Catégorie : Actualités Internet

Red Hat a présenté Hummingbird, une version sécurisée de Fedora basée sur des conteneurs

La société Red Hat a présenté lors de la conférence Red Hat Summit 2026 le projet Fedora Hummingbird, offrant une nouvelle édition de Fedora Linux, continuellement mise à jour, sous forme de collection de conteneurs. Pour réduire la surface d'attaque, les conteneurs incluent uniquement l'ensemble minimal de composants nécessaires pour accomplir des tâches spécifiques. Les versions des logiciels sont mises à jour rapidement, idéalement immédiatement après leur publication par les projets principaux. Le processus d'installation des mises à jour est automatisé. […]

Publication de l'application de cartographie CoMaps 2026.05.06 et rapport de projet annuel

Le projet CoMaps, qui développe un fork communautaire entièrement open source de l'application cartographique mobile Organic Maps, a publié la version 2026.05.06 et un rapport sur les développements du projet au cours de l'année. Le code de CoMaps est distribué sous la licence Apache 2.0. L'application est disponible dans les catalogues F-Droid, Google Play, Apple App Store, Flathub, ainsi que directement sur Codeberg. La principale nouveauté de cette version est la possibilité de mettre à jour les cartes indépendamment de […]

Dans Python 3.14.5, à cause de fuites de mémoire, l'ancien ramasse-miettes a été rétabli.

Une version corrective du langage de programmation Python 3.14.5 a été publiée, apportant non seulement des corrections de bugs et des vulnérabilités mineures, mais aussi un retour à l'ancien ramasseur de déchets utilisé avant la branche 3.14.x. Les raisons de ce changement significatif, inhabituel pour les versions intermédiaires, évoquent les plaintes des utilisateurs concernant une augmentation substantielle de la consommation de mémoire après la migration des systèmes de production vers la branche 3.14 et l'apparition de fuites de mémoire. En plus de […]

Vulkan 1.4.351

L'organisation Khronos Group a publié une mise à jour de l'API graphique Vulkan 1.4.351. Cette version est de nature technique et inclut six nouvelles extensions, des corrections de spécifications et un nouvel ensemble de préparations de l'infrastructure pour les futurs GPU et moteurs de jeu. La nouveauté la plus notable est l'extension VK_KHR_shader_bfloat16, qui ajoute la prise en charge du format BFloat16 dans les shaders. Ce format est largement utilisé dans les tâches d'apprentissage automatique et d'accélération AI, permettant de réduire les exigences […]

Mise à jour de nginx 1.31.0 corrigeant une vulnérabilité RCE exploitée via des requêtes HTTP

La version principale de nginx 1.31.0 a été publiée, poursuivant le développement de nouvelles fonctionnalités, tout en continuant à soutenir la version stable de nginx 1.30.1, dans laquelle seules des modifications liées à la correction de bogues critiques et de vulnérabilités sont apportées. Les mises à jour contiennent la correction de 6 vulnérabilités, la plus dangereuse permettant l'exécution de code à distance via l'envoi d'une requête HTTP spécialement formatée. Pour angie et […]

Fragnesia — une vulnérabilité dans le noyau Linux permettant d'obtenir l'accès root par modification du cache de pages.

Une quatrième vulnérabilité a été identifiée dans le noyau Linux au cours des deux dernières semaines (CVE-2026-46300), permettant à un utilisateur non privilégié d'obtenir les droits root en réécrivant des données dans le cache de pages. Cette vulnérabilité a été nommée Fragnesia ou Copy Fail 3.0. La nature de cette vulnérabilité est similaire à celles précédemment révélées telles que Copy Fail et Dirty Frag. Comme dans le cas de Dirty Frag, la nouvelle vulnérabilité est présente dans le sous-système xfrm-ESP, […]

GNOME Yelp 49.1

Les développeurs du projet GNOME ont publié une mise à jour pour l'application d'aide Yelp, corrigeant une vulnérabilité qui permettait de sortir de l'environnement sandbox Flatpak. Le problème était lié à la gestion des URI externes et aux spécificités de l'intégration de Yelp avec les mécanismes de lancement d'applications. Lors de l'ouverture d'un document spécialement préparé, un attaquant pouvait exécuter des commandes en dehors des restrictions de la sandbox, accédant ainsi au système de l'utilisateur avec les privilèges de l'utilisateur actuel. La vulnérabilité concernait […]

Une vulnérabilité dans Exim entraînant une exécution de code à distance sur le serveur.

Une vulnérabilité critique a été identifiée dans le serveur de messagerie Exim (CVE-2026-45185), permettant l'exécution de code à distance sur le serveur. Le problème se manifeste à partir de la version Exim 4.97 lors de la compilation avec la bibliothèque GnuTLS (« USE_GNUTLS=yes ») et a été corrigé dans la version Exim 4.99.3. Les compilations avec OpenSSL et d'autres bibliothèques, distinctes de GnuTLS, ne sont pas affectées par cette vulnérabilité. Le problème est causé par un accès à de la mémoire déjà libérée (use-after-free) dans […]

Une vulnérabilité dans le CPU AMD Zen 2 permettant d'augmenter les privilèges et de contourner l'isolation des machines virtuelles.

La société AMD a révélé des informations sur une vulnérabilité (CVE-2025-54518) dans les processeurs basés sur l'architecture micro-architecturale Zen 2, provoquant une corruption du cache des codes objets. L'exploitation réussie de cette vulnérabilité permet d'exécuter des instructions CPU à un niveau de privilèges plus élevé. En pratique, le problème permet potentiellement d'augmenter les privilèges dans le système, par exemple, d'amener le code à s'exécuter avec des droits de noyau depuis l'espace utilisateur ou d'accéder à […]

Sortie de Scrcpy 4.0, une application de mise en miroir de l'écran de smartphone Android

La sortie de l'application Scrcpy 4.0 a été publiée, permettant de refléter le contenu de l'écran d'un smartphone dans un environnement utilisateur de bureau avec la possibilité de contrôler l'appareil, de travailler à distance dans des applications mobiles en utilisant un clavier et une souris, de visionner des vidéos et d'écouter du son. Des programmes clients pour contrôler le smartphone sont préparés pour Linux, Windows et macOS. Le code du projet est écrit en C (l'application mobile en Java) et […]

FEX 2605

Silencieusement et sans bruit, la version FEX 2605 a été publiée — un émulateur open-source et un environnement de compatibilité destiné à exécuter des applications Linux compilées pour les architectures x86 et x86-64 sur des systèmes ARM64. Le projet se développe comme une alternative à box64 et qemu-user, visant principalement à une haute performance, au support des jeux et des applications utilisateur complexes. FEX utilise une traduction binaire dynamique (JIT) et réalise son propre modèle […]

Dans 42 paquets NPM, TanStack a intégré un ver auto-répliquant.

À la suite d'une compromission du processus de création des versions sur GitHub Actions, un attaquant a réussi à publier 84 versions malveillantes dans le dépôt NPM, touchant 42 paquets NPM du stack TanStack. Certains des paquets compromis ont enregistré plus de 10 millions de téléchargements par semaine. L'accès à la publication des versions a été obtenu en raison d'une mauvaise configuration de pull_request_target « Pwn Request » dans GitHub Actions (indiquant […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster