Catégorie : Actualités Internet

Attaque sur des implémentations HTTP/2 entraînant l'épuisement de la mémoire disponible

Des informations sur la vulnérabilité « HTTP/2 Bomb » ont été révélées, touchant diverses implémentations du protocole HTTP/2 et permettant d'induire un déni de service en épuisant toute la mémoire disponible du processus. Le problème a été confirmé dans les serveurs HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) et Cloudflare Pingora dans la configuration par défaut. La vulnérabilité utilise une méthode similaire à celle d'une bombe zip, appliquée à la fonctionnalité de compression des en-têtes dans HTTP/2. […]

Vulnérabilité dans libinput permettant d'élever ses privilèges dans le système

Une vulnérabilité a été identifiée dans la bibliothèque libinput, qui fournit une pile d'entrée unifiée pour Wayland et le serveur X.Org (CVE non attribué), permettant l'exécution de code avec les privilèges root via la connexion d'un utilisateur local à un périphérique d'entrée virtuel, simulé dans l'espace utilisateur via uinput ou uhid. Le problème a été corrigé dans les versions 1.31.3 et 1.30.4. La vulnérabilité est présente dans le gestionnaire udev libinput-device-group et est due à l'absence de contrôle adéquat […]

Publication du proxy filtrant Privoxy 4.2.0

La version du serveur proxy Privoxy 4.2.0 a été publiée, destinée à créer des filtres personnalisés pour le contenu web. Avec Privoxy, il est possible de supprimer les publicités, d'éliminer les cookies de suivi, de supprimer les fenêtres pop-up, de bloquer le chargement de code JavaScript externe et d'apporter des modifications personnalisées nécessaires aux pages web. Privoxy peut être installé à la fois sur des systèmes locaux pour utilisateurs individuels et sur des serveurs pour créer une infrastructure centralisée de filtrage de contenu […]

Fedora Linux a aidé à identifier un problème de sécurité dans le client mail Outlook

Les administrateurs de serveurs de messagerie basés sur Fedora Linux ont signalé des problèmes avec le client de messagerie Microsoft Outlook après la mise à jour de la distribution. Le diagnostic a montré que dans la nouvelle version du package IMAP/POP3 server Dovecot 2.4.3, l'authentification via les protocoles IMAP et POP3 avec le mot de passe en clair avait été désactivée dans les paramètres par défaut […]

Ubuntu commencera à mettre à jour AMD ROCm via SRU

Canonical a annoncé qu'après l'ajout d'AMD ROCm dans les dépôts d'Ubuntu 26.04 LTS, elle prévoit de proposer des versions plus récentes de ROCm via le mécanisme des mises à jour de version stable. Cela signifie que la pile de calcul d'AMD pour l'IA/ML et le HPC sera mise à jour dans le cadre des mises à jour stables régulières d'Ubuntu, sans avoir à attendre la prochaine version de la distribution. L'annonce a été publiée le 3 juin 2026 sur le blog […]

Régressions dans rsync 3.4.3 et adoption des changements préparés avec l'IA

Après la sortie de la mise à jour de l'outil de synchronisation de fichiers rsync 3.4.3 corrigeant 6 vulnérabilités, des régressions ont été constatées, affectant le bon fonctionnement des configurations utilisées auparavant. De plus, l'ajout de près de 50 changements préparés avec le modèle d'IA Claude à la repository rsync au cours des deux dernières semaines a suscité confusion et mécontentement. Certains utilisateurs ont lié l'apparition des régressions à la génération de corrections de vulnérabilités de faible qualité à l'aide de […]

Émulateur ZX Spectrum Glukalka 3.1

La version de l'émulateur ZX Spectrum Glukalka 3.1 pour bureau est prête. Nouveautés dans cette version : Pleine fonctionnalité sur toutes les versions de Qt 4-6 (chargement des jeux depuis le web). Rétablissement de la fonctionnalité en mode OpenGL. Amélioration de l'algorithme de partitionnement des fichiers lors du dump de musique. Le son est reproduit via OpenAL (Mac), QtMultimedia (si le plugin est disponible) et Alsa (Linux). Petits correctifs et améliorations, […]

GitHub CLI 2.93.0 et GCLI 2.12.0

Le 27 mai, la version 2.93.0 de l'outil en ligne de commande GitHub CLI a été publiée, conçue pour travailler avec des dépôts GitHub. L'outil est écrit en Go et distribué sous licence MIT. Changements majeurs Sécurité Une vulnérabilité de sécurité a été découverte et corrigée, dans laquelle les requêtes API vers les miroirs de dépôt TUF avec les commandes gh attestation, gh release verify et gh release verify-asset étaient incorrectes […]

Microsoft a présenté Coreutils pour Windows, l'émulateur de terminal Intelligent Terminal et des conteneurs dans WSL

Microsoft a présenté un port de l'ensemble d'utilitaires Coreutils pour la plateforme Windows. Il comprend plusieurs dizaines d'outils, y compris sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime et ls. Cet ensemble permet d'utiliser directement dans Windows des utilitaires typiques disponibles sous Linux et macOS, sans avoir besoin d'une couche WSL. L'objectif du projet est de simplifier la transition entre les systèmes Unix-like, […]

Sortie de la distribution Ubuntu Sway Remix 26.04 LTS

La distribution Ubuntu Sway Remix 26.04 LTS est maintenant disponible, offrant un bureau préconfiguré et prêt à l'emploi basé sur le gestionnaire de composition mosaïque Sway. Cette distribution est une édition non officielle d'Ubuntu 26.04, conçue tant pour les utilisateurs expérimentés de GNU/Linux que pour les novices souhaitant essayer un environnement de gestion de fenêtres en mosaïque sans avoir à le configurer longtemps. Des builds sont préparées pour le téléchargement […]

Le serveur X.Org et XWayland ont reçu des mises à jour de sécurité urgentes

Les développeurs de X.Org ont publié xorg-server 21.1.23 et XWayland 24.1.12, corrigeant neuf vulnérabilités dans X.Org X Server et XWayland. Les corrections ont été publiées le 2 juin 2026 ; les archives sources xorg-server-21.1.23 et xwayland-24.1.12 sont déjà disponibles dans le répertoire officiel de X.Org. Les problèmes concernent à la fois le serveur X.Org classique et XWayland, le composant à travers lequel les applications X11 fonctionnent dans une session Wayland. Par conséquent, la mise à jour est importante […]

Open Image Denoise 2.5.0

La version Open Image Denoise 2.5.0 a été publiée, une bibliothèque gratuite d'Intel pour la réduction du bruit sur les images générées par ray tracing. Le projet est distribué sous la licence Apache 2.0 et fait partie d'Intel Rendering Toolkit. La version v2.5.0 a été publiée sur GitHub le 2 juin 2026. Open Image Denoise est destiné à supprimer le bruit de Monte Carlo, typique des méthodes de rendu stochastiques, y compris […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster