Catégorie : Actualités Internet

Publication de Bastille 0.14, un système de gestion des conteneurs basé sur FreeBSD Jail

La version Bastille 0.14.20250420 a été publiée, un système pour automatiser le déploiement et la gestion d'applications s'exécutant dans des conteneurs isolés par le mécanisme FreeBSD Jail. Le code est écrit en Shell, ne nécessite pas de dépendances externes et est distribué sous licence BSD. Pour gérer les conteneurs, un utilitaire en ligne de commande nommé bastille est fourni, permettant de créer et de mettre à jour des environnements Jail basés sur la version choisie de FreeBSD, ainsi que […]

14 vulnérabilités dans la bibliothèque libsoup utilisée dans GNOME

Quatorze vulnérabilités ont été identifiées dans la bibliothèque libsoup, développée par le projet GNOME. Libsoup fournit des implémentations client et serveur HTTP utilisant des GObjects pour l'intégration avec les applications GNOME. La bibliothèque est utilisée dans GNOME Shell, le navigateur Epiphany (GNOME Web), le visualiseur d'images Shotwell, dans le plugin GStreamer souphttpsrc et dans les applications utilisant libwebkit2gtk. Auparavant, la bibliothèque libsoup était utilisée dans NetworkManager, qui à partir de la version 1.8 a été […]

Évaluation des requêtes réseau envoyées par les navigateurs web lors du premier lancement

Les résultats d'une analyse de l'activité réseau lors de l'utilisation de navigateurs tels que Firefox, Chrome, Safari, Edge, Opera, Brave, Yandex Browser, Ungoogled Chromium, Mulvad, Vivaldi, Librewolf, Arc, Tor Browser, Kagi Orion, Pale Moon, Floorp, Zen, Waterfox et Thorium ont été publiés. L'objectif de l'étude était d'évaluer le trafic lié à l'envoi par les navigateurs de requêtes réseau de service, non liées au traitement du contenu visualisé par l'utilisateur. En plus de la transmission de télémétrie […]

Mise à jour du paquet éditeur libre Scribus 1.6.4

Publication de la version du paquet libre Scratch pour la mise en page de documents 1.6.4. Ce paquet fournit des outils pour la mise en page professionnelle de matériels imprimés, comprend des outils pour la génération de PDF et prend en charge le travail avec des profils de couleurs séparés, CMYK, des couleurs au pinceau et ICC. Le programme est écrit en utilisant le kit d'outils Qt et est distribué sous la licence GPLv2+. Des builds binaires prêts à l'emploi sont disponibles pour Linux (AppImage), macOS et Windows. […]

Publication de Wine 10.6

Une version expérimentale de l'implémentation ouverte de l'API Win32 — Wine 10.6 a été publiée. Depuis la sortie de la version 10.5, 27 rapports de bogues ont été fermés et 286 modifications ont été apportées. Les changements les plus importants : un nouveau parseur lexical a été proposé dans l'interpréteur de commandes cmd.exe. La bibliothèque Bcrypt a ajouté la prise en charge de PBKDF2, une fonction de dérivation de clé basée sur un mot de passe. Le jeu de bibliothèques WindowsCodecs a étendu son support des métadonnées dans […]

Publication de la base de données MySQL 9.3.0

Oracle a formé une nouvelle branche de la base de données MySQL 9.3.0. Des compilations du MySQL Community Server 9.3.0 ont été préparées pour tous les principaux systèmes d'exploitation Linux, FreeBSD, macOS et Windows. Conformément au nouveau modèle de publication des versions, introduit en 2023, MySQL 9.3 a été classé dans les branches « Innovation ». Les branches d'innovation sont recommandées pour ceux qui souhaitent accéder tôt à de nouvelles fonctionnalités, elles sont publiées tous les 3 […]

Des fonctions cryptographiques avec preuve mathématique de fiabilité ont été mises en œuvre en Python.

L'initiative de remplacement dans Python des implémentations des algorithmes cryptographiques proposées dans les modules hashlib et hmac, par des versions avec preuve mathématique de fiabilité, préparées par le projet « HACL* », a été déclarée réussie. Le travail de transition vers des fonctions avec preuve mathématique de fiabilité a débuté en 2022 et a été initié après la découverte d'un débordement de tampon dans l'implémentation de l'algorithme SHA3, utilisé dans le module Python hashlib. […]

Publication du serveur NTP NTPsec 1.2.4

Après plus d'un an de développement, la version 1.2.4 du serveur de synchronisation du temps NTPsec a été publiée. Le projet a été créé en tant que fork de l'implémentation de référence du protocole NTPv4 (NTP Classic 4.3.34), axé sur la refonte de la base de code pour améliorer la sécurité. Le code source de NTPsec est distribué sous les licences BSD, MIT et NTP. NTPsec est développé sous la direction d'Eric Raymond avec la participation de certains […]

Publication de Chrome OS 135

La version du système d'exploitation Chrome OS 135, basé sur le noyau Linux, le gestionnaire de système upstart, l'outil de construction ebuild/portage, des composants ouverts et le navigateur web Chrome 135, a été présentée. L'environnement utilisateur de Chrome OS est limité au navigateur web, et au lieu des programmes standards, des applications web sont utilisées, cependant, Chrome OS inclut une interface multi-fenêtres complète, un bureau et une barre des tâches. L'affichage à l'écran est réalisée […]

Le support du protocole DCCP sera supprimé dans le noyau Linux 6.16.

Dans la branche net-next, qui accumule des modifications en vue de la prochaine version du noyau Linux 6.16, un changement a été apporté pour supprimer le support du protocole de réseau DCCP (Datagram Congestion Control Protocol). Le support des modules netfilter pour le filtrage des paquets DCCP est conservé. Le protocole DCCP a été normalisé et intégré au noyau en 2006. On pensait que DCCP améliorerait l'efficacité du streaming […]

Vulnérabilité dans le serveur SSH d'Erlang/OTP permettant l'exécution de code à distance

Une vulnérabilité a été identifiée dans la bibliothèque ssh, qui fait partie de l'outil Erlang/OTP (CVE-2025-32433), permettant d'exécuter à distance du code sans passer par une authentification sur un serveur SSH, créé avec la bibliothèque vulnérable. Le problème a été classé avec un niveau de danger critique (10 sur 10). Un des chercheurs en sécurité a déjà préparé un exploit fonctionnel pour exécuter du code sur les serveurs SSH vulnérables. Notamment, selon le chercheur, le code était […]

Arch Linux remplacera les paquets de DBMS Redis par le fork Valkey dans le dépôt extra.

Les développeurs de la distribution Arch Linux ont annoncé le remplacement dans le dépôt « extra » des paquets du SGBD Redis par des paquets du SGBD Valkey en raison de la transition de Redis vers une licence propriétaire. Dans le cadre du projet Valkey, un fork de Redis est développé, continuant d'utiliser la licence BSD et soutenu par l'organisation Linux Foundation avec la participation de l'ancien mainteneur de Redis ainsi que des entreprises Amazon, Google, Oracle, Ericsson et […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster