Catégorie : Blog

Mise à jour du paquet antivirus ClamAV 1.4.3 et 1.0.9 pour corriger des vulnérabilités

Cisco a publié de nouvelles versions de son paquet antivirus open source ClamAV 1.4.3 et 1.0.98, dans lesquelles des vulnérabilités ont été corrigées, dont l'une pourrait permettre l'exécution de code d'attaquant lors de la vérification de contenu spécialement conçu. CVE-2025-20260 — une erreur dans le code de parsing des fichiers PDF, conduisant à un écriture de données en dehors de la mémoire allouée. Le problème se manifeste dans les configurations où la taille maximale des réglages […]

Lancement de la suite bureautique ONLYOFFICE 9.0

La version ONLYOFFICE DocumentServer 9.0 est désormais disponible, avec la mise en œuvre d'un serveur pour les éditeurs en ligne ONLYOFFICE et l'organisation de la collaboration. Les éditeurs peuvent être utilisés pour travailler avec des documents texte, des tableaux et des présentations. Pour une collaboration sur votre propre infrastructure, vous pouvez également utiliser la plateforme Nextcloud Hub, qui garantit une intégration complète avec ONLYOFFICE. Des builds prêts à l'emploi sont disponibles pour Linux, Windows et macOS. Le code du projet […]

Vulnérabilités dans PAM et libblockdev, permettant d'obtenir des droits root dans le système

La société Qualys a identifié une vulnérabilité (CVE-2025-6019) dans la bibliothèque libblockdev, permettant, par des manipulations avec le processus en arrière-plan udisks, d'obtenir des droits root dans le système. La fonctionnalité d'un prototype d'exploit a été démontrée sur Ubuntu, Debian, Fedora et openSUSE Leap 15. Le processus udisks est utilisé dans pratiquement toutes les distributions Linux et fournit une interface D-Bus pour effectuer des opérations sur les unités de stockage, telles que le montage et le formatage. Pour […]

La « plus grande fuite de l'histoire » s'est avérée être un ancien ensemble d'archives de mots de passe

Le 19 juin 2025, des sources ont rapporté que 16 milliards de comptes d'utilisateurs de nombreux services Internet populaires avaient été mis à disposition du public. Selon les experts, la plupart des données ont été publiées pour la première fois. Cela aurait dû inciter tous ceux qui se soucient de leurs comptes à réagir face à la menace en changeant leurs mots de passe et identifiants. Mais lorsque les passions se sont un peu apaisées, il s'est avéré que cette fuite n'était rien […]

Mise à jour du X.Org Server 21.1.18 avec la correction de 6 vulnérabilités

Des versions correctives de X.Org Server 21.1.17 et du composant DDX (Device-Dependent X) xwayland 24.1.7, permettant de lancer X.Org Server pour exécuter des applications X11 dans des environnements basés sur Wayland, ont été publiées. Dans la nouvelle version de X.Org Server, 6 vulnérabilités ont été corrigées. Ces problèmes peuvent potentiellement être exploités pour obtenir des privilèges accrus dans les systèmes où le serveur X est exécuté avec des droits root, ainsi que pour une exécution à distance […]

Arch Linux a adopté des versions 64 bits de Wine (WoW64)

Les développeurs de la distribution Arch Linux ont annoncé que la version par défaut de Wine et Wine-Staging fonctionne en mode Wow64 (Windows-on-Windows 64 bits), permettant l'exécution d'applications Windows 32 bits dans des systèmes Unix 64 bits. L'introduction des versions 64 bits de Wine a permis d'abandonner le dépôt multilib avec des versions 32 bits des bibliothèques pour les paquets wine et wine-staging. La raison de ce changement est la synchronisation avec les modifications dans le projet principal Wine, liées […]

Publication de Git 2.50

La version du système de gestion de versions distribuées Git 2.50 a été publiée. Git se distingue par sa haute performance et propose des outils de développement non linéaires basés sur le branchement et la fusion des branches. Pour assurer l'intégrité de l'historique et la résistance aux modifications rétroactives, il utilise un hachage implicite de toute l'historique préalable dans chaque commit, ainsi que la certification par des signatures numériques des développeurs pour chaque tag et commit. Le code de Git […]

Publication de Securonis Linux 3.0

La version de la distribution Securonis Linux 3.0, axée sur la protection de la vie privée et le renforcement de la sécurité, a été lancée. Cette distribution est basée sur la branche « Testing » de Debian, préconfigurée pour envoyer tout le trafic uniquement via le réseau Tor (I2P est pris en charge en option) et comprend un ensemble de modifications de paramètres et de composants pour améliorer la sécurité. L'environnement de bureau proposé est MATE. Il est possible d’installer la distribution pour une utilisation quotidienne ou […]

Publication de la distribution Kali Linux 2025.2 pour les chercheurs en sécurité

La sortie de Kali Linux 2025.2, basée sur la branche Debian et conçue pour tester les systèmes pour des vulnérabilités, réaliser des audits de sécurité, analyser les informations résiduelles et identifier les conséquences des attaques, a été présentée. Tous les travaux originaux réalisés pour cette distribution sont sous licence GPL et disponibles via un référentiel Git public. Des images ISO de 646 Mo et 4,2 Go sont préparées pour le téléchargement. Les compilations […]

Les agences gouvernementales danoises abandonnent les produits Microsoft au profit des logiciels libres

Caroline Stage, ministre de la numérisation du gouvernement danois, a confirmé l'accord entre le gouvernement et les autorités régionales sur la stratégie de souveraineté numérique. Dans la première étape de mise en œuvre de cette nouvelle stratégie, le ministère de la numérisation du Danemark mettra fin à l'utilisation des produits Microsoft au profit des logiciels libres. LibreOffice sera utilisé comme suite bureautique. La moitié des employés sera transférée sur LibreOffice au cours des […]

KDE a ajouté le support du protocole Wayland xdg-pip

Nate Graham, développeur responsable de l'assurance qualité du projet KDE, a publié un nouveau rapport sur le développement de KDE. Les changements les plus notables en cours pour la sortie de KDE Plasma 6.5 : Ajout du support du protocole Wayland xdg-pip (picture-in-picture), permettant d'afficher correctement des fenêtres flottantes contenant du contenu multimédia, telles que la fenêtre « image dans l'image » dans Firefox. Le code pour le support du protocole xdg-pip […]

Sortie de Wine 10.10 et DXVK 2.6.2

Une version expérimentale de l'implémentation open source de l'API Win32 — Wine 10.10 a été publiée. Depuis la sortie de la version 10.9, 38 rapports de bogues ont été clos et 234 modifications ont été apportées. Les changements les plus importants : Le moteur Wine Mono a été mis à jour vers la version 10.1.0. Wine Mono est une distribution du Framework Mono, destinée à être utilisée dans Wine plutôt que le composant propriétaire .NET Framework. La dépendance à la bibliothèque […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster