Catégorie : Blog

Six paquets malveillants supplémentaires ont été détectés dans le dépôt AUR d'Arch Linux

Dans le dépôt AUR (Arch User Repository), utilisé dans Arch Linux pour la distribution de paquets par des développeurs tiers, la publication de code malveillant intégré à des paquets de versions non officielles de navigateurs se poursuit. En plus des paquets malveillants firefox-patch-bin, librewolf-fix-bin et zen-browser-patched-bin découverts il y a deux semaines, un paquet google-chrome-stable a également été ajouté à l'AUR, contenant aussi une modification installant un composant malveillant fournissant un accès à distance […]

Publication de la base de données embarquée libmdbx 0.13.7

La version de la bibliothèque libmdbx 0.13.7 (MDBX) a été publiée, offrant une base de données embarquée compacte et haute performance de type clé-valeur. Le code de libmdbx est distribué sous la licence Apache 2.0. Tous les systèmes d'exploitation et architectures actuels sont pris en charge, y compris le Elbrus 2000 russe. Libmdbx propose une API avancée pour C++, ainsi que des liaisons soutenues par des passionnés pour les langages Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Publication de la distribution 4MLinux 49.0

La version 4MLinux 49.0 est disponible, une distribution utilisateur minimaliste qui n'est pas un fork d'autres projets et qui utilise un environnement graphique basé sur le gestionnaire de fenêtres JWM. 4MLinux peut être utilisé à la fois comme environnement Live pour lire des fichiers multimédias et résoudre des tâches utilisateur, ainsi que comme système de récupération après pannes et plateforme pour le lancement de mini-serveurs. Une image live a été préparée pour le téléchargement […]

Quatre comptes sur PyPI ont été compromis et des versions malveillantes de num2words ont été publiées.

Des informations sur les victimes de phishing, récemment signalées par les administrateurs du dépôt de paquets Python PyPI (Python Package Index), ont été révélées. En raison de l'envoi de messages demandant de confirmer leur e-mail, avec un lien vers un site frauduleux pypj.org (la lettre « j » au lieu de « i »), quatre comptes de mainteneurs ont été capturés. En conséquence, les cybercriminels ont généré deux tokens d'accès à l'API […].

Mozilla China cesse de fournir des services pour Firefox en Chine.

Mozilla China a annoncé l'arrêt des services offerts en Chine pour les utilisateurs de Firefox. À partir du 27 juillet, l'inscription aux variantes chinoises des services Firefox Accounts (accounts.firefox.com.cn) et Firefox Community a été interrompue, et la possibilité de publier des messages et des commentaires sur le forum a été bloquée. À partir du 29 septembre, le site firefox.com.cn, le forum (mozilla.com.cn), la page d'accueil (home.firefoxchina.cn), ainsi que les ressources pour télécharger et mettre à jour Firefox […].

Vulnérabilité dans SUSE Manager permettant d'effectuer des opérations root sans authentification.

Dans l'outil SUSE Manager, destiné à la gestion centralisée des infrastructures IT utilisant divers distributeurs Linux, une vulnérabilité (CVE-2025-46811) a été révélée, permettant d'exécuter des commandes sur n'importe quel système géré via SUSE Manager sans authentification. Les commandes sont exécutées avec des droits root, ce qui permet de prendre le contrôle total de l'ensemble de l'infrastructure. Le problème a été classé comme critique (9,3 sur 10). La vulnérabilité est causée par la présence d'un gestionnaire, […]

La société Vivo a ouvert le code du noyau de BlueOS, écrit en langage Rust

La société Vivo, représentant environ 10 % du marché mondial des smartphones (5ème place parmi les fabricants de smartphones), a présenté la première version officielle ouverte du noyau du système d'exploitation BlueOS (Blue River OS). Le système d'exploitation BlueOS est en développement depuis 2018 et est déjà utilisé dans les montres intelligentes de la série Vivo Watch. Vivo travaille également à l'application de BlueOS dans des lunettes intelligentes, des robots, des terminaux intelligents et des appareils grand public […]

Un port avec l'environnement de bureau classique CDE a été préparé pour OpenBSD.

La collection de ports OpenBSD a été enrichie de l'environnement de bureau classique CDE (Common Desktop Environment), développé au début des années 90 par les entreprises Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu et Hitachi, et fourni depuis de nombreuses années comme environnement graphique standard pour Solaris, HP-UX, IBM AIX, Digital UNIX et UnixWare. En 2012, le code […]

Expérience d'utilisation de l'IA pour traduire une application de GTK2 et OpenGL à GTK4 et Vulkan

Christian Schaller, à la tête de l'équipe Fedora Desktop et du groupe de développement des systèmes de bureau chez Red Hat, a publié les résultats d'une évaluation de l'applicabilité des grands modèles linguistiques dans le processus de développement d'applications graphiques pour Linux. En guise d'expérimentation, il a utilisé l'assistant IA Claude pour traduire une ancienne application graphique, Xtraceroute, vers des technologies modernes. L'application Xtraceroute, qui visualise le chemin des paquets réseau, […]

Le pilote PanVK a ajouté le support de Vulkan 1.4

La société Collabora a annoncé la mise en œuvre dans le pilote Vulkan PanVK du support de l'API graphique Vulkan 1.4 pour les appareils avec GPU ARM basés sur l'architecture V10, tels que Mali-G610 et Mali-G310. Les modifications ont été intégrées à la base de code Mesa et seront proposées aux utilisateurs dans la version Mesa 25.2, actuellement en phase de candidat de sortie. Dans la version stable actuelle, Mesa 25.1, PanVK […]

Le leader du projet OpenPrinting a été licencié de Canonical

La société Canonical a licencié Till Kamppeter, le leader du projet OpenPrinting, qui développe des composants pour l'impression sur Linux et qui, depuis 2021, s'est chargé de la maintenance du serveur d'impression CUPS, après qu'Apple a perdu tout intérêt pour le projet. Till est cofondateur d'OpenPrinting et s'occupe du projet depuis sa création en 2001. S […]

Sortie de la bibliothèque système Glibc 2.42 et de l'ensemble d'outils GNU Binutils 2.45

Après six mois de développement, la sortie de la bibliothèque système GNU C Library 2.42 (glibc) a été publiée, entièrement conforme aux normes ISO C23 et POSIX.1-2024. Soixante-dix développeurs ont participé à la création de cette nouvelle version. Parmi les améliorations apportées dans Glibc 2.42, on peut noter : l'ajout du support de pages de pile légères dans la fonction pthread_create pour protéger la pile (stack guard page), dont l'accès […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster