Catégorie : Blog

Les builds nocturnes de Firefox ont ajouté le support de la traduction automatique en russe et en ukrainien

Dans les versions nocturnes de Firefox, qui serviront de base à la sortie de Firefox 120 le 21 novembre, la liste des modèles linguistiques dans le système de traduction automatique intégré, activé par défaut depuis la version Firefox 118, a été élargie. En plus des modèles initialement disponibles pour l'anglais, le bulgare, le danois, l'allemand, le français, l'espagnol, le polonais, l'italien et le portugais, des modèles pour le russe, l'ukrainien, l'estonien sont proposés pour test, […]

Chrome prévoit de mettre en œuvre un mode de dissimulation de l'adresse IP de l'utilisateur

Google a commencé à déployer dans le navigateur Chrome la fonction IP Protection, conçue pour cacher l'adresse IP de l'utilisateur aux propriétaires de sites. Cette nouvelle fonctionnalité peut être utilisée comme un anonymiseur intégré, visant principalement à prévenir le suivi des déplacements, mais aussi utile pour contourner les blocages, qu'ils soient réalisés du côté des sites ou au niveau des opérateurs de télécommunications. Techniquement, la proposition […]

La bibliothèque nghttp3 1.0 avec l'implémentation du protocole HTTP/3 a été publiée

La première version stable du projet nghttp3, qui développe une bibliothèque en C avec l'implémentation du protocole HTTP/3, est maintenant disponible. La variante de bibliothèque pour le protocole HTTP/2, développée par le même projet, sert de base au module mod_http2 intégré au serveur http Apache. Les travaux du projet sont également utilisés dans l'utilitaire Curl. Le code de la bibliothèque est distribué sous licence MIT. La norme HTTP/3 définit l'utilisation du protocole QUIC (Quick […]

Publication du firmware de démarrage Libreboot 20231021

Le firmware libre de démarrage Libreboot 20231021 a été présenté. Cette mise à jour a été attribuée au statut de version bêta (les versions stables sont publiées environ une fois par an, la dernière version stable a été publiée en juin). Le projet développe une version de la construction du projet coreboot, fournissant un remplacement pour les firmwares propriétaires UEFI et BIOS, responsables de l'initialisation du CPU, de la mémoire, des périphériques et d'autres composants matériels, tout en minimisant les insertions binaires. Libreboot vise […]

Publication du serveur http Apache 2.4.58 avec élimination des vulnérabilités DoS dans HTTP/2

La version 2.4.58 du serveur HTTP Apache a été publiée, comprenant 33 modifications et la correction de trois vulnérabilités, dont deux liées à la possibilité d'attaques par déni de service sur les systèmes utilisant le protocole HTTP/2. CVE-2023-45802 — conditions créant un épuisement de la mémoire libre en raison d'une libération différée de la mémoire après la réinitialisation d'un flux HTTP/2 par un paquet avec le drapeau RST. La mémoire n'étant pas libérée immédiatement après traitement […]

La plateforme JavaScript côté serveur Node.js 21.0 est maintenant disponible

La sortie de Node.js 21.0, une plateforme pour l'exécution d'applications réseau en JavaScript, a eu lieu. Le support de la branche Node.js 21.0 sera assuré pendant 6 mois. Dans les jours à venir, la stabilisation de la branche Node.js 20 sera achevée, laquelle obtiendra le statut LTS et sera maintenue jusqu'en avril 2026. Le soutien à l'ancienne branche LTS Node.js 18.0 se prolongera jusqu'en septembre 2025, et à l'avant-dernière branche LTS […]

Attaque MITM sur JABBER.RU et XMPP.RU

Une interception des connexions TLS chiffrées utilisant le protocole de messagerie instantanée XMPP (Jabber) (attaque de l'homme du milieu) a été détectée sur les serveurs du service jabber.ru (également xmpp.ru) chez les fournisseurs d'hébergement Hetzner et Linode en Allemagne. L'attaquant a délivré plusieurs nouveaux certificats TLS via le service Let's Encrypt, qui ont été utilisés pour intercepter les connexions STARTTLS chiffrées sur le port 5222 à l'aide d'un proxy MiTM transparent. L'attaque a été découverte en raison de […]

Une interception du trafic chiffré de jabber.ru et xmpp.ru a été signalée.

L'administrateur du serveur Jabber jabber.ru (xmpp.ru) a identifié une attaque de déchiffrement du trafic des utilisateurs (MITM), se produisant pendant une période de 90 jours à 6 mois dans les réseaux des fournisseurs d'hébergement allemands Hetzner et Linode, où le serveur du projet et des environnements VPS auxiliaires sont hébergés. L'attaque a été orchestrée en redirigeant le trafic vers un nœud de transit, remplaçant le certificat TLS pour les connexions XMPP, chiffrées à l'aide de l'extension STARTTLS. L'attaque a été remarquée […]

Classement des mots de passe peu fiables utilisés par les administrateurs

Les chercheurs en sécurité de la société Outpost24 ont publié les résultats d'une analyse de la robustesse des mots de passe utilisés par les administrateurs des systèmes informatiques. Au cours de l'étude, les comptes présents dans la base de données du service Threat Compass, qui collecte des informations sur les fuites de mots de passe survenues à la suite d'activités de logiciels malveillants et de piratages, ont été examinés. Au total, une collection de plus de 1,8 million de mots de passe récupérés à partir de hachages, liés aux interfaces d'administration, a été constituée […]

25 ans Linux.org.ru

Il y a 25 ans, en octobre 1998, le domaine Linux.org.ru a été enregistré. Nous vous prions d'écrire dans les commentaires ce que vous aimeriez changer sur le site, ce qui manque et quelles fonctions devraient être développées. Nous sommes également intéressés par des idées de développement et des détails que vous aimeriez modifier, comme des problèmes d'utilisabilité gênants et des bogues. En plus du traditionnel sondage, nous aimerions également noter […]

Sortie de la plateforme de communication Asterisk 21

Après un an de développement, la nouvelle branche stable de la plateforme de communication open source Asterisk 21 a été publiée, utilisée pour le déploiement de systèmes de téléphonie, de passerelles VoIP, l'organisation de systèmes IVR (menu vocal), de messagerie vocale, de conférences téléphoniques et de centres d'appels. Le code source du projet est disponible sous la licence GPLv2. Asterisk 21 est classé parmi les versions avec un support standard, qui reçoivent des mises à jour pendant deux […]

Intel a publié le moteur de ray tracing distribué OSPRay 3.0

La société Intel a publié le moteur 3D de rendu évolutif OSPRay 3.0, conçu pour une visualisation réaliste de haute qualité par ray tracing. Le moteur est développé dans le cadre d'un projet plus vaste, l'Intel Rendering Framework, visant à développer des outils de visualisation logicielle des calculs scientifiques SDVis (Software Defined Visualization), comprenant la bibliothèque de ray tracing Embree, le système de rendu photoréaliste GLuRay, et la bibliothèque pour l'élimination des bruits sur les images oidn (Open […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster