Catégorie : Actualités Internet

GRO Frag : une nouvelle vulnérabilité LPE dans la pile réseau Linux permet de gagner les privilèges root

Un exploit pour GRO Frag — une vulnérabilité locale d'élévation de privilèges dans le noyau Linux, liée au traitement de GRO et de skb zero-copy dans la pile réseau, est maintenant disponible. La date exacte de la première découverte dans les documents publics n'est pas précisée. D'après les traces publiques, deux dates peuvent être notées : le correctif a été discuté sur la liste de diffusion netdev le 20 mai 2026, où cette vulnérabilité […]

Valkey 9.1

La communauté Valkey a annoncé la sortie de Valkey 9.1 — une nouvelle version stable d'un datastore clé-valeur haute performance à code source ouvert (licence BSD), prenant en charge divers scénarios d'utilisation, tels que le caching et le messaging, et pouvant également servir de base de données principale. Le projet est soutenu par la Linux Foundation, garantissant sa disponibilité continue en tant que produit open source […]

Proxmox VE 9.2

Proxmox Server Solutions a annoncé la sortie de Proxmox Virtual Environment 9.2 — une nouvelle version de la plateforme ouverte pour la virtualisation de serveurs et l'infrastructure hyper-convergente. Le lancement a eu lieu le 21 mai 2026. Les principales nouveautés incluent un équilibreur de charge dynamique dans le cluster, l'expansion des capacités des réseaux définis par logiciel, la gestion des modèles de processeurs utilisateur depuis l'interface web et un nouveau mode de maintenance pour les clusters à haute disponibilité. Proxmox […]

kmscon 10.0

La sortie de kmscon 10.0 a eu lieu – un émulateur de terminal créé pour remplacer la console noyau. Au lieu de la sous-système noyau vt, kmscon utilise KMS et implémente la fonctionnalité nécessaire en espace utilisateur. Cette approche résout le problème de la qualité insuffisante du code dans la sous-système vt et de l'absence d'expérience des mainteneurs dans ce domaine, ce qui rend pratiquement impossible l'évolution future de cette sous-système. Les capacités […]

Nouvelle vulnérabilité dans le module de réécriture nginx

Peu après la découverte d'une vulnérabilité RCE potentielle de 18 ans, une autre a été identifiée, CVE-2026-9256, cette fois-ci existant encore plus longtemps - 21 ans, depuis la version 0.1.17, publiée au début de 2005. Pour exploiter la vulnérabilité, il est nécessaire d'avoir dans la configuration du serveur une directive de réécriture avec : des paramètres d'expressions régulières qui se chevauchent dans le premier argument, et deux paramètres ou plus dans le second […]

7 nouvelles vulnérabilités dans FreeBSD

Le 20 mai 2026, les développeurs de FreeBSD ont annoncé la correction de sept nouvelles vulnérabilités dans le système. Elles ne sont pas toutes également dangereuses, mais certaines sont particulièrement préoccupantes. CVE-2026-45251 - use-after-free dans des appels système similaires à select, si leur liste d'attente contient des descripteurs de processus (dans FreeBSD 15 - de nouveaux descripteurs de jails), et ces descripteurs ont été fermés dans un autre thread pendant que l'appel système attend […]

OpenDDS 3.34.0

La version OpenDDS 3.34.0 a été publiée - une implementation libre en C++ de la spécification de l'Object Management Group Data Distribution Service for Real-time Systems. DDS est utilisé pour construire des systèmes distribués selon le modèle de publication et d'abonnement, et OpenDDS, en plus de C++, fournit des liaisons Java/JNI et repose sur ACE/TAO. La version a été publiée le 21 mai 2026, des archives prêtes sont disponibles pour Windows, Linux et macOS. Le projet est distribué […]

VKD3D 2.0

L'équipe de Wine a publié VKD3D 2.0 — une importante mise à jour de la bibliothèque qui permet aux applications de fonctionner avec Direct3D 12 sur Vulkan. VKD3D est utilisé dans la version upstream de Wine pour le support des applications D3D12 ; il ne faut pas le confondre avec VKD3D-Proton, une branche de jeu distincte de Valve utilisée dans Proton/Steam Play. Le projet est distribué sous la licence GNU Lesser General Public License version 2.1 ou ultérieure. Le code source […]

Flatpak envisage de rendre systemd une dépendance obligatoire

Lors de la conférence Linux App Summit, Sebastian Wick, le mainteneur de l'outil Flatpak, et Adrian Vovk, le créateur de l'installateur pour GNOME OS et l'un des développeurs de systemd-homed et systemd-sysupdate, ont présenté une conférence sur l'avenir du système de packages autonomes Flatpak. La présentation mentionne l'intention de créer un nouveau processus systemd-appd pour les besoins de Flatpak, qui fournira des informations sur les services en cours […]

Sortie de la distribution MX Linux 25.2

La version légère de la distribution MX Linux 25.2 a été publiée, issue d'une collaboration entre les communautés formées autour des projets antiX et MEPIS. Cette version est basée sur la base de paquets Debian avec des améliorations du projet antiX et des paquets de son propre dépôt. La distribution permet de choisir entre les systèmes d'initialisation sysVinit et systemd. Des outils personnalisés sont fournis pour la configuration et le déploiement du système. Pour […]

Apache NetBeans 30

Le dernier release d'Apache NetBeans, l'environnement de développement intégré prenant en charge les langages de programmation Java, PHP, JavaScript, C, C++ et autres, a été présenté. L'IDE est écrit en Java et est distribué sous la licence Apache License 2.0. Dans cette version : corrections de bugs et améliorations du support des systèmes de compilation Gradle, Maven et Ant ; corrections de bugs et améliorations du support de Java : correction de l'autocomplétion pour les types de composants […]

Nordstjernen 0.6.0

Le 19 mai, la première version publique 0.6.0 du navigateur multiplateforme très minimaliste Nordstjernen (norvégien pour « Étoile polaire ») a été lancée. Le projet est écrit en C et est distribué sous la licence Nordstjernen Source v1.0, avec un passage de chaque version à la licence MIT dix ans après sa publication. Le navigateur utilise GTK4 et plusieurs bibliothèques tierces : Lexbor – pour l'analyse du HTML, CSS et des URL ; […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster