Catégorie : Blog

Les variantes atomiques de Fedora Linux envisagent de migrer vers le système de fichiers Composefs.

Les développeurs du projet Fedora envisagent de migrer par défaut les éditions mises à jour de manière atomique du système d'exploitation vers le système de fichiers Composefs. Si la proposition est approuvée par le comité FESCo (Fedora Engineering Steering Committee), en charge de l'aspect technique du développement de Fedora, Composefs sera appliqué dans les versions Fedora Silverblue (GNOME), Fedora Kinoite (KDE), Fedora CoreOS, Fedora IoT, Fedora Sway Atomic et Fedora Budgie Atomic. Le changement […]

Vulnérabilité dans les fichiers UEFI de Phoenix, touchant de nombreux appareils avec des CPU Intel

Une vulnérabilité (CVE-2024-0762) a été identifiée dans les fichiers UEFI SecureCore de Phoenix, utilisés sur de nombreux ordinateurs portables, PC et serveurs dotés de processeurs Intel, permettant, avec un accès système, l'exécution de code au niveau du firmware. Cette vulnérabilité peut être exploitée après une attaque réussie sur le système pour créer un accès clandestin dans le firmware, fonctionnant au-dessus du système d'exploitation, contournant les mécanismes de sécurité de l'OS, et restant discret pour les logiciels […]

Publication de SKUDONET 7.1, un système de distribution pour la création d'équilibreurs de charge

Le lancement de SKUDONET 7.1, un système spécialisé basé sur Debian GNU/Linux, optimisé pour le déploiement d'équilibreurs de charge et de proxies inverses, ainsi que pour la création d'infrastructures de distribution d'applications. Il prend en charge la création d'équilibreurs pour le trafic HTTP/HTTPS et l'implémentation de services de répartition du trafic TCP et UDP arbitraire. La gestion et la surveillance du système se font à travers […]

RedHat a publié les résultats de tests de performance IPsec

Red Hat a publié les résultats de l'évaluation des performances des canaux de communication chiffrés organisés à l'aide du protocole IPsec sur du matériel moderne, et a comparé la bande passante de IPsec basée sur les algorithmes de chiffrement authentifiés AES-GCM et AES-SHA1. Les tests ont été effectués sur la distribution RHEL 9.4 sur un serveur équipé de deux processeurs Intel Xeon Scalable de quatrième génération (28 cœurs et 56 cœurs logiques en […]

Présentation d'Amelia, un installeur console simple pour Arch Linux

La version 5.8 d'Amelia, un installeur console alternatif pour Arch Linux, a été publiée. Écrit en Bash et distribué sous la licence GPLv3, il permet une navigation à travers les paquets à installer, les configurations et les modes d'installation via un système de menus, permettant de passer d'une étape de configuration à l'autre avant le lancement de l'installation réelle. Il supporte le partitionnement manuel et automatique, l'utilisation d'Ext4 et Btrfs, et l'installation d'environnements de bureau standards, […]

Une vulnérabilité dans GNU Emacs 29.4 a été corrigée, entraînant l'exécution de code lors de l'ouverture d'un fichier spécialement conçu

Le projet GNU a publié une nouvelle version de l'éditeur de texte GNU Emacs 29.4. Le code du projet est écrit en C et Lisp et est distribué sous la licence GPLv3. GNU Emacs 29.4 est annoncé comme une version d'urgence hors calendrier corrigeant une vulnérabilité (CVE non attribué). Les détails sur la vulnérabilité restent pour l'instant confidentiels, il est uniquement indiqué qu'il est interdit d'exécuter des commandes shell arbitraires lors de l'activation du mode […]

Mise à jour des données vocales de Mozilla Common Voice 18.0

La société Mozilla a mis à jour les ensembles de données vocales Common Voice, comprenant des exemples de prononciation de plus de 200 000 personnes. Les données sont publiées dans le domaine public (CC0). Les ensembles proposés peuvent être utilisés dans des systèmes d'apprentissage automatique pour créer des modèles de reconnaissance et de synthèse vocale. Par rapport à la dernière mise à jour, le volume de matériel vocal dans la collection a augmenté de 31,1 à 31,8 mille heures de parole, allant de […]

Vulnérabilité dans le package Python Js2Py, téléchargé plus d'un million de fois par mois

Une vulnérabilité (CVE-2024-28397) a été découverte dans le package Python Js2Py, qui a été téléchargé 1,2 million de fois le mois dernier, permettant de contourner l'isolement sandbox et d'exécuter du code sur le système lors du traitement de données JavaScript spécialement formatées. Cette vulnérabilité peut être exploitée pour attaquer des programmes utilisant Js2Py pour exécuter du code JavaScript. La correction est pour l'instant disponible uniquement sous forme de patch. Un prototype a été préparé pour tester la possibilité d'attaque […]

Publication de VKD3D-Proton 2.13, un fork de Vkd3d avec une implémentation de Direct3D 12

La société Valve a publié la version VKD3D-Proton 2.13, une branche de la base de code vkd3d, conçue pour améliorer le support de Direct3D 12 dans le package de lancement de jeux Proton. VKD3D-Proton inclut des modifications, optimisations et améliorations spécifiques à Proton pour un meilleur fonctionnement des jeux Windows basés sur Direct3D 12, qui n'ont pas encore été intégrées dans la version principale de vkd3d. Parmi les différences, on note également l'orientation […]

Expérience de migration de Gentoo vers une variante de Coreutils en Rust

Les résultats de l'expérience de remplacement du paquet GNU Coreutils par uutils dans l'environnement système Gentoo ont été publiés, visant à tester la possibilité de compiler et d'installer des paquets dans cet environnement à l'aide du gestionnaire de paquets Portage, qui dépend des fonctionnalités de Coreutils. Le projet uutils coreutils développe une alternative multiplateforme au paquet GNU Coreutils, écrite en Rust, distribuée sous une licence permissive MIT (au lieu de la licence copyleft GPL) […]

Publication de Tor Browser 13.5

Après 8 mois de développement, une version majeure du navigateur spécialisé Tor Browser 13.5 est dévoilée, poursuivant le développement de fonctionnalités basées sur la branche ESR de Firefox 115. Le navigateur se concentre sur l'anonymat, la sécurité et la confidentialité, tout le trafic étant redirigé exclusivement via le réseau Tor. Il est impossible de se connecter directement via la connexion réseau standard du système actuel, ce qui empêche de suivre la véritable adresse IP de l'utilisateur (en cas de […]

Publication de la suite bureautique ONLYOFFICE 8.1

La version ONLYOFFICE DocumentServer 8.1 a été publiée avec la mise en place d'un serveur pour les éditeurs en ligne ONLYOFFICE et l'organisation de la collaboration. Les éditeurs peuvent être utilisés pour travailler avec des documents texte, des tableurs et des présentations. Le code du projet est distribué sous une licence libre AGPLv3. En même temps, une version du produit ONLYOFFICE DesktopEditors 8.1 a été créée, construite sur une base de code unique avec les éditeurs en ligne. Les éditeurs de bureau sont présentés sous forme d'applications de bureau, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster