Catégorie : Blog

Sortie du logiciel de reconnaissance de texte dpScreenOCR 1.5.0

Le logiciel de reconnaissance optique de caractères dpScreenOCR 1.5.0, utilisant Tesseract, a été publié. Des builds sont disponibles pour Linux et Windows (des dépôts de paquets pour Debian et Ubuntu sont également disponibles). Le code du programme est écrit en C++ et est distribué sous la licence zlib. dpScreenOCR permet de capturer une zone arbitraire de l'écran avec une touche de raccourci globale et la souris, dont le texte sera reconnu. Dans […]

Incident de substitution de commits dans la branche du noyau Linux de Kessa Cook

Linus Torvalds a exigé que l'administrateur de kernel.org bloque immédiatement le compte de Kessa Cook, ancien administrateur principal de kernel.org et leader de l'Ubuntu Security Team, supervisant 14 sous-systèmes liés à la sécurité dans le noyau. Konstantin Ryabtsev, responsable de l'infrastructure de kernel.org, a effectué le blocage. La raison du blocage était une pull-request pour l'inclusion dans la branche du noyau 6.16 de modifications se référant à un dépôt git, dans lequel […]

Sortie de la base de données SQLite 3.50

La version 3.50 de SQLite a été publiée, un SGBD léger sous forme de bibliothèque dynamique. Le code de SQLite est distribué dans le domaine public, c'est-à-dire qu'il peut être utilisé sans restrictions et gratuitement à des fins diverses. Le soutien financier des développeurs de SQLite est assuré par un consortium spécifiquement créé. Changements principaux : Ajout de nouvelles fonctions SQL unistr() et unistr_quote() pour remplacer les séquences échappées (\uXXXX) par des symboles unicode et vice versa. Dans […]

Publication de la version 1.26.24 du système de chiffrement des partitions VeraCrypt.

La version 1.26.24 du projet VeraCrypt, un fork du système de chiffrement des partitions TrueCrypt, a été publiée. VeraCrypt se distingue par le remplacement de l'algorithme RIPEMD-160 utilisé dans TrueCrypt par SHA-512 et SHA-256, l'augmentation du nombre d'itérations de hachage, la simplification du processus de compilation pour Linux et macOS, et la résolution des problèmes identifiés lors de l'audit des sources de TrueCrypt. Le code développé par VeraCrypt est distribué sous la licence Apache […]

Les dépôts CentOS et les builds de test RHEL 10 pour RISC-V ont été publiés.

Le projet CentOS a annoncé la préparation de dépôts git avec les modifications nécessaires pour construire et exécuter la distribution sur des systèmes avec des processeurs RISC-V. Les modifications spécifiques à RISC-V sont disponibles dans les dépôts git du projet dans les branches « c10s-rv ». Très prochainement, les modifications préparées seront intégrées du dépôt séparé au noyau de CentOS Stream, permettant ainsi de créer des builds standards de CentOS Stream pour RISC-V. Très […]

Publication de la version minimaliste d'Alpine Linux 3.22.

La version Alpine Linux 3.22, une distribution minimaliste construite autour de la bibliothèque système Musl et de l'ensemble d'outils BusyBox, est disponible. La distribution se distingue par des exigences de sécurité accrues et est compilée avec la protection SSP (Stack Smashing Protection). OpenRC est utilisé comme système d'initialisation, et un gestionnaire de paquets propriétaire, apk, est employé pour la gestion des paquets. Alpine est utilisé pour créer des images officielles de conteneurs Docker et […]

Vulnérabilités dans apport et systemd-coredump permettant d'extraire les hachages des mots de passe des utilisateurs du système

La société Qualys a identifié deux vulnérabilités dans les outils apport (CVE-2025-5054) et systemd-coredump (CVE-2025-4598), utilisés pour traiter les core dumps générés après un plantage de processus. Ces vulnérabilités permettent d'accéder aux core dumps sauvegardés après le plantage d'applications suid ou de certains processus système en arrière-plan, dont la mémoire peut contenir des identifiants ou des clés de chiffrement mis en cache. L'outil apport est automatiquement invoqué pour sauvegarder les core dumps […]

La distribution openSUSE a publié un installateur alternatif Agama 15

Les développeurs du projet openSUSE ont présenté l'installateur Agama 15, conçu pour remplacer l'interface d'installation classique de SUSE et openSUSE, remarquable par la séparation de l'interface utilisateur des composants internes de YaST. Agama prend en charge l'utilisation de divers front-ends, par exemple, un front-end pour gérer l'installation via une interface web. Le code des composants de l'installateur est distribué sous licence GPLv2 et est écrit en Ruby, Rust et JavaScript/TypeScript. Pour tester le nouveau […]

Vulnérabilités dans les paquets Kea DHCP et cyrus-imapd permettant d'éléver les privilèges dans le système

Des vulnérabilités ont été identifiées dans les configurations du serveur DHCP Kea, développé par le consortium ISC comme remplacement de l'ancien ISC DHCP, permettant dans certaines situations à un utilisateur local d'exécuter du code avec des droits root ou de remplacer n'importe quel fichier dans le système : CVE-2025-32801 — permet à un utilisateur local d'obtenir des privilèges root dans les systèmes où Kea s'exécute sous l'utilisateur root, ou d'obtenir un contrôle total […]

Publication du navigateur web Chrome 137

La société Google a publié la version 137 du navigateur web Chrome. La version stable du projet libre Chromium, qui sert de base à Chrome, est également disponible. Le navigateur Chrome se distingue de Chromium par l'utilisation de logos Google, un système d'envoi de notifications en cas de plantage, des modules pour lire du contenu vidéo protégé (DRM), un système de mise à jour automatique, une isolation Sandbox toujours active, la fourniture de clés d'accès à l'API Google et la transmission des paramètres RLZ […]

Publication du gestionnaire de fenêtres plwm 0.4, écrit en Prolog

La version 0.4 du gestionnaire de fenêtres plwm, développé en Prolog et prenant en charge une disposition de fenêtres en mosaïque (tiling), a été publiée. Les objectifs du projet incluent l'atteinte d'une haute qualité de code et de documentation, une facilité de configuration selon les préférences et la satisfaction des besoins typiques des utilisateurs de gestionnaires de fenêtres en mosaïque. Le code du projet est sous licence MIT. L'outil SWI-Prolog peut être utilisé pour l'exécution. À propos de […]

Vulnérabilité dans le serveur MCP de GitHub, entraînant une fuite d'informations depuis des dépôts privés

Une vulnérabilité a été découverte dans le serveur MCP de GitHub, implémentation du protocole MCP (Model Context Protocol) de GitHub, permettant d'extraire des données des dépôts privés des utilisateurs utilisant des assistants AI pour automatiser le travail avec leurs dépôts. Le protocole MCP est destiné à lier les modèles AI à diverses sources de données. Le serveur MCP de GitHub assure une intégration fluide des grands modèles linguistiques avec l'API GitHub et offre à ces modèles un complément […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster