Catégorie : Blog

Sortie d'Arti 1.2, la mise en œuvre officielle de Tor en Rust

Les développeurs du réseau Tor ont publié la version 1.2.0 du projet Arti, qui développe un client Tor écrit en Rust. La branche 1.x est marquée comme utilisable par des utilisateurs ordinaires, offrant le même niveau de confidentialité, d'ergonomie et de stabilité que l'implémentation principale en C. Le code est distribué sous les licences Apache 2.0 et MIT. Contrairement à l'implémentation en C, qui au départ […]

L'ouverture de panthor, le pilote open source pour les GPU Mali de 10ème génération, a été annoncée.

L'entreprise Collabora a annoncé la disponibilité du pilote open source panthor, développé pour la dixième génération de GPU Mali (G310, G510, G710), qui utilise la technologie CSF (Command Stream Frontend) pour déléguer certaines fonctions du pilote à la microprogramme afin de réduire la charge sur le CPU et propose un nouveau modèle d'organisation de l'exécution des tâches sur le GPU. Le pilote DRM (Direct Rendering Manager) panthor a été intégré dans la branche drm-misc […]

Le projet NixBSD développe une variante de NixOS avec un noyau FreeBSD

Le projet NixBSD a été présenté, développant une branche non officielle de la distribution NixOS, dans laquelle le noyau utilisé est basé sur FreeBSD, au lieu de Linux. Pour l'installation des programmes, le gestionnaire de paquets Nix est utilisé, stockant le résultat des constructions de paquets dans des sous-répertoires à l'intérieur de /nix/store et permettant l'utilisation de plusieurs versions d'un même programme. La configuration système se fait via un fichier de configuration unique. Il est également possible de revenir rapidement à un état antérieur du système […]

L'entreprise Cloudflare a ouvert le code de Pingora, un outil pour la création de services réseau

L'entreprise Cloudflare a annoncé l'ouverture du code source du framework Pingora, destiné au développement de services réseau sécurisés et à hautes performances et de systèmes réseaux programmables en Rust. Ce framework a été bien testé et est déjà utilisé dans des systèmes à fort trafic : le proxy construit sur cette base est opérationnel depuis plus d'un an dans le réseau de livraison de contenu Cloudflare, remplaçant nginx et traitant plus de 40 millions de requêtes […]

AMD n'a pas pu implémenter HDMI 2.1 dans ses pilotes open source en raison des exigences du HDMI Forum

L'organisation HDMI Forum, qui s'occupe du développement des spécifications et des kits de test liés à l'interface de transmission de données HDMI (High-Definition Multimedia Interface), n'a pas permis à AMD d'implémenter la prise en charge de la spécification HDMI 2.1 dans ses pilotes open source. Il est noté qu'à l'heure actuelle, la création de réalisations open source de HDMI 2.1 est impossible sans violer les exigences de licence du HDMI Forum. Des modifications pour supporter HDMI 2.1 ont été développées […]

Une distribution pour la création de systèmes de stockage en réseau OpenMediaVault 7.0 est disponible

Après presque deux ans depuis la formation de la précédente branche significative, une version stable de la distribution OpenMediaVault 7.0 a été publiée, permettant de déployer rapidement un stockage en réseau (NAS, Network-Attached Storage). Le projet OpenMediaVault a été fondé en 2009 après une scission parmi les développeurs de la distribution FreeNAS, aboutissant à la création d'une branche aux côtés de l'ancien FreeNAS basé sur FreeBSD, dont les développeurs se sont fixés pour objectif […]

IBM a intégré une protection IA contre les attaques dans ses unités flash FCM

IBM a annoncé que ses nouveaux modules flash de serveur de quatrième génération FlashCore Modules (FCM4) disposent d'un système de protection contre les logiciels malveillants intégré, fonctionnant au niveau du firmware. La nouvelle technologie est étroitement intégrée à Storage Defender. Désormais, le flux de données dans les FCM est analysé en temps réel et les opérations suspectes sont extraites à l'aide d'un modèle d'IA. Auparavant, la protection dans les stockages […]

Damn Small Linux 2024 est sorti

La distribution DSL 2024 est sortie, représentant une renaissance de l'ancienne distribution Linux pour ordinateurs x86 peu puissants. La distribution est basée sur AntiX 23 i386. Toutes les applications incluses dans la distribution ont été sélectionnées selon les critères suivants : fonctionnalité, petite taille et nombre de dépendances. DSL 2024 propose un grand nombre d'applications en console. Actuellement, DSL 2024 est livré avec deux gestionnaires de fenêtres : Fluxbox et JWM. DSL est fourni […]

GitHub a activé par défaut un système de protection contre les fuites de jetons API

GitHub a annoncé l'activation par défaut pour tous les dépôts publics d'un mécanisme de protection contre l'inclusion dans les dépôts de données sensibles, laissées par inadvertance par les développeurs dans le code. Par exemple, il arrive que des fichiers de configuration contenant des mots de passe de bases de données, des jetons ou des clés d'accès API se retrouvent dans un dépôt. Auparavant, le scan était effectué en mode passif et permettait d'identifier des fuites déjà survenues, tombées […]

Plus de 100 000 dépôts malveillants identifiés sur GitHub

Des chercheurs en sécurité de la société Apiiro ont identifié des activités de cybercriminels plaçant sur GitHub des clones modifiés de dépôts de divers projets, dans lesquels de petites modifications sont apportées dans le but de réaliser des actions malveillantes. En règle générale, le dépôt malveillant est créé avec le même nom, mais associé à une autre organisation ("github.org/org1/proj" -> "github.org/org2/proj"), ou avec un nom légèrement différent de l'original (typosquatting), dans l'espoir que la victime […]

ArtPrompt — une attaque contre les systèmes AI, permettant de contourner les filtres à l'aide d'images ASCII

Un groupe de chercheurs des universités de Washington, d'Illinois et de Chicago a découvert une nouvelle méthode pour contourner les restrictions sur le traitement de contenu dangereux dans les chatbots AI, basés sur des modèles de langage de grande taille (LLM). L'attaque repose sur le fait que les modèles de langage GPT-3.5, GPT-4 (OpenAI), Gemini (Google), Claude (Anthropic) et Llama2 (Meta) reconnaissent et prennent en compte dans les requêtes le texte formaté sous forme de graphique ASCII. Ainsi […]

Sortie du codec audio WavPack 5.7.0

David Bryant a publié la nouvelle version du codec audio WavPack 5.7.0. Parmi les nouveautés, on note la mise en œuvre tant attendue de l'encodage/décodage multithread (en option, avec la clé —threads), le support de l'importation des balises ID3v2 et la compilation de fichiers binaires pour Windows sur MSVC. La liste des principaux changements inclut : ajout du support de l'encodage, du décodage et du calcul des données ReplayGain en multithread. Ajout du support de l'importation des balises ID3v2.4. Ajout de la possibilité d'indiquer explicitement le bitrate […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster