Catégorie : Blog

Mise à jour d'Exim 4.97.1 ajoutant une protection contre l'attaque SMTP Smuggling

Une version corrective du serveur de messagerie Exim 4.97.1 est disponible, comprenant des modifications pour se protéger contre l'attaque SMTP Smuggling, qui permet de fragmenter un message unique en plusieurs messages différents en utilisant une séquence non standard pour séparer les e-mails. À l'origine, il était supposé que le problème ne se manifestait que dans postfix et sendmail, mais il a ensuite été découvert qu'il affectait également Exim (CVE-2023-51766). Exim peut gérer […]

Quatre vulnérabilités dans Apache OpenOffice

Dans la récente version de la suite bureautique Apache OpenOffice 4.1.15, lancée discrètement (les informations ont été révélées quelques jours après le lancement et à l'origine, les vulnérabilités n'étaient pas mentionnées dans les notes de mise à jour), quatre vulnérabilités ont été corrigées : La vulnérabilité CVE-2023-1183 permet d'écrire des données dans un fichier arbitraire sur le système, dans la mesure autorisée par les droits d'accès, lors de l'ouverture de fichiers OBD (Office Binder […]

Bruce Perens, co-auteur de la définition d'Open Source, développe le concept de Post-Open Source.

Bruce Perens, l'un des auteurs de la définition de l'Open Source et co-fondateur de l'Open Source Initiative, estime que la paradigme de l'Open Source a atteint un point où les licenses ouvertes ne fournissent plus la protection adéquate et qu'il est temps de créer un concept révisé de Post-Open Source, qui permettra d'harmoniser les relations entre les développeurs de logiciels libres et les entreprises commerciales. La GPL a été initialement conçue uniquement comme […]

Les développeurs de Debian ont publié une déclaration concernant le projet de loi sur la résilience cybersécuritaire.

Les résultats d'un vote général (GR, general resolution) des développeurs du projet Debian, impliqués dans l'accompagnement des paquets et le maintien de l'infrastructure, ont été publiés, approuvant le texte d'une déclaration exprimant la position du projet sur le projet de loi sur la Cyber Resilience Act (CRA), promu par l'Union Européenne. Ce projet de loi introduit des exigences supplémentaires pour les fabricants de logiciels, visant à encourager le maintien de la sécurité, la divulgation des incidents et […]

La part des dépenses de la Linux Foundation pour le développement du noyau Linux s'élevait à 2,9 %

L'organisation Linux Foundation a publié son rapport annuel, selon lequel 270 nouveaux participants ont rejoint l'organisation en 2023, portant le nombre de projets gérés par l'organisation à 1133. L'organisation a généré 263,6 millions de dollars de revenus, et a dépensé 269 millions de dollars. Par rapport à l'année précédente, les coûts de développement du noyau ont diminué de près de 400 milliers de dollars. La part totale […]

Des builds supplémentaires d'AlmaLinux 9.3 et 8.9 ont été publiés.

Le projet AlmaLinux, qui développe un clone gratuit de Red Hat Enterprise Linux, a annoncé la formation de builds supplémentaires basés sur les versions AlmaLinux 9.3 et 8.9. Les builds Live avec des environnements de bureau personnalisés GNOME (standard et mini), KDE, MATE et Xfce ont été mis à jour, ainsi que les images pour les Raspberry Pi, les conteneurs (Docker, OCI, LXD/LXC), les machines virtuelles (Vagrant Box) et les plateformes cloud […]

Publication d'Apache OpenOffice 4.1.15

Une version corrective de la suite bureautique Apache OpenOffice 4.1.15 est maintenant disponible, proposant 14 corrections. Les packages prêts sont préparés pour Linux, Windows et macOS. Parmi les changements dans la nouvelle version : Dans Calc, un bug a été corrigé qui empêchait d'enregistrer un document au format ODS dans des compilations utilisant des alphabets non latins. Dans Calc, un problème a été résolu, entraînant le décalage des formules lors du déplacement […]

Nobara 39

Le 26 décembre, un remix de la distribution Fedora, spécialement conçu pour le lancement de jeux et de diffusions, a été publié. Cette version Nobara est basée sur Fedora 39. Fait remarquable, le projet est dirigé par GloriousEggroll du projet Proton-GE. Désormais, la compilation par défaut est basée sur KDE Plasma, alors que la version précédente avait GNOME comme environnement de bureau principal. Des compilations supplémentaires avec Gnome sont également disponibles. Cette version inclut également : des mises à jour du compositeur […]

Vulnérabilités dans le lecteur de documents Xreader, développé par le projet Linux Mint.

Deux vulnérabilités ont été découvertes dans le programme de visualisation de documents Xreader, développé par les créateurs de la distribution Linux Mint, qui peuvent permettre l'exécution de code malveillant lors de l'ouverture de fichiers spécialement conçus aux formats EPUB et CBT. Les vulnérabilités ont été corrigées dans les mises à jour de Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 et 2.6.5. Elles sont causées par des erreurs dans le code de parsing des formats EPUB et CBT. Dans le cas […]

Sortie de Nobara 39, une édition de Fedora avec des correctifs pour les jeux et le traitement de contenu

Lancement de la version de la distribution Nobara 39, basée sur les paquets de Fedora Linux 39 et comprenant des correctifs supplémentaires qui résolvent des problèmes connus lors de l'exécution de jeux vidéo, de streaming et de tâches liées à la création de contenu. Six images d'installation ont été préparées pour le téléchargement : une officielle avec KDE (3,6 Go), des supplémentaires avec GNOME (3,5 Go) et KDE (3,5 Go), ainsi que […]

Vulnérabilité dans le noyau Linux avec possibilité d'exploitation locale via nftables

Une vulnérabilité a été découverte dans le sous-système Netfilter (CVE-2023-6817), qui, en théorie, pourrait être exploitée par un utilisateur local pour élever ses privilèges dans le système. La racine du problème réside dans l'utilisation de la mémoire libérée (use-after-free) dans le module nf_tables, responsable de la fonctionnalité du filtrage de paquets nftables. La vulnérabilité est pertinente depuis la version 5.6 du noyau Linux. Un correctif a été proposé dans la version de test du noyau Linux 6.7-rc5 et a été intégré dans […]

Pour Python, un compilateur JIT a été proposé, utilisant la technique du copy-and-patch.

Brandt Bucher de Microsoft, membre des développeurs principaux de CPython et travaillant dans l'équipe chargée d'améliorer la performance de l'interpréteur CPython, a publié une implémentation de JIT (Just-In-Time) pour Python utilisant la technique Copy-and-Patch. La publication du JIT coïncide avec Noël et l'annonce est écrite en vers. Le JIT proposé se distingue par une vitesse de génération de code très élevée, une facilité de maintenance et une intégration complète avec l'interpréteur. La méthode proposée […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster