sujet: Blog

Un jeton d'accès prédéfini a été découvert dans RustFS.

Une vulnérabilité (CVE-2025-68926) de type porte dérobée a été découverte dans le projet RustFS, qui développe un système de stockage d'objets distribué compatible S3 écrit en Rust. Le problème est dû à un jeton d'accès codé en dur qui permet la connexion à un service réseau via le protocole gRPC en spécifiant « rustfs rpc » dans l'en-tête « authorization ». Ce jeton était présent à la fois dans le code serveur et client. La vulnérabilité est considérée comme critique.

Plusieurs méthodes permettant de contourner l'isolement de la jail FreeBSD sont présentées.

Un article présentant les résultats d'une étude sur la sécurité du mécanisme de jail de FreeBSD a été présenté lors de la conférence 39C3 (Chaos Communication Congress). Les auteurs de l'étude ont réussi à s'échapper de la jail et à compromettre le système hôte, à condition de disposer des privilèges root au sein de celle-ci. Le code de cinq prototypes d'exploits a été publié sur GitHub. Ces exploits exploitent des vulnérabilités dans ipfilter, dummynet, carp et ipfw, qui se manifestent par […]

Mise à jour du système d'exploitation MenuetOS 1.70 écrit en langage assembleur

MenuetOS 1.70, un noyau entièrement développé en langage assembleur, est disponible. Des versions de MenuetOS sont proposées pour les systèmes x86 64 bits et peuvent être exécutées sous QEMU. Le système pèse 1.4 Mo et est fourni sous forme d'image disquette et d'image ISO pour gravure sur CD (compatible avec VirtualBox). Le code source du projet Menuet64 est distribué sous licence restreinte […]

Lancement du serveur de streaming Icecast 2.5

Icecast 2.5.0, un serveur de diffusion audio et vidéo en réseau, est désormais disponible. Il prend en charge les codecs Ogg Vorbis, Ogg Theora, Opus, FLAC, WebM (VP8/VP9), ainsi que des codecs propriétaires tels que MP4 (H.264, MPEG4), M4A, NSV, AAC et MP3. Le code est écrit en C et distribué sous licence GPLv2. La plateforme a été créée en […]

Cinquième version préliminaire de Pidgin 3.0 Messenger

La cinquième version expérimentale du client de messagerie instantanée Pidgin 3.0 (2.94) est disponible. Cette version est considérée comme étant en pré-alpha et n'est pas destinée à un usage quotidien. Les versions sont disponibles au format Flatpak et hébergées dans le dépôt bêta sur Flathub. La branche Pidgin 3 est en développement depuis 2011 ; auparavant, elle avait fait l'objet de discussions pendant trois ans au stade de concept et d'idées. […]

Sortie de Snoop 1.4.3, un outil OSINT pour collecter des informations utilisateur à partir de sources ouvertes

La version du projet Snoop 1.4.3 a été publiée, développant un outil médico-légal OSINT qui recherche des comptes d'utilisateurs dans les données publiques (intelligence open source). Le programme analyse divers sites, forums et réseaux sociaux pour détecter la présence du nom d'utilisateur requis, c'est-à-dire vous permet de déterminer sur quels sites se trouve un utilisateur avec le pseudo spécifié. Le projet a été développé sur la base de matériaux de recherche dans le domaine du grattage public […]

Publication de la distribution Devuan 6.1, une version dérivée Debian sans système

La distribution Devuan 6.1 « Excalibur », une version dérivée, a été publiée. Debian GNOU/LinuxCe système est livré sans le gestionnaire de système systemd. Des versions Live avec l'environnement de bureau Xfce (1.7 Go et 879 Mo) et des images ISO d'installation (4.2 Go et 593 Mo) pour l'architecture amd64 sont disponibles au téléchargement. Des paquets sont disponibles pour les architectures i386, amd64, armel, armhf, arm64, ppc64el et riscv64. Images pour ARM et […]

Version du gestionnaire de fenêtres IceWM 4.0.0

Le gestionnaire de fenêtres léger IceWM 4.0.0 est maintenant disponible. IceWM offre un contrôle total via des raccourcis clavier, la possibilité d'utiliser des bureaux virtuels, la barre des tâches et les menus d'application, et vous pouvez utiliser des onglets pour regrouper les fenêtres. Le gestionnaire de fenêtres se configure au travers d'un fichier de configuration assez simple, il est possible d'utiliser des thèmes. Prend en charge la combinaison de fenêtres sous forme d'onglets. Des applets intégrés sont disponibles pour surveiller le processeur, la mémoire et le trafic. […]

La version 4.19 de shadow-utils abandonne le mécanisme d'expiration des mots de passe.

La version 4.19.0 de la boîte à outils shadow-utils est désormais disponible. Elle comprend des utilitaires permettant de gérer les identifiants des utilisateurs et des groupes, et de stocker les mots de passe dans un fichier séparé, /etc/shadow, accessible uniquement à l'utilisateur root et au groupe shadow. Les outils incluent useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwunconv, pwck, lastlog, su et login. Cette boîte à outils est écrite en C et distribuée […]

version de la bibliothèque de console ncurses 6.6

Après un an et demi de développement, ncurses 6.6 est disponible. Conçu pour la création d'interfaces utilisateur interactives multiplateformes pour consoles, il prend en charge l'émulation de l'API curses de System V Release 4.0 (SVr4). ncurses 6.6 est compatible au niveau du code source avec ncurses 5.x et 6.x, mais étend l'ABI. Parmi les applications populaires développées avec ncurses, on peut citer […]

Lancement de la suite d'applications Internet intégrée SeaMonkey 2.53.23

La suite d'applications Internet SeaMonkey 2.53.23 est disponible. Elle intègre un navigateur web, un client de messagerie, un client de conférence NNTP, un système d'agrégation de flux d'actualités (RSS/Atom) et l'éditeur de pages HTML WYSIWYG Composer. Le client IRC ChatZilla, la boîte à outils de développement web DOM Inspector et le planificateur d'agenda Lightning sont proposés sous forme de modules complémentaires préinstallés. Cette nouvelle version apporte des correctifs et des modifications par rapport au code actuel de Firefox (SeaMonkey 2.53 est basé sur […]

Hewlett-Packard a cessé de prendre en charge le système d'exploitation HP-UX.

Le support standard de la dernière version du système d'exploitation HP-UX UNIX, publiée par Hewlett-Packard pour les matériels basés sur les architectures PA-RISC (HP 9000) et Intel Itanium (HPE Integrity), a expiré. Le support standard de la branche HP-UX 11i v3, publiée en février 2007, a pris fin pour les serveurs HPE Integrity le 31 décembre 2025 (le support standard pour les serveurs HP 9000 a pris fin en 2021). […]

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster