Catégorie : Blog

Le projet Debian a lancé un vote général sur les critères de transparence des modèles d'IA

Le projet Debian a annoncé la tenue d'un vote général (GR, résolution générale) des développeurs du projet pour approuver les critères d'acceptation des modèles d'apprentissage automatique dans le référentiel principal du projet. À ce stade, la phase de discussion est lancée, après quoi la collecte des votes commencera (la date de début du vote n'est pas encore déterminée). Environ mille développeurs, impliqués dans la maintenance des paquets et l'infrastructure Debian, ont le droit de vote. […]

Vulnérabilité dans LibJS permettant d'exécuter du code en ouvrant une page dans le navigateur Ladybird

Une vulnérabilité (CVE-2025-47154) a été identifiée dans le moteur JavaScript LibJS, utilisé dans le navigateur web Ladybird, permettant l'exécution de son propre code dans le système lors du traitement de code JavaScript spécialement conçu. La vulnérabilité est causée par la libération de la mémoire sur le vecteur m_argument_values_buffer, pour lequel un pointeur restait dans la structure arguments_list, entraînant un accès à une zone de mémoire déjà libérée. Un prototype fonctionnel de l'exploit est disponible. Le chercheur qui a identifié le problème a effectué des tests de fuzzing sur LibJS, […]

Sortie de Wine 10.7 et version bêta de Proton 10.0

Une version expérimentale de l'implémentation ouverte de l'API Win32 — Wine 10.7 a été publiée. Depuis la sortie de 10.6, 14 rapports d'erreurs ont été fermés et 271 modifications ont été apportées. Les changements les plus importants : Dans la bibliothèque ntdll, un mécanisme UFFD (userfaultfd) a été intégré pour améliorer les performances de suivi des opérations d'écriture en mémoire, permettant de créer des gestionnaires d'accès à des pages de mémoire non attribuées (page faults) dans l'espace […]

Intel lance iaprof, un outil pour le profilage des performances GPU

Brendan Gregg, l'un des développeurs du système de débogage dynamique DTrace, travaillant actuellement chez Intel et développant des outils d'analyse de performance basés sur eBPF dans le noyau Linux, a annoncé l'ouverture du code source de l'outil iaprof (AI Flame Graphs). Cet outil est destiné à analyser les informations sur les performances des GPU Intel et à les visualiser de manière attrayante. Le code est écrit en langage C […]

Le projet Redis est revenu à l'utilisation d'une licence ouverte. Redis 8.0 est présenté

La société Redis Ltd a annoncé un changement de la politique de licence du projet. À partir de la version 8.0 de Redis, le code du projet sera disponible sous la licence libre AGPLv3. La transition vers la licence ouverte a été rendue possible grâce au retour de Salvatore Sanfilippo, le créateur du système de gestion de base de données Redis, au sein de l'entreprise. Après son départ de Redis Ltd, Salvatore a développé un ensemble d'extensions vectorielles (Vector Sets), qui était prêt […]

Publication des firmware de démarrage Libreboot 25.04 et Canoeboot 25.04

La version expérimentale du firmware libre Libreboot 25.04 a été publiée, se concentrant sur l'amélioration de la fonctionnalité (les versions stables contiennent principalement des corrections et sont publiées environ une fois par an, la dernière version stable ayant été en décembre). Le projet développe une compilation prête basée sur le projet Coreboot, fournissant une alternative aux firmwares propriétaires UEFI et BIOS, responsables de l'initialisation du CPU, de la mémoire, des périphériques […]

Vulnérabilité dans le système d'initialisation finit, permettant d'accéder au système sans mot de passe

Une vulnérabilité (CVE-2025-29906) a été découverte dans le système d'initialisation finit, permettant de se connecter en tant qu'utilisateur sans mot de passe. L'exploitation de la vulnérabilité s'effectue par manipulation de l'invite de connexion (login) et nécessite un accès à la console. La vulnérabilité apparaît depuis la version 3.0 (octobre 2017) et a été corrigée dans la version finit 4.11. Un nouveau lancement, la version 4.12, a déjà été formaté et corrige […]

Publication du système d'exploitation DragonFly BSD 6.4.1

Après deux ans et demi depuis la publication de la version 6.4, le système d'exploitation DragonFly BSD 6.4.1 a été formé. Créé en 2003, son but est de développer alternativement la branche FreeBSD 4.x. Parmi les caractéristiques de DragonFly BSD, on peut noter le système de fichiers distribué HAMMER, le support du démarrage de « noyaux » virtuels en tant que processus utilisateurs, la possibilité de mettre en cache des données et des métadonnées du système de fichiers sur des disques SSD […]

Version bêta de la distribution openSUSE Leap 16

Le bêta-test de la distribution openSUSE Leap 16 a commencé, construit sur les technologies de la prochaine importante branche de la distribution commerciale SLES 16, qui passe à la nouvelle plateforme SLFO (SUSE Linux Framework One), anciennement connue sous le nom d'ALP (Adaptable Linux Platform). openSUSE Leap 16 conservera les caractéristiques d'une distribution classique utilisant des paquets traditionnels, mais pour ceux qui ont besoin d'un système mises à jour de manière atomique avec une base […]

Lancement de la version 136 du navigateur web Chrome avec isolation du style des liens consultés

La société Google a publié la version du navigateur web Chrome 136. En même temps, une version stable du projet libre Chromium, qui est la base de Chrome, est disponible. Le navigateur Chrome se distingue de Chromium par l'utilisation des logos Google, d'un système d'envoi de notifications en cas de crash, de modules pour la lecture de contenu vidéo protégé par des droits d'auteur (DRM), d'un système de mise à jour automatique, d'un Sandbox toujours actif, de la fourniture de clés pour l'API Google et de la transmission des paramètres RLZ […].

Vulnérabilité dans le noyau Linux permettant d'élever ses privilèges via VSOCK

Une démonstration a montré la possibilité de créer un exploit fonctionnel pour la vulnérabilité CVE-2025-21756, causée par une erreur dans le noyau Linux, entraînant un accès à la mémoire après sa libération. Ce problème concerne la mise en œuvre des sockets avec adressage AF_VSOCK, qui sont destinés à l'interaction réseau entre les applications des systèmes invités et les hôtes. L'exploit publié permet d'exécuter du code avec les privilèges root sur les systèmes avec le noyau Linux 6.6.75 (d'autres versions nécessitent […].

Utilisation de bombes zip pour lutter contre les bots web malveillants

Récemment, l'activité des web-bots indexant le trafic a considérablement augmenté. En plus des bots fonctionnant correctement, des bots « furieux » se sont répandus, ignorant les règles d'indexation robots.txt, accédant à partir de dizaines de milliers d'IP différentes, se faisant passer pour des utilisateurs légitimes et ne respectant pas une politique raisonnable d'intensité des requêtes. Ces bots créent une énorme charge parasite sur les serveurs, perturbent le fonctionnement normal des systèmes et prennent du temps aux administrateurs. L'activité de tels […].

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster