Catégorie : Blog

Vulnérabilités dans les processeurs AMD permettant d'exécuter du code en mode SMM

La société AMD a annoncé avoir corrigé six vulnérabilités dans les processeurs AMD EPYC et AMD Ryzen. Les trois vulnérabilités les plus critiques (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) permettent potentiellement l'exécution de code au niveau SMM (System Management Mode), qui a un niveau de priorité supérieur à celui du mode hyperviseur et du niveau de protection zéro. La compromission de SMM permet d'accéder de manière illimitée à toute la mémoire système et peut […]

Modèle AI de synthèse vocale Zonos publié, prenant en charge le clonage de la voix

La société Zyphra a publié sous la licence Apache 2.0 la première version bêta du modèle AI pour la synthèse vocale Zonos. L'outil fourni avec le modèle prend en charge la fonction de clonage vocal, permettant de synthétiser la parole dans la voix souhaitée, pour laquelle le modèle nécessite seulement un enregistrement exemple de 30 secondes de la voix du locuteur. La synthèse est supportée en anglais, japonais, chinois, français et allemand. Le modèle couvre 1,6 milliard de paramètres et […]

Gel des modifications du format de disque dans Bcachefs

Kent Overstreet, développeur du système de fichiers Bcachefs, a soumis une demande de tirage avec des corrections pour Bcachefs, proposées pour intégration dans la branche 6.14-rc3. En plus des informations sur les corrections, l'annonce indique la stabilisation du format des structures de disque Bcachefs. Toute modification ultérieure du format sera considérée comme optionnelle et sera mise en œuvre sous forme d'extensions facultatives. Parmi les corrections, on note : une amélioration des performances en […]

Publication des utilitaires Btrfs-Progs 6.13

La version du package Btrfs-Progs 6.13 a été publiée, incluant des utilitaires et des bibliothèques pour travailler avec le système de fichiers Btrfs depuis l'espace utilisateur. Cela comprend un utilitaire d'administration btrfs, un utilitaire pour créer des partitions mkfs.btrfs, un programme pour vérifier les partitions fsck.btrfs, une interface pour modifier les paramètres btrfstune, un utilitaire pour créer des images FS btrfs-image et la bibliothèque libbtrfsutil. Le code est écrit en langage C […]

Mise à jour de CADBase, la plateforme d'échange de modèles 3D et de dessins

Le développement de la plateforme CADBase se poursuit, destinée au stockage de données liées à l'ingénierie et au design assisté par ordinateur. L'objectif principal de la plateforme est l'échange de modèles 3D, de dessins et d'informations associées, telles que la documentation d'accompagnement, des catalogues d'informations sur les fournisseurs, des certificats, et des documents de normalisation et de classification. Le code est écrit en Rust et est distribué sous licence MIT. Parmi les changements : de nouvelles fonctionnalités ont été ajoutées […]

Une vulnérabilité dans PostgreSQL a été corrigée, utilisée lors de l'attaque contre BeyondTrust

Des mises à jour correctives ont été élaborées pour toutes les versions prises en charge de PostgreSQL 17.3, 16.7, 15.11, 14.16 et 13.19, corrigeant plus de 70 erreurs et éliminant la vulnérabilité (CVE-2025-1094), exploitée fin décembre lors de l'attaque contre BeyondTrust et le ministère des Finances des États-Unis. Le problème dans PostgreSQL a été découvert lors de l'analyse d'une vulnérabilité à distance (CVE-2024-12356) dans les services BeyondTrust PRA (Privileged Remote Access) et BeyondTrust […]

Le mainteneur du pilote Nouveau a pris du recul en raison de problèmes d'inclusivité dans la communauté.

Suite à Hector Martin qui a annoncé avoir démissionné de ses fonctions de mainteneur et de cesser de participer à la révision des patches, Karol Herbst a également fait part de sa décision. Il a accompagné le pilote Nouveau et le mécanisme de traçage MMIO (MMIOTRACE) et travaille chez Red Hat. Après son départ, il restera encore deux mainteneurs dans le noyau qui soutiennent le pilote Nouveau et qui, selon Karol, font un excellent travail. [TIME]

La version 25.2.11 du gestionnaire de fichiers Yazi est sortie.

Yazi (ch. «鸭子» signifie «canard») est un gestionnaire de fichiers terminal incroyablement rapide, écrit en Rust, basé sur une entrée-sortie asynchrone non bloquante. Il vise à fournir une expérience de gestion de fichiers efficace, conviviale et personnalisable. Yazi est distribué sous licence MIT. Principales caractéristiques : 🚀 Support complet de l'asynchronicité : toutes les opérations d'entrée-sortie sont asynchrones, les tâches CPU sont réparties sur plusieurs threads, ce qui permet de maximiser les performances. [TIME]

Go 1.24

La nouvelle version du langage Go, version 1.24, est publiée six mois après Go 1.23. La plupart des changements concernent la mise en œuvre des outils, du runtime et des bibliothèques. Comme toujours, cette version assure la promesse de compatibilité avec Go 1. Les développeurs du langage s'attendent à ce que presque tous les programmes Go continuent de se compiler et de fonctionner comme avant. Les changements dans le langage Go 1.24 prennent désormais en charge entièrement les alias de types génériques : alias [TIME]

La distribution Serpent OS a été renommée en AerynOS.

Les développeurs de la distribution Serpent OS ont annoncé le changement de nom du projet en AerynOS et un rebranding. La migration de l'infrastructure vers ce nouveau nom est prévue pour le 17 mars. Il a été noté qu'à l'origine, le nom Serpent OS avait été choisi hâtivement, sans tenir compte du fait que le mot « serpent » est perçu par certains comme ayant une connotation négative (serpent tentateur, personne vengeresse). Les développeurs reçoivent de nombreuses plaintes concernant ce choix malheureux. [TIME]

Publication de la distribution Chimera 20250214, combinant le noyau Linux avec l'environnement FreeBSD

Une mise à jour des compilations de la distribution Chimera Linux a été publiée, notable pour l'utilisation du noyau Linux en combinaison avec des utilitaires de FreeBSD, le gestionnaire de système dinit et la bibliothèque standard C Musl. La compilation est effectuée par le compilateur Clang. Des images Live bootables ont été générées pour les architectures x86_64, ppc64le, aarch64, riscv64 et ppc64 dans des variantes avec GNOME (1,5 Go), KDE (2,1 Go) et un environnement minimal (806 Mo). Le projet vise […]

Vulnérabilité dans Musl, exploitée lors de la conversion de texte au format de codage EUC-KR.

Une vulnérabilité a été détectée dans la bibliothèque standard C Musl (CVE-2024-2961), entraînant un débordement de tampon lors de la conversion d'un texte formaté de l'encodage EUC-KR en UTF-8 à l'aide de la fonction iconv(). La vulnérabilité se manifeste à partir de la version musl 0.9.13 et sera corrigée dans la prochaine version 1.2.6 à paraître (un patch doit être utilisé en attendant la mise à jour). La vulnérabilité a été révélée par un accompagnateur de la bibliothèque libxml2 lors des tests de fuzzing. […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster