Catégorie : Blog

AMD GAIA 0.20.0

La version AMD GAIA 0.20.0 a été publiée — un cadre ouvert pour exécuter des agents IA locaux sur PC avec accélération matérielle AMD Ryzen AI. Le projet est distribué sous la licence MIT, prend en charge Windows et Linux, et l'installation est disponible via le paquet amd-gaia. Le tag v0.20.0 a été publié le 3 juin, mais le communiqué a été diffusé dans le flux d'actualités les 4-5 juin. Le principal changement de la version est le choix normal […]

Publication de Chrome 149

Google a publié la version du navigateur web Chrome 149. En même temps, la version stable du projet libre Chromium, qui sert de base à Chrome, est également disponible. Le navigateur Chrome se distingue de Chromium par l'utilisation des logos Google, la présence d'un système d'envoi de notifications en cas de plantage, des modules pour la lecture de contenu vidéo protégé contre la copie (DRM), un système de mise à jour automatique des installations, l'activation permanente de l'isolement Sandbox, la fourniture de clés pour Google API et le passage des paramètres RLZ […]

Vulnérabilité HTTP/2 Bomb, entraînant l'épuisement de la mémoire

Début juin 2026, des chercheurs en cybersécurité de la société Calif (avec l'aide de l'agent IA Codex) ont découvert une nouvelle variante de l'attaque HTTP/2 Bomb, qui fonctionne même à partir d'un seul appareil client ayant une connexion Internet de 100 Mbit/s. L'attaque se déroule en deux étapes : Manipulation de la compression HPACK : Dans le protocole HTTP/2, les en-têtes sont compressés à l'aide d'une table HPACK. L'attaquant envoie un en-tête presque vide, […]

libinput 1.31.3 corrige une vulnérabilité permettant l'exécution de code avec les privilèges root

Une version corrective de libinput 1.31.3 a été publiée — c'est une bibliothèque de gestion des périphériques d'entrée utilisée par les environnements de bureau Linux modernes en association avec les compositeurs Wayland et X.Org. Libinput est responsable de la détection des périphériques, du traitement des événements et de l'abstraction d'entrée : des souris et pavés tactiles aux tablettes graphiques. Le projet est distribué sous la licence MIT. Le principal changement de cette version est la correction d'une vulnérabilité dans le programme d'assistance udev libinput-device-group. Le problème était lié à […]

Attaque sur des implémentations HTTP/2 entraînant l'épuisement de la mémoire disponible

Des informations sur la vulnérabilité « HTTP/2 Bomb » ont été révélées, touchant diverses implémentations du protocole HTTP/2 et permettant d'induire un déni de service en épuisant toute la mémoire disponible du processus. Le problème a été confirmé dans les serveurs HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) et Cloudflare Pingora dans la configuration par défaut. La vulnérabilité utilise une méthode similaire à celle d'une bombe zip, appliquée à la fonctionnalité de compression des en-têtes dans HTTP/2. […]

Vulnérabilité dans libinput permettant d'élever ses privilèges dans le système

Une vulnérabilité a été identifiée dans la bibliothèque libinput, qui fournit une pile d'entrée unifiée pour Wayland et le serveur X.Org (CVE non attribué), permettant l'exécution de code avec les privilèges root via la connexion d'un utilisateur local à un périphérique d'entrée virtuel, simulé dans l'espace utilisateur via uinput ou uhid. Le problème a été corrigé dans les versions 1.31.3 et 1.30.4. La vulnérabilité est présente dans le gestionnaire udev libinput-device-group et est due à l'absence de contrôle adéquat […]

Publication du proxy filtrant Privoxy 4.2.0

La version du serveur proxy Privoxy 4.2.0 a été publiée, destinée à créer des filtres personnalisés pour le contenu web. Avec Privoxy, il est possible de supprimer les publicités, d'éliminer les cookies de suivi, de supprimer les fenêtres pop-up, de bloquer le chargement de code JavaScript externe et d'apporter des modifications personnalisées nécessaires aux pages web. Privoxy peut être installé à la fois sur des systèmes locaux pour utilisateurs individuels et sur des serveurs pour créer une infrastructure centralisée de filtrage de contenu […]

Fedora Linux a aidé à identifier un problème de sécurité dans le client mail Outlook

Les administrateurs de serveurs de messagerie basés sur Fedora Linux ont signalé des problèmes avec le client de messagerie Microsoft Outlook après la mise à jour de la distribution. Le diagnostic a montré que dans la nouvelle version du package IMAP/POP3 server Dovecot 2.4.3, l'authentification via les protocoles IMAP et POP3 avec le mot de passe en clair avait été désactivée dans les paramètres par défaut […]

Ubuntu commencera à mettre à jour AMD ROCm via SRU

Canonical a annoncé qu'après l'ajout d'AMD ROCm dans les dépôts d'Ubuntu 26.04 LTS, elle prévoit de proposer des versions plus récentes de ROCm via le mécanisme des mises à jour de version stable. Cela signifie que la pile de calcul d'AMD pour l'IA/ML et le HPC sera mise à jour dans le cadre des mises à jour stables régulières d'Ubuntu, sans avoir à attendre la prochaine version de la distribution. L'annonce a été publiée le 3 juin 2026 sur le blog […]

Régressions dans rsync 3.4.3 et adoption des changements préparés avec l'IA

Après la sortie de la mise à jour de l'outil de synchronisation de fichiers rsync 3.4.3 corrigeant 6 vulnérabilités, des régressions ont été constatées, affectant le bon fonctionnement des configurations utilisées auparavant. De plus, l'ajout de près de 50 changements préparés avec le modèle d'IA Claude à la repository rsync au cours des deux dernières semaines a suscité confusion et mécontentement. Certains utilisateurs ont lié l'apparition des régressions à la génération de corrections de vulnérabilités de faible qualité à l'aide de […]

Émulateur ZX Spectrum Glukalka 3.1

La version de l'émulateur ZX Spectrum Glukalka 3.1 pour bureau est prête. Nouveautés dans cette version : Pleine fonctionnalité sur toutes les versions de Qt 4-6 (chargement des jeux depuis le web). Rétablissement de la fonctionnalité en mode OpenGL. Amélioration de l'algorithme de partitionnement des fichiers lors du dump de musique. Le son est reproduit via OpenAL (Mac), QtMultimedia (si le plugin est disponible) et Alsa (Linux). Petits correctifs et améliorations, […]

GitHub CLI 2.93.0 et GCLI 2.12.0

Le 27 mai, la version 2.93.0 de l'outil en ligne de commande GitHub CLI a été publiée, conçue pour travailler avec des dépôts GitHub. L'outil est écrit en Go et distribué sous licence MIT. Changements majeurs Sécurité Une vulnérabilité de sécurité a été découverte et corrigée, dans laquelle les requêtes API vers les miroirs de dépôt TUF avec les commandes gh attestation, gh release verify et gh release verify-asset étaient incorrectes […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster