Catégorie : Blog

Présentation de Proxmox Datacenter Manager 1.0

La société Proxmox, connue pour le développement de produits tels que Proxmox Virtual Environment, Proxmox Backup Server et Proxmox Mail Gateway, a présenté la première version stable de sa nouvelle distribution — Proxmox Datacenter Manager, qui comprend une interface utilisateur et des outils pour la gestion centralisée de plusieurs clusters indépendants basés sur Proxmox Virtual Environment. Le backend serveur, les utilitaires en ligne de commande et la nouvelle interface web sont écrits en Rust et sont distribués […]

Sortie du serveur HTTP Apache 2.4.66 corrigeant 5 vulnérabilités

La version du serveur HTTP Apache 2.4.66 a été présentée, corrigeant 5 vulnérabilités et apportant plusieurs dizaines de modifications. Les vulnérabilités corrigées (les 2 premières ayant un niveau de danger modéré et les autres un faible niveau) : CVE-2025-66200 — exécution d'un script CGI sous un autre utilisateur dans des configurations avec mod_userdir et suexec via des manipulations de la directive « RequestHeader » dans le fichier .htaccess (si son utilisation dans .htaccess est autorisée). CVE-2025-59775 — […]

Publication du système d'exploitation Solaris 11.4 SRU87

Oracle a publié la version du système d'exploitation Solaris 11.4 SRU 87 (Support Repository Update), qui propose une série de modifications et d'améliorations significatives pour la branche Solaris 11.4. Pour installer les corrections proposées dans la mise à jour, il suffit d'exécuter la commande 'pkg update'. Les utilisateurs peuvent également profiter d'une édition gratuite de Solaris 11.4 CBE (Common Build Environment), développée selon un modèle de publication continue de nouvelles […]

Analyse des données sensibles capturées par le ver Shai-Hulud 2

La société Wiz a publié les résultats de l’analyse des traces d’activité du ver Shai-Hulud 2, dont l'activité a conduit à la publication de versions malveillantes de plus de 800 paquets dans le référentiel NPM, totalisant plus de 100 millions de téléchargements. Après l'installation du paquet compromis, le ver s'active pour rechercher des données sensibles, publie de nouvelles versions malveillantes (lors de la découverte d'un jeton de connexion au répertoire NPM) et se déploie dans […]

Sortie de geoip 0.1.0, implémentation de l'API REST pour la localisation par IP

Le premier lancement du projet geoip a eu lieu, mettant en œuvre un service de récupération d'informations sur la localisation des adresses IP via une API REST. Le projet vise à simplifier l'intégration de la fonctionnalité GeoIP dans diverses applications, libérant les développeurs de la nécessité de gérer eux-mêmes les mises à jour des bases de données et de travailler avec le format MMDB. Le code est écrit en Rust et est distribué sous licence MIT. Il prend en charge un fonctionnement sous Linux et macOS, […]

Lancement de la distribution Alpine Linux 3.23 et du gestionnaire de paquets apk 3.0

La version Alpine Linux 3.23 est disponible, une distribution minimaliste construite sur la bibliothèque système Musl et un ensemble d'outils BusyBox. La distribution se distingue par des exigences accrues en matière de sécurité et est construite avec une protection SSP (Stack Smashing Protection). OpenRC est utilisé comme système d'initialisation, et son propre gestionnaire de paquets apk est utilisé pour la gestion des paquets. Alpine est utilisé pour créer des images de conteneurs Docker officielles et […]

MinIO a cessé le développement de sa base de code open source au profit d'un produit propriétaire

Les développeurs du projet MinIO, qui développe un stockage d'objets hautes performances compatible avec l'API Amazon S3, ont annoncé que le dépôt passe en mode de maintenance. À partir de maintenant, seuls les correctifs pour les vulnérabilités critiques seront inclus dans la base de code ouverte, tandis que les modifications liées à la nouvelle fonctionnalité et à la correction des bogues resteront dans le dépôt privé, sur la base duquel la version commerciale est développée. Les utilisateurs qui nécessitent un support ou […]

Vulnérabilité dans les composants serveur de React permettant d'exécuter un code sur le serveur

Une vulnérabilité (CVE-2025-55182) a été corrigée dans les composants serveur du framework web React (RSC, React Server Components), permettant l'exécution de code arbitraire sur le serveur via une requête envoyée au gestionnaire serveur. La vulnérabilité a été classée avec un niveau de danger critique (10 sur 10). Elle se manifeste dans les composants expérimentaux react-server-dom-webpack, react-server-dom-parcel et react-server-dom-turbopack, utilisés pour exécuter des fonctions et former des éléments d'interface sur le serveur, et non côté […]

Le consortium OASIS a approuvé OpenDocument (ODF) 1.4 comme norme

Le consortium international OASIS, qui s'occupe du développement et de la promotion des standards ouverts, a approuvé la version finale de la spécification OpenDocument 1.4 (ODF) en tant que standard OASIS. La prochaine étape sera la promotion d'OpenDocument 1.4 en tant que norme internationale ISO/IEC. Le format OpenDocument 1.4 est pris en charge dans LibreOffice à partir de la version LibreOffice 25.2. ODF est un format de fichier basé sur XML, indépendant des applications et des plateformes […]

Le noyau Linux 6.18 est classé dans la catégorie des versions à long terme.

Le noyau Linux 6.18 a été attribué le statut de branche à long terme. Les mises à jour pour la branche 6.18 seront publiées au moins jusqu'en décembre 2027, mais il est possible qu'à l'instar des anciennes branches LTS, la période de support soit prolongée jusqu'à six ans. Pour les versions normales du noyau, les mises à jour ne sont publiées qu'au moment de la sortie de la prochaine branche stable (par exemple, les mises à jour pour […]

Sortie de la plateforme Android 16 QPR2 avec prise en charge du lancement d'applications graphiques Linux

Google a présenté la deuxième version trimestrielle de la plateforme mobile ouverte Android 16 (QPR2). Le code source associé à cette nouvelle version est disponible dans le dépôt Git du projet (branche android-16.0.0_r4). Des builds de firmware ont été préparés pour les appareils Pixel 6/6a/6 Pro, Pixel 7/7a/7 Pro, Pixel 8/8a/8 Pro, Pixel 9/9a/9 Pro/9 Pro XL/9 Pro Fold, Pixel Fold et Pixel Tablet. Au cours des prochains mois, les firmwares […]

La plateforme JavaScript Bun est désormais entre les mains de la société Anthropic

La société Anthropic, qui promeut la famille de modèles linguistiques volumineux Claude, a acquis une start-up développant une plateforme JavaScript ouverte, Bun, présentée comme une alternative haute performance aux plateformes Node.js et Deno. La raison principale de cette acquisition est de garantir le développement stable de la plateforme Bun, qui est impliquée dans les produits Claude Code et Claude Agent SDK. Après la conclusion de l'accord, le projet restera ouvert et sera développé publiquement sur GitHub, continuera d'être fourni […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster