Catégorie : Blog

Vulnérabilités dans le configurateur réseau ConnMan et la bibliothèque DNS c-ares

Dans le configurateur réseau ConnMan, utilisé dans les systèmes Linux embarqués, les plateformes automobiles et les dispositifs IoT, une vulnérabilité (CVE-2025-32743) a été découverte, pouvant potentiellement conduire à l'exécution de code lors du traitement de réponses spécialement conçues provenant d'un serveur DNS. Le problème a été classé comme critique (9.1 sur 10). La vulnérabilité se manifeste jusqu'à la version actuelle de ConnMan 1.44 et reste non corrigée. La vulnérabilité est présente dans […]

Publication des utilitaires GNU grep 3.12, gzip 1.14, diffutils 3.12 et coreutils 9.7

Le projet GNU a publié la version 1.14 du package gzip, comprenant les outils gzip, gunzip, zmore et zcat pour la compression et la décompression des données à l'aide de l'algorithme LZ77. Dans cette nouvelle version, les opérations de décompression sont considérablement accélérées. Sur les systèmes x86_64 prenant en charge les instructions du processeur PCLMUL, l'augmentation de performance atteint 40 %, tandis que sur les systèmes sans prise en charge de PCLMUL, elle peut aller jusqu'à 20 %. L'accélération est réalisée grâce à l'optimisation des opérations […]

Publication de Cozystack 0.30, une plateforme PaaS open source basée sur Kubernetes

La version 0.30.0 de la plateforme PaaS open source Cozystack est disponible. Ce projet vise à fournir une plateforme prête à l'emploi pour les fournisseurs d'hébergement et un cadre pour la construction de clouds privés et publics. La plateforme s'installe directement sur les serveurs et couvre tous les aspects de la préparation de l'infrastructure pour offrir des services managés. Cozystack permet de déployer et de fournir des clusters Kubernetes, des bases de données et des machines virtuelles. Le code de la plateforme […]

Les résultats de l'audit de sécurité de la base de code PHP ont été publiés

Le fonds OSTIF (Open Source Technology Improvement Fund), créé pour renforcer la sécurité des projets open source, a annoncé l'achèvement d'un audit indépendant de la base de code principale du projet PHP. Ce travail a été réalisé par la société française QuarksLab, qui a déjà été sollicitée pour auditer des projets comme OpenVPN, VeraCrypt et OpenSSL. Au cours de l'audit, 27 problèmes ont été identifiés, dont 17 sont liés à la sécurité, tandis que 10 sont […]

La distribution openSUSE a publié l'installateur alternatif Agama 13

Les développeurs du projet openSUSE ont présenté l'installateur Agama 13, conçu pour remplacer l'interface classique d'installation de SUSE et openSUSE. Ce projet est remarquable par la séparation de l'interface utilisateur des composants internes de YaST. Agama prend en charge l'utilisation de divers frontaux, comme un frontal pour gérer l'installation via une interface web. Le code des composants de l'installateur est distribué sous licence GPLv2 et est écrit en Ruby, Rust et JavaScript/TypeScript. Pour tester la nouvelle […]

Distorsion de la paternité des patches Rust liés au sous-système DRM

Danilo Krummrich, l'un des développeurs du pilote Nouveau, a préparé un ensemble de correctifs pour l'inclusion dans le noyau Linux, mettant en œuvre des liaisons au-dessus du sous-système DRM (Direct Rendering Manager), permettant de créer des pilotes graphiques en langage Rust. Dans ses notes, Danilo a indiqué que les modifications proposées s'appuient sur le travail de Lina Asahi, qui a développé le pilote drm-asahi pour les GPU Apple […]

Lancement de Proxmox VE 8.4, une distribution pour l'organisation du fonctionnement des serveurs virtuels

La version 8.4 de Proxmox Virtual Environment a été publiée. Il s'agit d'une distribution Linux spécialisée basée sur Debian GNU/Linux, destinée au déploiement et à la gestion de serveurs virtuels utilisant LXC et KVM, pouvant remplacer des produits tels que VMware vSphere, Microsoft Hyper-V et Citrix Hypervisor. La taille de l'image ISO d'installation est de 1,5 Go. Proxmox VE fournit des outils pour déployer un système virtuel entièrement prêt […]

Publication de la version OpenSSH 10.0

La version 10.0 d'OpenSSH a été publiée, une implémentation open source des clients et serveurs fonctionnant sur les protocoles SSH 2.0 et SFTP. Les principales modifications incluent la suppression du support des signatures numériques basées sur l'algorithme DSA, dont le niveau de sécurité ne correspond pas aux exigences modernes. Les coûts de maintenance d'un algorithme DSA non sécurisé ne sont pas justifiés, et sa suppression encouragera l'abandon du support de DSA dans d'autres implémentations […]

Publication des navigateurs Pale Moon 33.7.0 et Firefox 137.0.1.

La version du navigateur web Pale Moon 33.7.0 a été publiée, dérivée du code source de Firefox pour une efficacité accrue, en préservant l'interface classique, en minimisant la consommation de mémoire et en offrant des options de personnalisation supplémentaires. Les builds de Pale Moon sont assemblés pour Windows et Linux (x86_64). Le code du projet est distribué sous la licence MPLv2 (Mozilla Public License). Le projet maintient une organisation classique de l'interface, sans transition vers […]

Publication du système d'exploitation FreeDOS 1.4

Après trois ans de développement, la version stable 1.4 du système d'exploitation FreeDOS a été publiée, développant une alternative libre à DOS avec un environnement utilitaires GNU. Le code de FreeDOS est distribué sous la licence GPLv2. Des builds sont disponibles pour un démarrage à partir de disquettes, CD et USB Flash, allant de 17 Mo à 638 Mo. Le projet FreeDOS a été fondé en 1994 et dans le contexte actuel […]

Version alpha du gestionnaire de paquets RPM 6.0

La première version alpha du gestionnaire de paquets RPM 6.0 a été formée, qui sera utilisée dans la prochaine version de la distribution Fedora Linux 43. Le projet est développé par Red Hat et utilisé dans des distributions telles que RHEL, Fedora, SUSE, openSUSE, ALT Linux, OpenMandriva, Mageia, PCLinuxOS et Tizen. Le code du projet est distribué sous les licences GPLv2 et LGPLv2. La version RPM 5 a été omise pour éviter les chevauchements avec […]

Publication de la bibliothèque cryptographique OpenSSL 3.5.0

La bibliothèque OpenSSL 3.5.0 a été publiée, implémentant les protocoles SSL/TLS et divers algorithmes de chiffrement. OpenSSL 3.5 est classé parmi les versions avec support à long terme (LTS), dont les mises à jour seront publiées pendant 5 ans (jusqu'en avril 2030). Le support des versions antérieures OpenSSL 3.3, 3.2 et 3.0 LTS se poursuivra jusqu'en avril 2026, novembre 2025 et septembre 2026 […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster