Catégorie : Blog

Valve a publié Proton 9.0-3, un paquet pour exécuter des jeux Windows sous Linux

La société Valve a publié une nouvelle version du projet Proton 9.0-3, basé sur le code du projet Wine et visant à permettre l'exécution d'applications de jeu sur Linux, conçues pour Windows et disponibles dans le catalogue Steam. Les développements du projet sont publiés sous la licence BSD. Proton permet d'exécuter directement dans le client Steam pour Linux des applications de jeu fournies uniquement pour Windows. Le paquet inclut une mise en œuvre […]

Vulnérabilité dans Ruby-SAML permettant de contourner l'authentification dans GitLab

Des mises à jour correctives de la plateforme pour l'organisation de développement collaboratif GitLab — 17.3.3, 17.2.6 et 17.1.8 ont été publiées, résolvant une vulnérabilité critique qui permet de contourner l'authentification basée sur SAML (Security Assertion Markup Language). Le problème est dû à une vulnérabilité (CVE-2024-45409) dans les bibliothèques Ruby ruby-saml et omniauth-saml, qui implémentent la partie cliente de l'authentification SAML. La vulnérabilité a reçu un niveau de danger maximal de 10 sur 10. Le problème a été corrigé dans les mises à jour des paquets […]

Publication de l'outil d'anonymisation de bases de données nxs-data-anonymizer 1.11.0

nxs-data-anonymizer 1.11.0 a été publié — un outil pour l'anonymisation des dumps de bases de données PostgreSQL et MySQL/MariaDB/Percona. L'outil est écrit en langage Go et est publié sous la licence Apache License 2.0. L'outil peut être utilisé via des canaux anonymes (pipe) dans la ligne de commande pour rediriger le dump de la base de données source directement vers la base de données cible avec les transformations nécessaires. Selon le type d'entités dans les réglages […]

Sortie de l'environnement de bureau GNOME 47

Après six mois de développement, la version de l'environnement de bureau GNOME 47 a été présentée. Pour une évaluation rapide des fonctionnalités de GNOME 47, des Live-builds spécialisés basés sur openSUSE et une image d'installation préparée dans le cadre de l'initiative GNOME OS ont été proposées. GNOME 47 est également inclus dans les builds expérimentales de Ubuntu 24.10 et Fedora 41. Dans cette nouvelle version : Ajout de la prise en charge de la configuration des couleurs accentuées (accent), […]

SRELL 4.056 — bibliothèque d'expressions régulières compatibles ECMAScript

Le 11 septembre, la version 4.056 de la bibliothèque C++ SRELL (Std::RegEx-Like Library) a été publiée, implémentant des expressions régulières compatibles ECMAScript. Liste des changements : support de Unicode 16.0.0 ; d'autres modifications mineures. Caractéristiques de la bibliothèque : header-only ; expressions régulières compatibles ECMAScript ; design à la std::regex ; prise en charge des types char8_t, char16_t et char32_t pour C++11 et versions ultérieures. Une description plus détaillée est disponible sur le site de l'auteur. Historique des changements : eng./jp.. Permanent […]

Le pilote Vulkan PanVK a ajouté la prise en charge des GPU ARM basés sur l'architecture V10

La société Collabora a annoncé la mise en œuvre du support GPU ARM Mali basé sur l'architecture micro V10 dans le pilote PanVK, permettant le support de l'API graphique Vulkan. Les changements, qui ont déjà été acceptés dans la branche principale du projet Mesa, permettent l'utilisation de pilotes ouverts sur des systèmes avec GPU ARM Mali-G610 et Mali-G310. Cependant, il est noté que le support est encore assez précoce, car le pilote lui-même […]

Sortie de Java SE 23 et OpenJDK 23

Après six mois de développement, Oracle a publié la plateforme Java SE 23 (Java Platform, Standard Edition 23), dont le projet OpenJDK est utilisé comme référence. À l'exception de la suppression de certaines fonctionnalités obsolètes, Java SE 23 maintient la compatibilité descendante avec les versions précédentes de la plateforme Java — la plupart des projets Java précédemment écrits fonctionneront sans modifications lorsqu'ils seront exécutés sous […]

Un ingénieur d'AMD a proposé de simplifier la gestion des blocages de vulnérabilités CPU dans le noyau Linux

Alors que le nombre de modes pris en charge par le noyau Linux pour contrer les vulnérabilités CPU a atteint 15, énumérer toutes les vulnérabilités dans la ligne de commande du noyau est devenu une tâche assez complexe, un développeur du noyau chez AMD a proposé de passer d'une configuration de blocage de vulnérabilités spécifiques à un choix de blocage des vecteurs d'attaque. Les méthodes de blocage sont proposées pour être activées en fonction du type d'infraction d'isolation : entre l'utilisateur […]

Linux 6.11

La nouvelle version du noyau Linux 6.11 est sortie, avec un certain nombre de changements significatifs, parmi lesquels : Ajout du support des opérations d'écriture atomique au niveau des blocs, où l'ensemble spécifié de blocs est soit écrit sur le disque, soit aucun des blocs. Cela peut prévenir des situations où, après une panne matérielle ou pour d'autres raisons, seule une partie des blocs est écrite, tandis qu'une autre […]

libarchive 3.7.5

Le 14 septembre, une version corrective 3.7.5 de la bibliothèque libarchive a été publiée, corrigeant de nombreux bugs et vulnérabilités. La bibliothèque et les utilitaires associés sont écrits en C et diffusés sous licence New BSD. Corrections de vulnérabilités : plusieurs vulnérabilités découvertes grâce à Microsoft SAST ; cpio : un possible débordement d'entier (test de fuzz) des valeurs intermédiaires signées 64 bits gid/uid/size/ino lors de l'analyse des archives AFIO (une variante de CPIO); lzop : prévention d'entiers […]

L'Alliance C++ promeut en C++ des mécanismes de gestion de mémoire sécurisée, testés dans Rust

Le président de l'organisation C++ Alliance a annoncé le travail sur une spécification ajoutant au langage C++ des extensions pour une gestion sécurisée de la mémoire, rappelant les fonctionnalités mises en œuvre dans le langage Rust. Pour mener à bien le projet, Sean Baxter, l'auteur du compilateur C++ expérimental Circle, a été recruté, développant des idées pour améliorer la sécurité du code C++, mises en œuvre côté compilateur sans utiliser de ramasse-miettes. Dans le cadre du projet […]

OpenSearch, un fork de la plateforme Elasticsearch, a été pris en charge par la Linux Foundation

Amazon a annoncé la création de l'OpenSearch Software Foundation, contrôlée par la Linux Foundation, qui supervisera le développement futur du projet OpenSearch, évoluant à partir du fork de la plateforme de recherche, d'analyse et de stockage de données Elasticsearch, ainsi que de l'interface web Kibana. Il est mentionné que le transfert d'OpenSearch vers une plateforme indépendante et neutre, non contrôlée par des entreprises spécifiques, permettra d'attirer de nouveaux participants au développement et rendra le projet plus attractif […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster