Catégorie : Blog

Le support de l'environnement de bureau COSMIC a été ajouté dans postmarketOS et Alpine

Les développeurs du projet postmarketOS, qui développe une distribution Linux pour smartphones basée sur la base de paquets Alpine Linux, la bibliothèque C standard Musl et la collection d'outils BusyBox, ont annoncé l'ajout du support de l'environnement de bureau COSMIC, développé en Rust. Des versions prêtes de postmarketOS avec COSMIC ont été créées pour les systèmes x86_64, et une version distincte, optimisée pour les ordinateurs portables Thinkpad X13s, est également disponible en option personnalisée […]

La durée de vie maximale des certificats TLS sera réduite de 398 à 47 jours

Les membres de l'association CA/Browser Forum, qui coordonne la collaboration entre les fabricants de navigateurs et les autorités de certification, ont voté pour réduire la durée de vie maximale des certificats TLS. La durée maximale de validité des certificats TLS sera réduite de 398 à 47 jours, sauf si la CA/Browser Forum reconsidère sa décision ultérieurement. En plus de la validité des certificats, il a été décidé de réduire considérablement les délais de réutilisation des données de validation […]

Dépassement de tampon dans Perl lié au traitement des caractères

Des mises à jour correctives pour l'interpréteur Perl 5.40.2 et 5.38.4 ont été publiées, corrigeant une vulnérabilité (CVE-2024-56406) entraînant un dépassement de tampon lors de la translittération de caractères non-ASCII spécialement formatés à l'aide de l'opérateur « tr/.../... ». Il existe un risque d'exploitation de cette vulnérabilité pour exécuter du code à distance dans le système. Le problème affecte les versions stables de Perl depuis 2021 et touche les branches Perl 5.34, 5.36, […]

Progrès dans le portage des pilotes graphiques NVIDIA pour le système d'exploitation Haiku

Ilya Chugin (x512) et Gerasim Troeglasov (3dEyes) ont présenté de nouvelles avancées dans le portage des pilotes graphiques NVIDIA pour le système d'exploitation Haiku. Le port s'appuie sur des modules ouverts pour le noyau Linux publiés par NVIDIA et utilisés dans ses pilotes propriétaires, ainsi que sur le pilote Vulkan NVK de Mesa fonctionnant en espace utilisateur. Une caractéristique marquante de l'approche utilisée est la possibilité […]

Publication de l'éditeur graphique Pinta 3.0

Après deux ans de développement, la version 3.0 de l'éditeur graphique raster open source Pinta, lancé en 2010 pour créer une alternative simplifiée à Paint.NET en utilisant GTK, est présentée. L'éditeur est orienté vers les utilisateurs débutants et offre un ensemble de fonctionnalités de base pour le dessin et la retouche d'images. L'interface est simplifiée autant que possible. L’éditeur prend en charge un historique des modifications illimité et permet […]

Publication de Wine-wayland 10.5

La publication du projet Wine-wayland 10.5, qui développe un ensemble de correctifs pour utiliser Wine dans des environnements basés sur le protocole Wayland sans utiliser XWayland ni de composants X11, a été annoncée. Partiellement, de nombreux ajouts de Wine-wayland, y compris le pilote winewayland.drv, ont déjà été intégrés dans la version principale de Wine. La nouvelle version se distingue par sa synchronisation avec la branche Wine 10 (utilisant Wine 10.5) et la mise à jour des versions de DXVK, VKD3D et Mangohud. […]

Approbation de la garantie de constructions reproductibles dans Fedora 43

Le Comité FESCo (Comité de Pilotage Technique de Fedora), responsable de la partie technique du développement de la distribution Fedora Linux, a approuvé un projet visant à assurer des constructions répétables de paquets dans la version automnale de Fedora 43. L'objectif de l'initiative est de permettre des constructions répétables pour au moins 99 % des paquets dans le dépôt. Les constructions répétables permettront de créer des RPM personnalisés, identiques à ceux proposés pour téléchargement […]

Sortie d'Angie 1.9.0, un fork de Nginx

La sortie du serveur HTTP haute performance et proxy multi-protocoles Angie 1.9.0, dérivé de Nginx par un groupe d'anciens développeurs du projet ayant quitté l'entreprise F5 Network, a été annoncée. Les sources d'Angie sont disponibles sous la licence BSD. Le projet a obtenu des certificats de conformité avec les systèmes d'exploitation russes Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt et les versions Alt de FSTEC. La développement est soutenu par la société « Web-server », constituée […]

Les processeurs AMD Zen 5 sont vulnérables à une faille permettant de modifier le microcode et de contourner l'isolation SEV-SNP

La société AMD a inclus les processeurs basés sur l'architecture micro-architecture Zen 5 dans la liste des produits touchés par la vulnérabilité EntrySign, qui permet de contourner le mécanisme de vérification de la signature numérique lors de la mise à jour du microcode. On pensait initialement que la vulnérabilité ne touchait que les CPU AMD basés sur les architectures Zen de 1 à 4 générations. Ainsi, cette vulnérabilité s'applique aux processeurs tels que Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Vulnérabilités dans le configurateur réseau ConnMan et la bibliothèque DNS c-ares

Dans le configurateur réseau ConnMan, utilisé dans les systèmes Linux embarqués, les plateformes automobiles et les dispositifs IoT, une vulnérabilité (CVE-2025-32743) a été découverte, pouvant potentiellement conduire à l'exécution de code lors du traitement de réponses spécialement conçues provenant d'un serveur DNS. Le problème a été classé comme critique (9.1 sur 10). La vulnérabilité se manifeste jusqu'à la version actuelle de ConnMan 1.44 et reste non corrigée. La vulnérabilité est présente dans […]

Publication des utilitaires GNU grep 3.12, gzip 1.14, diffutils 3.12 et coreutils 9.7

Le projet GNU a publié la version 1.14 du package gzip, comprenant les outils gzip, gunzip, zmore et zcat pour la compression et la décompression des données à l'aide de l'algorithme LZ77. Dans cette nouvelle version, les opérations de décompression sont considérablement accélérées. Sur les systèmes x86_64 prenant en charge les instructions du processeur PCLMUL, l'augmentation de performance atteint 40 %, tandis que sur les systèmes sans prise en charge de PCLMUL, elle peut aller jusqu'à 20 %. L'accélération est réalisée grâce à l'optimisation des opérations […]

Publication de Cozystack 0.30, une plateforme PaaS open source basée sur Kubernetes

La version 0.30.0 de la plateforme PaaS open source Cozystack est disponible. Ce projet vise à fournir une plateforme prête à l'emploi pour les fournisseurs d'hébergement et un cadre pour la construction de clouds privés et publics. La plateforme s'installe directement sur les serveurs et couvre tous les aspects de la préparation de l'infrastructure pour offrir des services managés. Cozystack permet de déployer et de fournir des clusters Kubernetes, des bases de données et des machines virtuelles. Le code de la plateforme […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster