Catégorie : Blog

Vulnérabilité dans les paquets OpenSSH inclus dans RHEL 9, permettant l'exécution de code à distance

Dans le cadre de l'étude de la vulnérabilité critique identifiée la semaine dernière dans OpenSSH, une autre vulnérabilité similaire (CVE-2024-6409) a été découverte, permettant d'exécuter du code à distance sans authentification. La nouvelle vulnérabilité est moins dangereuse que la précédente, car elle se manifeste après un relèvement des privilèges dans un processus fils lancé par le serveur SSH. La vulnérabilité est présente dans les paquets openssh du système d'exploitation Red Hat Enterprise Linux 9, […]

NethSecurity 8.1

Une nouvelle version de NethSecurity, un pare-feu open source basé sur Linux, a été publiée. Elle améliore la stabilité, met à jour l'interface de gestion des administrateurs et ajoute le suivi des connexions. Le projet NethSecurity, une refonte d'OpenWrt et successeur de NethServer 7, a lancé la version 8.1 seulement un mois après le précédent grand lancement 8.0. Ce pare-feu est conçu pour simplifier le déploiement de la sécurité réseau grâce à un processus d'installation simple et […]

Le support de Direct3D 8 a été ajouté à DXVK

Les travaux du projet D8VK, qui assure la translation de Direct3D 8 en API Vulkan, ont été intégrés à la couche DXVK, qui fournit une implémentation des APIs graphiques Direct3D 9, 10 et 11 via la translation d'appels en API Vulkan. Tous les développements liés au projet D8VK se feront désormais dans le cadre de la base de code DXVK, dans laquelle D8VK est intégré en tant que backend pour Direct3D 8. […]

GNOME prévoit de changer la police par défaut

Les paramètres de GNOME ont été modifiés pour utiliser par défaut la police Inter, spécialement conçue pour une utilisation dans les interfaces utilisateurs et optimisée pour atteindre une haute clarté des caractères de petite et moyenne taille (moins de 12px) lors de l'affichage sur les écrans d'ordinateur. Il est prévu que ce changement puisse être annulé avant la publication de l'automne GNOME 47 si les tests sont jugés […]

Sortie de VPN Lanemu 0.11.7

La version 0.11.7 de Lanemu P2P VPN a été publiée — une mise en œuvre d'un réseau privé virtuel décentralisé fonctionnant sur le principe du Peer-To-Peer, où les participants sont connectés les uns aux autres plutôt que via un serveur central. Les participants du réseau peuvent se trouver via des trackers BitTorrent ou BitTorrent DHT, ou par l'intermédiaire d'autres participants du réseau (échange entre pairs). L'application est une alternative gratuite et open-source à VPN Hamachi, écrite […]

SnowRunner ne reviendra pas sur Steam en Russie, en Biélorussie et en Ukraine — Saber a expliqué sa décision

Les développeurs du studio Saber Interactive ont clarifié l'avenir de leur simulateur de conduite tout-terrain SnowRunner dans les segments russes, biélorusses et ukrainiens de Steam et de l'Epic Games Store. Rappelons qu'en août 2023, SnowRunner a disparu de la vente dans ces régions en raison de problèmes de licences concernant les camions américains Ford dans les pays de la CEI. Ils ont promis de remplacer les véhicules et de ramener le jeu le 31 […]

Publication de fooyin 0.5.2

fooyin est un lecteur audio créé sur Qt6 dans le style de Foobar2000. Actuellement, il n'est disponible que nativement sur Linux. Le lecteur est sous licence GNU GPL 3. fooyin offre un grand nombre de paramètres personnalisés pour la gestion et la lecture de votre collection musicale. Il peut être étendu grâce à des plugins et au langage FooScript. La lecture audio est prise en charge par FFmpeg, ainsi que plusieurs options de sortie, […]

Postgres Pro Enterprise Manager 1.5 : mise à jour de la plateforme pour la gestion et la surveillance de la base de données Postgres Pro

La société Postgres Professional, développeur russe de bases de données, a publié une version mise à jour du Postgres Pro Enterprise Manager (PPEM) 1.5 — une plateforme graphique pour la gestion et la surveillance complètes de la base de données Postgres Pro. Le PPEM est conçu selon le principe du « guichet unique » et permet de travailler avec toutes les instances de base de données à partir d'une seule console via un navigateur, simplifiant ainsi considérablement le travail quotidien de l'administrateur de base de données. La solution couvre l'ensemble […]

MCST a révélé le code source des composants Linux, des bibliothèques système et des logiciels pour la plateforme Elbrus

L'entreprise MCST a lancé le portail web dev.mcst.ru pour les développeurs de logiciels sur la plateforme Elbrus, où elle publie les textes sources et les correctifs. À l'heure actuelle, les éléments suivants ont été publiés : le code source du noyau Linux pour l'architecture Elbrus ; le code source de la bibliothèque glibc pour l'architecture Elbrus ; un ensemble de correctifs pour les textes sources d'origine des paquets d'application de la distribution Elbrus Linux. Des matériaux de formation sont également disponibles au téléchargement sur le portail […]

L'IA est une bulle : pour rentabiliser les investissements, l'industrie de l'IA doit apprendre à générer des revenus beaucoup plus importants

Les investissements massifs des géants technologiques dans l'infrastructure de l'IA ne se sont pas encore traduits par une augmentation des revenus de ce secteur, a souligné le site Tom’s Hardware. Selon les calculs de David Cahn, analyste chez Sequoia Capital, les entreprises de l'industrie de l'IA devront générer environ 600 milliards de dollars par an pour compenser les coûts de leur infrastructure IA, y compris les centres de données. L'année dernière, les revenus de Nvidia provenant de la vente de matériel […]

Embox v0.6.3

Le 1er juillet 2024, une nouvelle version du système d'exploitation open source en temps réel Embox a été publiée. Parmi les changements : Amélioration du support des architectures MIPS et ARM. Amélioration de la technologie board_config (arbre de dispositifs). Plusieurs cartes STM32 ajoutées. Amélioration du support du microcontrôleur russe K1921ВГ015. Amélioration du sous-système SPI pour STM32. Amélioration du sous-système des dispositifs flash. Une série de bibliothèques ajoutées, incluant : libgmp, thrift, openssl, ffmpeg. Amélioration du fonctionnement de plusieurs bibliothèques, […]

Sortie d'OpenSSH 9.8p1 avec correction d'une vulnérabilité

Une faille a été découverte dans OpenSSH, permettant l'exécution distante de code avec des droits root sans authentification. Les vulnérabilités n'affectent que les serveurs sous Linux utilisant la bibliothèque glibc, utilisant OpenSSH des versions 8.5p1 à 9.7p1 inclusivement. Le problème réside dans une condition de concurrence dans les gestionnaires de signaux. L'attaque a pour l'instant été démontrée uniquement en laboratoire sur des systèmes 32 bits et prend environ 6 à 8 heures. Les systèmes 64 bits […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster