Catégorie : Blog

Nouvel article : Revue de l'Infinix NOTE 40 Pro : un smartphone élégant de milieu de gamme avec prise en charge de MagSafe

Infinix change lentement mais sûrement sa réputation : de « marque qui produit des smartphones bon marché avec des caractéristiques intéressantes » à « marque qui produit des smartphones à un prix plus élevé avec des solutions intéressantes ». C'est un classique, mais le rythme auquel l'entreprise intègre des fonctionnalités phares dans des appareils de milieu de gamme est tout de même impressionnant. Source : 3dnews.ru

Mise à jour du X.Org Server 21.1.12 corrigeant 4 vulnérabilités

Des versions correctionnelles de X.Org Server 21.1.12 et du composant DDX (Device-Dependent X) xwayland 23.2.5 ont été publiées, permettant le démarrage de X.Org Server pour l'exécution d'applications X11 dans des environnements basés sur Wayland. La nouvelle version de X.Org Server corrige 4 vulnérabilités. Une des vulnérabilités peut être exploitée pour élever les privilèges dans les systèmes où le serveur X s'exécute avec des droits root, ainsi que pour l'exécution à distance […]

Rosa Fresh 12.5

Une nouvelle version de la distribution gratuite Rosa Fresh 12.5 a été présentée. Liste des changements : noyau Linux 6.6, prise en charge de 5.10, 5.15 et 6.1, MESA 23.3. Les pilotes Nvidia-550 sont disponibles dans le dépôt. Les branches 340, 390 et 470 restent accessibles. Un nouvel indicateur de mise à jour permet désormais de restreindre l'accès à l'installation de mises à jour en modes : demande de mot de passe administrateur, demande de mot de passe uniquement pour les utilisateurs et sans mot de passe. Réparé […]

Attaque Continuation flood, entraînant des problèmes sur les serveurs utilisant HTTP/2.0

Des informations ont été divulguées concernant la méthode d'attaque « Continuation flood », touchant diverses implémentations du protocole HTTP/2, y compris Apache httpd, Apache Traffic Server, Node.js, oghttp, Go net/http2, Envoy, oghttp et nghttp2. Cette vulnérabilité peut être utilisée pour mener des attaques sur des serveurs prenant en charge HTTP/2.0 et, selon l'implémentation, entraîne l'épuisement de la mémoire (interruption du traitement des requêtes ou terminaison inopinée des processus) ou […]

Google a présenté la bibliothèque jpegli pour une compression JPEG plus efficace

La société Google a lancé une nouvelle bibliothèque open source jpegli avec une implémentation d'encodeur et de décodeur pour les images JPEG. La bibliothèque inclut des optimisations supplémentaires pour améliorer l'efficacité d'encodage, permettant d'augmenter le taux de compression des images haute qualité de 35 % par rapport aux codecs JPEG traditionnels. Comparée à libjpeg-turbo, la bibliothèque jpegli permet d'atteindre un niveau de qualité similaire tout en diminuant le débit binaire de 32 %. Sur […]

Publication des outils de gestion des conteneurs LXC 6.0, Incus 6.0 et LXD 5.21.1

La communauté Linux Containers a publié la version de l'outil pour organiser le travail des conteneurs isolés LXC 6.0, offrant un runtime adapté à l'exécution de conteneurs avec un environnement système complet, semblables à des machines virtuelles, ainsi qu'à l'exécution de conteneurs d'applications individuelles non privilégiées (OCI). LXC appartient aux outils de bas niveau qui fonctionnent au niveau de conteneurs individuels. Pour une gestion centralisée des conteneurs déployés dans un cluster de […]

Sortie du navigateur web CENO 2.1, utilisant un réseau P2P pour accéder aux sites

Après un an de développement, la sortie du navigateur web mobile CENO 2.1.0 a été publiée, conçue pour organiser l'accès à l'information en cas d'impossibilité d'accès direct à celle-ci, par exemple, lors de la déconnexion de segments de l'internet du réseau mondial à la suite de pannes ou d'actions malveillantes. Le navigateur est basé sur le moteur GeckoView (utilisé dans Firefox pour Android), étendu par la possibilité d'échange de données via un réseau décentralisé P2P, dans […]

Sortie de Redict 7.3.0, un fork de la base de données Redis

Drew DeVault, le créateur de l'environnement utilisateur Sway, du langage de programmation Hare, du client de messagerie Aerc et de la plateforme de développement collaboratif SourceHut, a présenté la sortie du projet Redict 7.3.0, qui développe un fork de la base de données Redis. Redict s'est détaché de Redis 7.2.4, la dernière version diffusée sous licence BSD. Les modifications apportées par le projet Redict sont sous licence LGPLv3.0, mais le code emprunté à Redis reste sous licence […]

Les attaquants ont accédé à 174 comptes dans le répertoire PyPI

Les administrateurs du référentiel de paquets Python PyPI (Python Package Index) ont publié des informations sur la détection d'accès non autorisé à 174 comptes d'utilisateurs du service. Selon les représentants de PyPI, les paramètres d'authentification des utilisateurs touchés auraient été obtenus à partir de collections de données d'identification précédemment compromises, résultant de piratages ou de fuites de bases de données d'autres services. L'accès aux comptes sur PyPI a pu être obtenu en raison de l'utilisation de […]

Initiative de réduction des dépendances de libsystemd

Parmi les développeurs du gestionnaire de système systemd, une discussion est en cours sur la réduction des dépendances de la bibliothèque libsystemd, qui est liée non seulement aux composants de systemd mais aussi à de nombreuses applications externes. Par exemple, dans Fedora, plus de 150 paquets utilisent libsystemd comme dépendance. Le responsable de la discussion estime que l'intégration de bibliothèques tierces supplémentaires dans libsystemd, qui ne sont pas contrôlées par les développeurs de systemd, augmente considérablement la surface d'attaque […]

Ouverture de la bibliothèque standard du langage Mojo. Mise à jour des outils Mojo 24.2

Les développeurs du langage de programmation Mojo ont commencé à transférer les réalisations du projet vers le domaine du logiciel libre. Le code de la bibliothèque standard a été rendu public, désormais disponible sous la licence Apache 2.0 avec des exceptions du projet LLVM, permettant de le mélanger avec du code sous licence GPLv2. En plus de la publication du code, le processus de développement s’est orienté vers plus de transparence et la possibilité d’apporter des modifications tierces par l'envoi de pull requests sur GitHub. […]

libmui — bibliothèque pour les interfaces de style MacOS Classic

Salut, LOR ! Il y a quelques jours, le code de la bibliothèque libmui a été publié, permettant de créer des interfaces utilisateur semblables à celles du système d'exploitation MacOS Classic. L'API de la bibliothèque est également inspirée par cet OS. La bibliothèque est écrite en C et se distingue par un minimum de dépendances. Elle ne prend en charge que les environnements X11, le support de Wayland n'est pas prévu par l'auteur. Le code est publié sous la licence MIT. Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster