Catégorie : Actualités Internet

Le développement de pgBackRest se poursuivra grâce à un groupe de sponsors

Le développement de pgBackRest, l'outil open source populaire pour la sauvegarde et la restauration des bases de données PostgreSQL, se poursuivra. David Steele, le responsable du projet, a annoncé qu'un groupe de sponsors s'était formé autour du projet ces dernières semaines, prêt à financer le développement futur. Grâce à cela, pgBackRest ne dépendra plus d'un seul sponsor d'entreprise, ce qui devrait rendre le développement du projet plus durable à long terme.

Thunderbird 151.0

La version du client de messagerie Thunderbird 151.0, développée par la communauté Mozilla, est maintenant disponible. La version est disponible pour Linux, Windows et macOS ; les exigences système pour Linux stipulent la nécessité de GTK+ 3.14 ou version ultérieure. La sortie a été publiée le 19 mai 2026. Changement principal de cette version : amélioration de la prise en charge des scénarios OAuth et Exchange. Dans Thunderbird 151.0, l'accès à Thundermail via OAuth avec une configuration automatique du compte a été ajouté.

Publication d'un PoC pour DirtyDecrypt — une nouvelle vulnérabilité LPE dans le noyau Linux

Un proof-of-concept pour la vulnérabilité DirtyDecrypt, également connue sous le nom de DirtyCBC, permettant à un utilisateur local non privilégié d'obtenir des droits root sur certains systèmes Linux, a été publié. Le problème se situe dans le code de la sous-système RxRPC et est lié à un problème d'écriture dans le cache de pages en raison d'un manque de vérification copy-on-write dans la fonction rxgk_decrypt_skb(). La publication du PoC le 18 mai 2026 a été rapportée par le site BleepingComputer ; le PoC lui-même a été placé dans.

OpenBSD 7.9

Le 19 mai, le 60ème anniversaire du système d'exploitation OpenBSD a été discrètement célébré. Parmi les changements : amélioration du support des architectures arm64, luna88k, riscv64 et autres ; correction de la vulnérabilité FP-DSS sur amd64 ; le mécanisme sysctl hw.smt a été déclaré obsolète, remplacé par hw.blockcpu, afin d'exclure certains types de cœurs du planificateur (utile pour les processeurs Intel) ; mise en œuvre d'un mécanisme d'hibernation différée, connu dans systemd sous le nom de suspend-then-hibernate ; […]

GNOME Commander 2.0 est maintenant disponible, refait en Rust et ayant changé de licence pour GPLv3

La sortie du gestionnaire de fichiers à deux panneaux GNOME Commander 2.0, optimisé pour une utilisation dans l'environnement utilisateur GNOME, a eu lieu. GNOME Commander offre des fonctionnalités telles que des onglets, l'accès à la ligne de commande, des signets, des schémas de couleurs modifiables, un mode de saut de répertoire lors de la sélection de fichiers, l'accès à des données externes via SFTP et SAMBA, des menus contextuels extensibles, le montage automatique de périphériques externes, l'accès à l'historique de navigation, […]

Sortie de la distribution TileOS 2.0

Le lancement de la distribution TileOS 2.0 « Sauropod », basé sur les paquets Debian et proposant un bureau utilisant des gestionnaires de fenêtres en mosaïque, est maintenant disponible. TileOS poursuit les mêmes objectifs que la distribution Ubuntu Sway Remix (développée par le même auteur), offrant une interface prête à l'emploi, ne nécessitant aucune configuration supplémentaire et visant à la fois les utilisateurs expérimentés de Linux et les débutants souhaitant […]

Sortie de StartWine-Launcher 422, un programme pour exécuter des applications et des jeux Windows sous Linux

La sortie de l'application Startwine-Launcher 422, développée pour exécuter sur des systèmes Linux des programmes et des jeux conçus pour la plateforme Windows, a été publiée. L'objectif principal du développement de StartWine-Launcher était de simplifier le processus de création de préfixes Wine par des débutants, — des ensembles de bibliothèques et de dépendances Windows nécessaires au fonctionnement des applications Windows sous Linux. Le code de StartWine-Launcher est écrit en Python et est distribué sous la licence GPLv3. L'interface est réalisée sur la base de […]

GRO Frag — la septième vulnérabilité de type Copy Fail, permettant d'obtenir des droits root sous Linux

Un exploit pour la septième vulnérabilité (1, 2-3, 4, 5, 6) du noyau Linux a été publié en accès libre, permettant à un utilisateur local non privilégié d'obtenir des droits root en réécrivant des données dans le cache de pages. L'identifiant CVE n'a pas encore été attribué, et en dehors du code de l'exploit, aucune information sur le problème n'est encore disponible. Un correctif est uniquement disponible sous forme de patch, qui a été publié le 20 mai et a été accepté le 21 mai […]

Une deuxième vulnérabilité exploitée à distance a été découverte dans nginx en 10 jours

Des versions correctives de nginx 1.31.1 et 1.30.2 ont été formées, corrigeant une vulnérabilité critique (CVE-2026-9256) permettant d'exécuter du code à distance avec les droits du processus de travail nginx en envoyant une requête HTTP spécialement conçue. Les chercheurs ayant découvert le problème ont démontré un exploit fonctionnel, qui sera publié avec une description complète 30 jours après le correctif. La vulnérabilité a été nommée nginx-poolslip. Le problème apparaît à partir de […]

La fonctionnalité zero-copy est supprimée de AF_ALG dans Linux pour des raisons de sécurité

La sous-système de cryptographie de Linux prépare la suppression du support de zero-copy de l'interface AF_ALG pour les types d'algorithmes SKCIPHER et AEAD. Le changement est déjà dans l'arbre cryptodev et devrait être envoyé lors de la fenêtre de fusion Linux 7.2, qui doit s'ouvrir en juin. Cela est dû à des préoccupations croissantes concernant la sécurité des mécanismes zero-copy dans le noyau, surtout après les récentes vulnérabilités dans le code de cryptographie de Linux. AF_ALG […]

Quatre vulnérabilités permettant d'élever les privilèges et une vulnérabilité root à distance ont été corrigées dans FreeBSD

Sept vulnérabilités ont été corrigées dans FreeBSD, dont une permettant d'exécuter du code à distance avec des droits root, et quatre permettant d'élever les privilèges dans le système. Les vulnérabilités ont été corrigées dans les mises à jour FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 et 14.3-RELEASE-p14. CVE-2026-45255 — l'installeur bsdinstall et le configurateur bsdconfig n'avaient pas correctement échappé les caractères spéciaux dans le script shell affichant à l'utilisateur une liste des réseaux sans fil disponibles, définies dans […]

Flipper One — un appareil multifonction pour les hackers avec un moteur AI, un routeur Wi-Fi et un analyseur de réseau

Le projet Flipper One a été présenté, développant un ordinateur portable pour les ingénieurs réseau, les passionnés et les chercheurs en sécurité. L'appareil est conçu comme une console de jeu et contient un ordinateur qui peut être utilisé de manière autonome pour vérifier la sécurité des systèmes, diagnostiquer des problèmes réseau et analyser le trafic, ou comme station de travail portable connectée à un moniteur, un clavier et une souris. Le projet se développe en collaboration avec la communauté et […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster