Catégorie : Blog

Le projet Curl suspendra pendant un mois l'acceptation des rapports de vulnérabilité

Daniel Stenberg, le créateur de l'outil pour obtenir et envoyer des données sur le réseau curl, a annoncé la suspension de l'acceptation et du traitement des rapports de vulnérabilité du 1er juillet au 3 août. Une exception sera faite uniquement pour les expéditeurs bénéficiant d'un support payant. Cette décision est motivée par la nécessité de faire une pause et de se reposer après une augmentation significative de la charge liée à l'analyse des rapports de détection […]

Une version entièrement libre du noyau Linux-libre 7.1 est disponible

La Fondation latino-américaine pour le logiciel libre a publié une version entièrement libre du noyau Linux 7.1 — Linux-libre 7.1-gnu, dépouillée des éléments de firmwares et de pilotes contenant des composants ou des sections de code non libres, dont l'utilisation est limitée par le fabricant. Dans Linux-libre, les fonctions du noyau pour charger des composants externes non libres, qui ne font pas partie de la livraison du noyau, sont également désactivées, et les mentions de l'utilisation de non libres ont été supprimées de la documentation […]

Arch Linux a désactivé l'enregistrement de nouveaux comptes dans l'AUR

Le projet Arch Linux a suspendu l'enregistrement de nouveaux comptes dans le dépôt AUR (Arch User Repository) en raison d'une activité persistante d'injection de code malveillant dans les paquets et de vandalisme avec des insultes en russe. Après la première attaque de grande envergure, les développeurs d'Arch Linux ont tenté de se protéger contre le problème grâce à des filtres sélectifs, mais les attaquants ont contourné ces protections en remplaçant npm par bun et en obfusquant […]

FTXUI 7.0.0

Le 13 mai, après plus d'un an de développement, la bibliothèque multiplateforme FTXUI 7.0.0 a été lancée. Elle est destinée à la création d'applications en C++ avec une interface textuelle et est distribuée sous la licence MIT. Les fonctionnalités de la bibliothèque incluent : un style fonctionnel semblable à React JS ; un style simple et élégant (selon l'auteur de la bibliothèque) ; la gestion des événements clavier et souris ; le support de l'UTF8 et de l'Unicode ; le support de la couleur vraie ; la possibilité de modifier […]

Linux 7.1

Après deux mois de développement, Linus Torvalds a présenté la version 7.1 du noyau Linux. Parmi les changements les plus notables, citons : un nouveau pilote ntfsplus, la première étape de l'arrêt de la prise en charge du processeur i486, la suppression des anciens adaptateurs Ethernet, la suppression des protocoles ISDN et AX.25, l'activation par défaut du mécanisme Intel FRED, le support des gestionnaires BPF dans io_uring, l'optimisation du sous-système de pagination, le support des sous-planificateurs dans sched_ext, et l'entrée/sortie en mode zero-copy dans le pilote […]

AppGrid 1.9

La version 1.9.0 d'AppGrid a été publiée — un lanceur d'applications open source tiers pour KDE Plasma 6. Le lancement a eu lieu le 14 juin 2026, comme indiqué sur la page de publication sur GitHub. AppGrid se positionne comme une alternative moderne aux menus standards Kickoff et Kicker : le projet propose une grille d'applications, un moteur de recherche, des favoris, une intégration avec KRunner, et deux formes de lancement — une fenêtre centrale et un menu contextuel […]

Opengram — une implémentation ouverte du serveur Telegram

Le projet Opengram a été publié sur GitHub — une implémentation serveur ouverte de Telegram, écrite en C#/.NET 9. Le projet implémente MTProto et permet de déployer une partie serveur compatible du messager sur sa propre infrastructure. Opengram prétend supporter les chats privés, les groupes, les supergroupes, les chaînes, les chats secrets, le Bot API, les appels via TURN/STUN et mediasoup, les autocollants, les réactions, les émoticônes personnalisées, les histoires, les Stars et les Star Gifts. Architectoniquement, le serveur […]

Lancement du noyau Linux 7.1

Après deux mois de développement, Linus Torvalds a présenté la version 7.1 du noyau Linux. Parmi les changements les plus notables, citons : un nouveau pilote ntfsplus, la première étape de l'arrêt de la prise en charge du processeur i486, la suppression des anciens adaptateurs Ethernet, la suppression des protocoles ISDN et AX.25, l'activation par défaut du mécanisme Intel FRED, le support des gestionnaires BPF dans io_uring, l'optimisation du sous-système de pagination, le support des sous-planificateurs dans sched_ext, et l'entrée/sortie en mode zero-copy dans le pilote […]

Un code malveillant a été inséré dans 54 paquets supplémentaires de l'AUR

Malgré les mesures prises par les développeurs d'Arch Linux, l'insertion de code malveillant dans les dépôts AUR (Arch User Repository) n'a pas été arrêtée. Il y a quelques heures, un code malveillant a été inséré dans 54 paquets restés sans mainteneur (historique d'annulation des modifications malveillantes). Contrairement aux attaques d'avant-hier, cette fois-ci, plutôt que le gestionnaire de paquets npm, la plateforme […]

La durée de vie du certificat utilisé pour signer le chargeur pour UEFI Secure Boot dans les distributions Linux arrive à expiration.

Les développeurs de Fedora Linux ont clarifié la situation concernant l'expiration à la fin juin du certificat Microsoft utilisé pour signer numériquement le module Shim, qui est utilisé pour le démarrage sécurisé vérifié des distributions Linux en mode UEFI Secure Boot. Le passage à un nouveau certificat devrait se faire de manière transparente pour les utilisateurs, car en réalité, la fin de vie de ce certificat se traduira simplement par l'impossibilité de son utilisation […]

Anthropic a introduit un sabotage silencieux dans le développement de modèles d'apprentissage automatique.

Récemment (depuis le 9 juin 2026), les développeurs de réseaux neuronaux ont été confrontés à un phénomène qui pourrait avoir des conséquences de grande envergure. Les producteurs de LLM refusent désormais clairement de travailler avec les clients sur certains sujets, tandis que des mécanismes implicites sont également introduits. Le modèle connu Claude, qui est considéré comme l'un des meilleurs, voire le meilleur LLM pour le développement de logiciels, agit de manière discrète et insensible (contrairement […]

L'autorité de certification GlobalSign a commencé à révoquer les certificats EV des entreprises soumises à des sanctions.

L'autorité de certification GlobalSign, enregistrée en Belgique et appartenant au groupe japonais GMO Group, a commencé à révoquer les certificats SSL précédemment délivrés aux entreprises russes soumises aux sanctions actuellement en vigueur dans l'Union européenne. Dans une lettre envoyée aux partenaires de la société GlobalSign, rédigée par le directeur de la représentation russe, il est indiqué que la révocation des certificats a commencé le 13 juin à 04:10 (heure MSK) et sera effectuée progressivement. Comme raison, il a été avancé que le consortium […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster