Catégorie : Actualités Internet

Mise à jour OpenSSH 9.9p2 pour corriger la possibilité d'une attaque MITM

Un correctif pour OpenSSH 9.9p2 est disponible, corrigeant deux vulnérabilités découvertes par Qualys. Un exemple de l'exploitation de ces vulnérabilités a été démontré pour réaliser une attaque MITM, permettant lors d'une tentative de connexion d'un client à un serveur SSH, de rediriger le trafic vers un serveur factice, de contourner la vérification des clés des hôtes et de donner à l'utilisateur l'impression qu'il se connecte au serveur souhaité (le client SSH acceptera la clé de l'hôte du serveur factice au lieu de la clé […]

Le serveur de messagerie Postfix 3.10.0 a été publié

Après presque un an de développement, la nouvelle version stable du serveur de messagerie Postfix — 3.10.0 a été publiée. En même temps, il a été annoncé que la prise en charge de la branche Postfix 3.6, publiée au début de 2021, prend fin. Le code du projet est écrit en langage C et est distribué sous les licences EPL 2.0 (Eclipse Public License) et IPL 1.0 (IBM Public License). Postfix est l'un des […]

Initiative de portage de Firеfox sur GTK4

Un an après la première tentative de portage de Firefox sur GTK4, réalisée par Martin Stransky, mainteneur des paquets Firefox dans Fedora et RHEL, un nouvel enthousiaste a continué de développer l'initiative. Jens Persson, co-auteur de l'application Panucci pour la lecture de podcasts et de livres audio, a pris les rênes du projet. Le travail sur le port n'est pas encore terminé, mais dans le dépôt du projet, les dernières […]

SUSE et openSUSE envisagent de cesser le support du démarrage sur des systèmes avec BIOS.

Luboš Kocman, responsable de la préparation des versions d'openSUSE, a annoncé que la société SUSE envisage de cesser de prendre en charge le démarrage avec BIOS, ce qui rendra impossible l'utilisation des distributions SUSE et openSUSE sur des systèmes ne prenant pas en charge UEFI. Le désir de mettre fin à la prise en charge du BIOS s'explique par le fait qu'à partir des versions SLES 16 et openSUSE Leap 16, le paquetage sera réalisé pour l'architecture […]

Publication de Wayland-Protocols 1.41 avec support de gestion des couleurs et HDR

La publication de la version 1.41 du package wayland-protocols a eu lieu, comprenant un ensemble de protocoles et d'extensions qui complètent le protocole de base Wayland et offrent les fonctionnalités nécessaires à la construction de serveurs de composition et d'environnements utilisateurs. Dans cette nouvelle version, le protocole de gestion des couleurs, développé depuis 2014 et proposant des capacités pour la gestion des couleurs et le support de la plage dynamique étendue de luminosité (HDR, High Dynamic Range), a été ajouté à la catégorie « staging ». […]

Vulnérabilités dans les processeurs AMD permettant d'exécuter du code en mode SMM

La société AMD a annoncé avoir corrigé six vulnérabilités dans les processeurs AMD EPYC et AMD Ryzen. Les trois vulnérabilités les plus critiques (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) permettent potentiellement l'exécution de code au niveau SMM (System Management Mode), qui a un niveau de priorité supérieur à celui du mode hyperviseur et du niveau de protection zéro. La compromission de SMM permet d'accéder de manière illimitée à toute la mémoire système et peut […]

Modèle AI de synthèse vocale Zonos publié, prenant en charge le clonage de la voix

La société Zyphra a publié sous la licence Apache 2.0 la première version bêta du modèle AI pour la synthèse vocale Zonos. L'outil fourni avec le modèle prend en charge la fonction de clonage vocal, permettant de synthétiser la parole dans la voix souhaitée, pour laquelle le modèle nécessite seulement un enregistrement exemple de 30 secondes de la voix du locuteur. La synthèse est supportée en anglais, japonais, chinois, français et allemand. Le modèle couvre 1,6 milliard de paramètres et […]

Gel des modifications du format de disque dans Bcachefs

Kent Overstreet, développeur du système de fichiers Bcachefs, a soumis une demande de tirage avec des corrections pour Bcachefs, proposées pour intégration dans la branche 6.14-rc3. En plus des informations sur les corrections, l'annonce indique la stabilisation du format des structures de disque Bcachefs. Toute modification ultérieure du format sera considérée comme optionnelle et sera mise en œuvre sous forme d'extensions facultatives. Parmi les corrections, on note : une amélioration des performances en […]

Publication des utilitaires Btrfs-Progs 6.13

La version du package Btrfs-Progs 6.13 a été publiée, incluant des utilitaires et des bibliothèques pour travailler avec le système de fichiers Btrfs depuis l'espace utilisateur. Cela comprend un utilitaire d'administration btrfs, un utilitaire pour créer des partitions mkfs.btrfs, un programme pour vérifier les partitions fsck.btrfs, une interface pour modifier les paramètres btrfstune, un utilitaire pour créer des images FS btrfs-image et la bibliothèque libbtrfsutil. Le code est écrit en langage C […]

Mise à jour de CADBase, la plateforme d'échange de modèles 3D et de dessins

Le développement de la plateforme CADBase se poursuit, destinée au stockage de données liées à l'ingénierie et au design assisté par ordinateur. L'objectif principal de la plateforme est l'échange de modèles 3D, de dessins et d'informations associées, telles que la documentation d'accompagnement, des catalogues d'informations sur les fournisseurs, des certificats, et des documents de normalisation et de classification. Le code est écrit en Rust et est distribué sous licence MIT. Parmi les changements : de nouvelles fonctionnalités ont été ajoutées […]

Une vulnérabilité dans PostgreSQL a été corrigée, utilisée lors de l'attaque contre BeyondTrust

Des mises à jour correctives ont été élaborées pour toutes les versions prises en charge de PostgreSQL 17.3, 16.7, 15.11, 14.16 et 13.19, corrigeant plus de 70 erreurs et éliminant la vulnérabilité (CVE-2025-1094), exploitée fin décembre lors de l'attaque contre BeyondTrust et le ministère des Finances des États-Unis. Le problème dans PostgreSQL a été découvert lors de l'analyse d'une vulnérabilité à distance (CVE-2024-12356) dans les services BeyondTrust PRA (Privileged Remote Access) et BeyondTrust […]

Le mainteneur du pilote Nouveau a pris du recul en raison de problèmes d'inclusivité dans la communauté.

Suite à Hector Martin qui a annoncé avoir démissionné de ses fonctions de mainteneur et de cesser de participer à la révision des patches, Karol Herbst a également fait part de sa décision. Il a accompagné le pilote Nouveau et le mécanisme de traçage MMIO (MMIOTRACE) et travaille chez Red Hat. Après son départ, il restera encore deux mainteneurs dans le noyau qui soutiennent le pilote Nouveau et qui, selon Karol, font un excellent travail. [TIME]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster