sujet: Blog

Version OpenSSH 10.5

OpenSSH 10.5, une implémentation client et serveur open source pour SSH 2.0 et SFTP, est disponible. Principales nouveautés : la version portable d’OpenSSH requiert désormais la prise en charge de la cryptographie à courbe elliptique (ECC) dans la bibliothèque libcrypto, notamment la courbe elliptique NISTP521. LibreSSL, OpenSSL, BoringSSL et […]

Linux Mint a publié une version HWE avec le noyau Linux 7.0

Développeurs de distribution Linux Mint a publié des images ISO mises à jour qui intègrent une version plus récente du noyau. LinuxPour diffusion Linux Mint 22.3, initialement livré avec le noyau 6.14, a été mis à jour vers HWE (Hardware Enablement) avec la version 7.0 du noyau, portée depuis [source manquante]. Ubuntu 26.04 et préparé pour inclusion dans Ubuntu 26 avril, 5 LTS. La publication de ces mises à jour intermédiaires des images ISO devrait résoudre les problèmes rencontrés par les utilisateurs […]

Des employés de Mozilla ont accidentellement publié les clés GPG privées de Firefox et Thunderbird sur GitHub.

Mozilla a annoncé le remplacement de la clé GPG utilisée pour signer numériquement les artefacts de distribution de Firefox et Thunderbird, tels que les archives tar, les paquets RPM et les fichiers de somme de contrôle. Ce changement fait suite à un incident au cours duquel une copie non chiffrée de la clé a été ajoutée par inadvertance au dépôt GitHub privé de l'entreprise, accessible à un nombre limité de contributeurs au projet disposant des droits d'accès […].

Deuxième version test du serveur composite Xfwl4 du projet Xfce

La deuxième version préliminaire du serveur composite Xfwl4, utilisant le protocole Wayland, est désormais disponible. Xfwl4 est écrit en Rust avec la bibliothèque Smithay. Ce projet est indépendant du gestionnaire de fenêtres xfwm4, mais vise à implémenter toutes ses fonctionnalités existantes, notamment la possibilité d'utiliser les paramètres xfconf et l'interface de configuration, tout en tenant compte des spécificités de Wayland par rapport à X11. Fonctionnalités […]

Vulnérabilité du noyau SCTPhantom Linux, en fournissant un accès root et en permettant de sortir du conteneur

Dans l'implémentation du protocole SCTP fournie dans le noyau LinuxUne vulnérabilité (CVE-2026-64564) a été identifiée, permettant à un utilisateur local d'obtenir les privilèges root sur le système. Cette vulnérabilité permet notamment un accès root au système hôte lors de l'exécution d'un exploit dans un conteneur isolé. Un prototype d'exploit a été développé et testé dans des distributions. Debian 13 Rocky Linux 9, RHEL 9 et Ubuntu 24.04 avec les noyaux 5.14, 6.6, […]

Mises à jour du package antivirus ClamAV 1.4.6 et 1.5.4 avec des correctifs pour 8 vulnérabilités

Cisco a publié de nouvelles versions de sa suite antivirus gratuite ClamAV, ClamAV 1.4.6 et 1.5.4, qui corrigent des vulnérabilités. Certaines d'entre elles pourraient permettre l'exécution de code malveillant lors de l'analyse de contenu spécialement conçu. La vulnérabilité CVE-2026-20337 correspond à une écriture hors limites lors du traitement d'en-têtes d'archives ZIP spécialement conçus. La vulnérabilité CVE-2026-20345 correspond à un dépassement de tampon lors du traitement de noms de fichiers malformés.

OpenJDK interdit l'acceptation de code généré par l'IA. NetworkManager l'autorise.

Oracle a interdit les contributions au projet open source OpenJDK générées par des outils d'IA. Cette interdiction s'applique au code source, aux textes et aux images soumis aux dépôts du projet ou publiés sur le site web, dans les messages ou sur les pages wiki. Le débogage et la revue de code sont cités comme des domaines où l'IA est autorisée dans le développement Java. La raison invoquée est le risque potentiel lié à […]

Proxmox VE prend désormais officiellement en charge les serveurs ARM 64 bits.

Le 5 août 2026, Proxmox Server Solutions a publié la première version officiellement prise en charge de Proxmox Virtual Environment pour l'architecture ARM64. Jusqu'à présent, la plateforme de virtualisation de serveurs Proxmox VE était officiellement disponible pour x86-64, bien que des portages tiers et des méthodes expérimentales d'exécution sur ARM existaient. La version ARM64 n'est ni une version dérivée distincte, ni une version allégée. Proxmox VE 9.2 pour […]

ClamAV 1.5.4 et 1.4.6

Le 7 août, des correctifs pour le logiciel antivirus gratuit ClamAV, versions 1.5.4 et 1.4.6, ont été publiés. Ces nouvelles versions mettent l'accent sur la sécurité : huit vulnérabilités CVE ont été corrigées dans la branche 1.5, dont six l'étaient également dans la branche 1.4, toujours prise en charge. De plus, un problème dans clamd, susceptible d'entraîner la divulgation de la mémoire du processus, a été résolu. ClamAV 1.5.4 corrige les vulnérabilités suivantes : […]

GCC 16.2

Le 7 août, GCC 16.2, la deuxième version stable de la branche GCC 16, a été publiée. Cette nouvelle version est principalement une version corrective : les développeurs la présentent explicitement comme telle, car elle corrige des régressions découvertes dans GCC 16.1 par rapport aux versions précédentes. Au total, 102 bogues connus ont été corrigés depuis la sortie de GCC 16.1 en avril. Ces correctifs concernent divers composants du compilateur et architectures prises en charge ; aucun […]

Freenginx et nginx vérifient désormais la taille d'une variable texte avant d'y écrire des données (+ CVE)

3 TL;DR : Après avoir rencontré le troisième dépassement de tampon découvert en 2026 (et, selon F5, une exécution de code à distance en l’absence d’ASLR) lors de l’utilisation d’expressions régulières et de variables, Maxim Dunin, développeur de Freenginx, a décidé d’y mettre un terme et a ajouté une vérification de la taille des variables à son produit avant toute écriture de données. Cette innovation a ensuite été reprise par […]

Un modèle de langage comportant 28,9 millions de paramètres a été lancé sur l'ESP32-S3.

Le développeur Vyacheslav Serbov, alias slvDev, a démontré la génération de texte entièrement locale sur un microcontrôleur ESP32-S3. Le modèle de langage qu'il a créé contient 28,9 millions de paramètres et produit environ 9,9 jetons par seconde sans accéder à un serveur ni à d'autres ressources informatiques externes. Les nouvelles générées sont affichées sur un écran OLED connecté. Le projet esp32-ai a été testé sur un module ESP32-S3 N16R8, qui […]

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster