité s'effectue par manipulation de l'invite de connexion (login) et nécessite un accès à la console. La vulnérabilité apparaît depuis la version 3.0 (octobre 2017) et a été corrigée dans la version finit 4.11. Un nouveau lancement, la version 4.12, a déjà été formaté et corrige […]

Publication du système d'exploitation DragonFly BSD 6.4.1

Après deux ans et demi depuis la publication de la version 6.4, le système d'exploitation DragonFly BSD 6.4.1 a été formé. Créé en 2003, son but est de développer alternativement la branche FreeBSD 4.x. Parmi les caractéristiques de DragonFly BSD, on peut noter le système de fichiers distribué HAMMER, le support du démarrage de « noyaux » virtuels en tant que processus utilisateurs, la possibilité de mettre en cache des données et des métadonnées du système de fichiers sur des disques SSD […]

Version bêta de la distribution openSUSE Leap 16

Le bêta-test de la distribution openSUSE Leap 16 a commencé, construit sur les technologies de la prochaine importante branche de la distribution commerciale SLES 16, qui passe à la nouvelle plateforme SLFO (SUSE Linux Framework One), anciennement connue sous le nom d'ALP (Adaptable Linux Platform). openSUSE Leap 16 conservera les caractéristiques d'une distribution classique utilisant des paquets traditionnels, mais pour ceux qui ont besoin d'un système mises à jour de manière atomique avec une base […]

Lancement de la version 136 du navigateur web Chrome avec isolation du style des liens consultés

La société Google a publié la version du navigateur web Chrome 136. En même temps, une version stable du projet libre Chromium, qui est la base de Chrome, est disponible. Le navigateur Chrome se distingue de Chromium par l'utilisation des logos Google, d'un système d'envoi de notifications en cas de crash, de modules pour la lecture de contenu vidéo protégé par des droits d'auteur (DRM), d'un système de mise à jour automatique, d'un Sandbox toujours actif, de la fourniture de clés pour l'API Google et de la transmission des paramètres RLZ […].

Vulnérabilité dans le noyau Linux permettant d'élever ses privilèges via VSOCK

Une démonstration a montré la possibilité de créer un exploit fonctionnel pour la vulnérabilité CVE-2025-21756, causée par une erreur dans le noyau Linux, entraînant un accès à la mémoire après sa libération. Ce problème concerne la mise en œuvre des sockets avec adressage AF_VSOCK, qui sont destinés à l'interaction réseau entre les applications des systèmes invités et les hôtes. L'exploit publié permet d'exécuter du code avec les privilèges root sur les systèmes avec le noyau Linux 6.6.75 (d'autres versions nécessitent […].

Utilisation de bombes zip pour lutter contre les bots web malveillants

Récemment, l'activité des web-bots indexant le trafic a considérablement augmenté. En plus des bots fonctionnant correctement, des bots « furieux » se sont répandus, ignorant les règles d'indexation robots.txt, accédant à partir de dizaines de milliers d'IP différentes, se faisant passer pour des utilisateurs légitimes et ne respectant pas une politique raisonnable d'intensité des requêtes. Ces bots créent une énorme charge parasite sur les serveurs, perturbent le fonctionnement normal des systèmes et prennent du temps aux administrateurs. L'activité de tels […].

Le projet Genode a publié la version du système d'exploitation général Sculpt 25.04

La sortie du projet Sculpt a été annoncée le 25 avril, développant un système d'exploitation basé sur les technologies du Genode OS Framework, qui pourra être utilisé par les utilisateurs ordinaires pour accomplir des tâches quotidiennes. Les codes sources du projet sont distribués sous la licence AGPLv3. Un image système d'une taille de 32 Mo est proposée au téléchargement, pouvant être utilisée sur un PC, un smartphone PinePhone ou un ordinateur portable MNT Reform. La compatibilité avec les systèmes est supportée […]

Sortie de Firefox 138

La version du navigateur web Firefox 138 a été publiée, et des mises à jour des versions précédentes à long terme — 115.23.0 et 128.10.0 — ont été formées. La branche Firefox 139 est passée en phase de bêta-test, avec une sortie prévue pour le 27 mai. Les principales nouveautés de Firefox 138 : un nouveau système de gestion des profils a été proposé. Dans le formulaire des profils, l'utilisateur peut créer des sessions de navigation complètement indépendantes, chacune avec ses propres […]

Sortie de la distribution 4MLinux 48.0

La version 4MLinux 48.0, une distribution utilisateur minimaliste qui n'est pas un dérivé d'autres projets et qui utilise un environnement graphique basé sur le gestionnaire de fenêtres JWM, est disponible. 4MLinux peut être utilisé à la fois comme environnement Live pour lire des fichiers multimédias et répondre à des tâches utilisateur, ainsi qu'en tant que système de récupération après panne et plateforme pour faire fonctionner des mini-serveurs. Une image live est préparée pour le téléchargement […]

Sortie de Wayland-Protocols 1.44 et du serveur composite Weston 14.0.2

La publication du paquet wayland-protocols 1.44, contenant un ensemble de protocoles et d'extensions qui complètent le protocole de base Wayland et fournissent les fonctionnalités nécessaires à la construction de serveurs composites et d'environnements utilisateur, a été annoncée. Dans Wayland-Protocols 1.44, un nouveau protocole color-representation-v1 a été proposé pour définir la représentation des couleurs de la surface Wayland. Grâce à ce nouveau protocole, les clients peuvent transmettre des métadonnées nécessaires à la définition de la transparence, du modèle de couleur, de la sous-échantillonnage et de l'étendue de quantification […]

Sortie d'OpenBSD 7.7

La version d'OpenBSD 7.7, un système d'exploitation libre de type UNIX, a été présentée. Le projet OpenBSD a été fondé par Theo de Raadt en 1995 après un conflit avec les développeurs de NetBSD, qui a conduit à la fermeture de l'accès de Theo au dépôt CVS de NetBSD. Par la suite, Theo de Raadt et un groupe de camarades ont créé un nouvel open source basé sur l'arbre des sources de NetBSD […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster