Catégorie : Blog

Vulnérabilité dans PuTTY permettant de récupérer la clé privée de l'utilisateur

Dans PuTTY, un client du protocole SSH très populaire sur la plateforme Windows, une vulnérabilité dangereuse (CVE-2024-31497) a été découverte, permettant de recréer la clé privée de l'utilisateur générée à l'aide de l'algorithme ECDSA avec la courbe elliptique NIST P-521 (ecdsa-sha2-nistp521). Pour déduire la clé privée, il suffit d'analyser environ 60 signatures numériques formées par la clé problématique. La vulnérabilité se manifeste à partir de la version PuTTY 0.68 et affecte également d'autres produits, […]

Sortie du système de paiement GNU Taler 0.10, développé par le projet GNU

Après un an et demi de développement, le projet GNU a présenté la sortie du système de paiement électronique libre GNU Taler 0.10, offrant l'anonymat aux acheteurs tout en conservant la possibilité d'identifier les vendeurs pour garantir la transparence des déclarations fiscales. Le système ne permet pas de suivre les informations sur les dépenses de l'utilisateur, mais fournit des moyens de suivre les recettes (l'expéditeur reste anonyme), ce qui résout les problèmes inhérents à BitCoin […]

Initiative pour libérer le moteur de navigateur Servo de la dépendance à Mozilla SpiderMonkey

Les développeurs du moteur de navigateur Servo ont présenté une initiative visant à renforcer la modularité et à se débarrasser de l'utilisation des API bas niveau du moteur JavaScript SpiderMonkey, développé par Mozilla et utilisé dans Servo pour assurer la prise en charge de JavaScript et de WebAssembly. À l'avenir, Servo prévoit de passer à une API de niveau supérieur et à une couche d'abstraction pour interagir avec les moteurs JavaScript, ce qui permettra de se débarrasser des appels directs non sécurisés à […]

GitLab a bloqué BPC, une extension de navigateur pour contourner les Paywalls

GitLab a bloqué le dépôt du projet BPC (Bypass Paywalls Clean), qui développe une extension de navigateur pour accéder à du contenu distribué par abonnement payant (Paywall). La raison de la suppression est qu'une plainte a été déposée auprès de l'entreprise GitLab pour violation de la loi américaine sur le droit d'auteur dans l'ère numérique (DMCA). Les développeurs de l'extension envisagent actuellement de transférer le projet sur un autre hébergement Git. […]

Le projet Redka développe l'implémentation du protocole et de l'API Redis au-dessus de SQLite.

Les premières versions du projet Redka, destiné à fournir le protocole RESP et l'API compatibles avec le SGBD Redis, mais implémentés au-dessus de la bibliothèque SQLite, ont été publiées. L'utilisation de SQLite permet également d'interroger les données à l'aide du langage SQL, par exemple pour la création de rapports ou l'analyse de données. La prise en charge des transactions ACID est assurée. Redka peut fonctionner sous la forme d'un serveur acceptant des requêtes via le réseau, ou être utilisé sous forme de […]

La gourmandise des IA et des centres de données a poussé les entreprises énergétiques américaines à revoir leurs plans de développement pour les prochaines années.

Les entreprises énergétiques américaines prévoient une augmentation de la demande d'électricité, déclenchée par le développement explosif des marchés des centres de données et de l'IA générative. Selon Datacenter Dynamics, de nombreux fournisseurs d'énergie dans le pays révisent actuellement leurs dépenses d'investissement compte tenu de la demande croissante des centres de données. Selon les analystes de Reuters, neuf entreprises énergétiques sur dix associent la croissance de leur clientèle à une demande accrue d'électricité […]

Muen SK 1.1.0

La sortie du noyau de séparation (separation kernel) Muen, développé par l'entreprise suisse Codelabs, a eu lieu. Muen ne prend en charge que les plateformes Intel x86_64 et garantit que les noyaux de systèmes d'exploitation et les applications exécutés ne peuvent pas accéder aux ressources au-delà de leur quota alloué. Cela concerne, entre autres, la mémoire vive, le temps processeur et l'accès aux dispositifs d'entrée-sortie. En tant que […]

Frrouting 10

La sortie du programme de routage dynamique frrouting 10.0 a eu lieu. Voici les principales nouveautés : possibilité d'annoncer des adresses IP ajoutées via redistribuer local ; la version minimale de libyang a été augmentée à 2.1.128 ; prise en charge VRF pour rpki ; prise en charge eBGP-OAD ; et bien d'autres. Source : linux.org.ru

Ardour 8.6

La version 8.6 de la station de travail audio numérique (DAW) Ardour est sortie. Cette version ne comprend pas de changements majeurs, principalement parce que les développeurs sont encore occupés à travailler sur les futures versions majeures. Dans cette nouvelle version, un bug de la version 8.4 a été corrigé, empêchant un plantage lors de l'ouverture de la boîte de dialogue de sélection de fichiers sous Linux dans certaines circonstances. Liste des modifications : […]

Sortie des serveurs HTTP Lighttpd 1.4.76 et Apache httpd 2.4.59

La version du serveur HTTP léger lighttpd 1.4.76 a été publiée, axée sur une combinaison de haute performance, de sécurité, de conformité aux normes et de flexibilité de configuration. Lighttpd est adapté pour une utilisation sur des systèmes à forte charge et cible une faible consommation de mémoire et de ressources CPU. Le code du projet est écrit en C et est distribué sous licence BSD. Dans cette nouvelle version : Détection des tentatives d'attaque par 'Continuation flood', réalisée via […]

Sortie de la plateforme Lutris 0.5.17 pour un accès simplifié aux jeux sur Linux

La version de la plateforme de jeu Lutris 0.5.17 a été publiée, fournissant des outils pour simplifier l'installation, la configuration et la gestion des jeux sur Linux. Le code du projet est écrit en Python et est distribué sous la licence GPLv3. Des versions prêtes à l'emploi sont disponibles au format flatpak. Le projet prend en charge un catalogue permettant la recherche rapide et l'installation d'applications de jeu, permettant de lancer des jeux sur Linux en un seul clic via une interface unique, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster