Catégorie : Blog

TikTok a publié la police TikTokSans sous une licence ouverte OFL

La société ByteDance a présenté la police TikTokSans, optimisée pour l'affichage d'interfaces mobiles sur des écrans à haute densité de pixels et pour la création de sous-titres vidéo (la police est déjà appliquée par défaut lors de l'affichage des sous-titres dans les vidéos téléchargées sur TikTok). TikTokSans est également bien adapté pour une utilisation sur le web et dans les interfaces utilisateur. Les composants sources de la police sont ouverts sous la licence OFL 1.1 […]

Red Hat a présenté une version gratuite de RHEL pour le développement d'applications en entreprise

La société Red Hat a annoncé l'initiative Red Hat Enterprise Linux for Business Developers, permettant de télécharger et d'utiliser gratuitement la distribution Red Hat Enterprise Linux 10 en entreprise à des fins de développement et de test d'applications. Chaque participant au programme Red Hat Developer est autorisé à utiliser gratuitement jusqu'à 25 instances de la distribution. L'initiative élargit le programme Red Hat Developer existant, qui permet une utilisation gratuite […]

L'attaque TSA entraînant une fuite d'informations provenant des structures microarchitecturales des CPU AMD

La société AMD a révélé des informations sur une nouvelle classe d'attaques d'architecture micro sur ses processeurs — TSA (Transient Scheduler Attack). Cette attaque permet à un attaquant de contourner les mécanismes d'isolation du CPU et de déterminer les données traitées dans d'autres contextes, par exemple, d'un espace utilisateur à obtenir des informations traitées au niveau du noyau, ou d'un système invité à connaître les données utilisées dans un autre système invité. Les vulnérabilités ont été révélées lors de […]

Vulnérabilités dans Git permettant l'exécution de code lors de l'accès à un dépôt externe

Des mises à jour correctives ont été publiées pour le système de gestion de version distribué Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 et 2.50.1, qui corrigent des vulnérabilités permettant d'exécuter son propre code sur le système de l'utilisateur lors d'une opération de clonage d'un dépôt sous le contrôle de l'attaquant. CVE-2025-48384 - la vulnérabilité est due au fait que lors de la lecture des valeurs des paramètres de configuration, Git nettoie les caractères de retour à la ligne spécifiés à la fin […]

Lancement du client de messagerie Thunderbird 140

La version 140 du client de messagerie Thunderbird, développée par la communauté et basée sur les technologies de Mozilla, a été présentée. Thunderbird 140 est construit sur la base de code de la version ESR de Firefox 140 et est classé parmi les versions à long terme, dont les mises à jour sont publiées pendant un an. Les principales modifications de Thunderbird 140 : Amélioration de la mise en œuvre du mode sombre. L'extension Dark a été intégrée à la barre de messages […]

Ardour a cessé de supporter la version avec GTK2 au profit du fork YTK

Les développeurs de l'éditeur audio Ardour ont supprimé de la base de code le support de la bibliothèque GTK2 et n'ont laissé que l'utilisation de YTK. YTK est un fork de GTK2 créé par le projet Ardour en février 2024. La raison de l'abandon de la construction avec GTK2 est l'ajout dans YTK de fonctionnalités supplémentaires, permettant le support des dispositifs d'entrée tactiles et des capacités de rendu sur la plateforme […]

Lancement du système de streaming vidéo OBS Studio 31.1

Après six mois de développement, la version 31.1 d'OBS Studio, un logiciel de streaming, de composition et d'enregistrement vidéo, a été publiée. Le code est écrit en C/C++ et est distribué sous la licence GPLv2. Des builds sont disponibles pour Linux (flatpak), Windows et macOS. L'objectif du développement d'OBS Studio était de créer une version portable de l'application Open Broadcaster Software (OBS Classic), non liée à la plateforme Windows, supportant OpenGL […]

AlmaLinux a mis à jour ELevate, l'outil de migration entre les branches des clones RHEL

Les développeurs de la distribution AlmaLinux ont présenté une nouvelle version de l'outil ELevate, simplifiant la migration entre les versions majeures des distributions basées sur l'infrastructure de Red Hat Enterprise Linux, tout en préservant les applications, les données et les paramètres. Le projet prend en charge la migration entre les branches majeures d'AlmaLinux, Rocky Linux et CentOS Stream. Lors de la migration, l'utilitaire Leapp développé par Red Hat est utilisé, complété par des correctifs tenant compte des spécificités de CentOS […]

La mise à jour de demain de Windows Server sera incompatible avec Samba

Des mises à jour hors plan Samba 4.22.3 et 4.21.7 ont été établies, résolvant un problème de compatibilité des serveurs Samba avec la mise à jour de Windows Server de demain. Si les correctifs recommandés ne sont pas installés, les serveurs Samba ne pourront pas fonctionner en tant que membres des domaines Windows Active Directory si le backend ‘ad’ est utilisé pour le mappage des identifiants d'utilisateurs. Microsoft a prévu cette mise à jour pour le 8 juillet […]

Publication de DXVK 2.7, une implémentation de Direct3D 8/9/10/11 sur l'API Vulkan

Une version de la couche DXVK 2.7 est disponible, fournissant une implémentation de DXGI (DirectX Graphics Infrastructure), Direct3D 8, 9, 10 et 11, fonctionnant via la traduction des appels dans l'API Vulkan. Pour utiliser DXVK, des pilotes prenant en charge l'API Vulkan 1.3 sont nécessaires, tels que Mesa RADV 25.0, NVIDIA 550.54.14 et Intel ANV 25.0. DXVK peut être utilisé pour exécuter des applications et des jeux 3D dans […]

Vulnérabilités dans les SGBD Redis et Valkey

Des versions de correction pour les bases de données Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) et Valkey (8.0.4, 8.1.3) ont été publiées, corrigeant deux vulnérabilités. La vulnérabilité la plus critique (CVE-2025-32023) peut potentiellement entraîner une exécution de code à distance sur le serveur en raison de l'écriture de données dans une zone en dehors du tampon alloué. Pour exploiter cette vulnérabilité, un attaquant doit être capable d'envoyer des commandes à la base de données. Le problème est causé par une erreur dans […]

Wayland 1.24 est disponible

Après 13 mois de développement, une version stable du protocole, du mécanisme de communication inter-processus et des bibliothèques Wayland 1.24 a été présentée. La branche 1.24 est rétrocompatible au niveau de l'API et de l'ABI avec les versions 1.x et contient principalement des corrections de bugs et des mises à jour mineures du protocole. Les travaux du projet sont distribués sous la licence MIT. Le serveur composite de référence Weston, fournissant du code et des exemples pratiques pour utiliser Wayland […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster