Catégorie : Actualités Internet

Une distribution d'Ageleless Linux a été créée pour contrer les lois sur la vérification de l'âge

La distribution d'Ageleless Linux, conçue pour s'opposer aux lois imposant l'ajout d'API aux systèmes d'exploitation pour vérifier l'âge des utilisateurs, a été publiée. Ageleless Linux est marqué comme une distribution pour les personnes d'âge indéfini, ne répondant fondamentalement pas aux lois sur la vérification de l'âge. Entre autres, la distribution met en œuvre un tampon avec une API pour la vérification de l'âge des utilisateurs, qui renvoie toujours un âge indéfini. Un script become-ageless.sh est proposé pour l'installation, permettant […]

Sortie de la distribution Debian 13.4

Le quatrième correctif de la distribution Debian 13 a été formulé, incluant les mises à jour accumulées des paquets et des corrections dans l'installateur. La sortie comprend 111 mises à jour pour résoudre des problèmes de stabilité et 67 mises à jour pour corriger des vulnérabilités. Parmi les changements dans Debian 13.4, on peut noter la mise à jour vers les nouvelles versions stables des paquets arduino-core-avr, capstone, flatpak, mariadb, openssl, postgresql, qemu, samba, wireless-regdb, […]

wolfIP et passt — des piles TCP/IP légères fonctionnant sans allocation dynamique de mémoire

Les développeurs de la bibliothèque cryptographique wolfSSL font évoluer la pile TCP/IP wolfIP, optimisée pour une utilisation sur des appareils embarqués disposant de ressources limitées, ainsi que pour des systèmes fonctionnant en temps réel et des solutions nécessitant une fiabilité accrue (Safety-Critical). Pour une consommation de ressources prévisible, wolfIP n'utilise pas d'allocation dynamique de mémoire — tous les tampons et tables de sockets ont une taille fixe et sont configurables sur […]

SQLite 3.51.3 avec correction d'un possible endommagement de la base de données en mode WAL

Le 13 mars, une version corrective de la base de données embarquée SQLite 3.51.3 a été publiée. Le code du projet est écrit en langage C et est distribué comme domaine public. En raison de problèmes de rétrocompatibilité liés à certaines nouvelles fonctionnalités, la version 3.52.0 (publiée le 6 mars) a été retirée. Liste des modifications de la version 3.51.3 : le 3 mars, l'un des développeurs de SQLite (Dan) a découvert et corrigé […]

Le projet TUI Studio développe un environnement visuel pour concevoir des interfaces de console

Le code de TUI Studio (Visual Terminal UI Designer) a été rendu public, un environnement pour la conception visuelle d'interfaces utilisateur fonctionnant dans un terminal texte. Cet environnement permet de former de manière interactive l'interface en faisant glisser des blocs prêts à l'emploi avec la souris, en modifiant les propriétés en mode visuel et en prévisualisant le résultat en temps réel. La maquette d'interface ainsi formée peut être exportée pour une utilisation dans les frameworks Ink, BubbleTea, Blessed, Textual, OpenTUI […]

Sortie de Chrome 146. Annonce des versions officielles de Chrome pour Linux sur ARM64.

Google a publié la version du navigateur web Chrome 146. Le lancement d'une version stable du projet libre Chromium, qui sert de base à Chrome, a également eu lieu. Le navigateur Chrome se distingue de Chromium par l'utilisation des logos Google, un système d'envoi de notifications en cas de crash, des modules pour la lecture de contenu vidéo protégé (DRM), un système de mise à jour automatique, l'activation permanente de l'isolation par Sandbox, la fourniture de clés pour Google API et la transmission des paramètres RLZ […]

CVE-2026-3497 : vulnérabilité dans OpenSSH, utilisé dans Linux

Un patch gssapi.patch, utilisé dans de nombreuses distributions Linux, qui ajoute la prise en charge de l'échange de clés basé sur GSSAPI dans OpenSSH, présente une vulnérabilité entraînant une corruption de mémoire et un contournement du mécanisme de séparation des privilèges. Cette vulnérabilité peut être exploitée à distance. Sa présence a été confirmée dans Debian et Ubuntu. Elle se manifeste quand l'option « GSSAPIKeyExchange yes » est activée dans les paramètres. Il est notable que […]

Vulnérabilités dans AppArmor permettant d'obtenir un accès root sur le système.

La société Qualys a identifié 9 vulnérabilités dans le système de gestion des accès mandataire AppArmor, dont les plus dangereuses permettent à un utilisateur local non privilégié d'obtenir des droits root sur le système, de sortir des conteneurs isolés et de contourner les restrictions imposées par AppArmor. Ces vulnérabilités ont reçu le nom de code CrackArmor. Les identifiants CVE n'ont pas encore été attribués. Des exemples réussis d'escalade de privilèges ont été démontrés dans Ubuntu 24.04 et Debian 13. Les problèmes […]

Vulnérabilité dans le patch GSSAPI de OpenSSH, exploitable à distance avant l'authentification

Une vulnérabilité (CVE-2026-3497) a été identifiée dans le patch gssapi.patch, utilisé dans de nombreuses distributions Linux, qui ajoute le support de l'échange de clés basé sur GSSAPI dans OpenSSH. Cette vulnérabilité entraîne un déréférencement de pointeur, des corruptions de mémoire et un contournement du mécanisme d'isolation des privilèges (Privsep). Elle peut être exploitée à distance avant l'authentification. Le chercheur ayant découvert le problème a démontré comment provoquer un plantage du processus en envoyant un message au serveur SSH […]

Proposal for converting system logs lastlog, btmp, utmp, and wtmp to use SQLite

Dans la liste de diffusion linux-api, une proposition (RFC) a été soumise pour discuter du remplacement des formats binaires obsolètes des journaux système lastlog, btmp, utmp et wtmp par de nouvelles bibliothèques partagées utilisant SQLite comme backend. Cette initiative vise à résoudre des problèmes accumulés, parmi lesquels le dépassement des compteurs de temps 32 bits en 2038, le manque d'extensibilité, la faible performance des requêtes et l'absence d'atomicité lors de l'écriture. Dans […]

smath 1.0.0 — bibliothèque d'algèbre linéaire pour le langage C++ (norme C++23)

La version 1.0.0 de la bibliothèque d'algèbre linéaire pour le langage C++ (norme C++23) smath a été publiée, distribuée sous licence Apache 2.0 sous la forme d'un seul petit fichier d'en-tête. Les fonctionnalités de la bibliothèque incluent une classe générique Vec<N, T> avec des alias utiles Vec2/Vec3/Vec4 et des accesseurs (x/y/z/w, r/g/b/a). Les vecteurs prennent en charge la comparaison approximative et les liaisons de tuples/structurées ; le type Quaternion<T> basé sur Vec4 ; classe générique Mat avec des alias utiles Mat2/Mat3/Mat4 ; et des outils […]

Des passionnés ont créé une do-notation pour C++

Une communauté de passionnés a écrit son propre DSL basé sur des macros, fonctionnant comme une do-notation des langages fonctionnels. Des fonctionnalités avancées du préprocesseur sont utilisées. Le projet présenté met en œuvre une nouvelle technique pour le parsing de DSL, ce qui pourrait encourager la création de futurs DSL sur le préprocesseur C et C++. Le code dans le référentiel est écrit en C++23 et est ouvert sous licence MIT, et la technique elle-même peut être utilisée […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster