Catégorie : Blog

Publication du filtre de paquets iptables 1.8.10

La version classique de l'ensemble d'outils pour la gestion du filtrage de paquets iptables 1.8.10 a été publiée, dont le développement s'est récemment concentré sur les composants pour maintenir la compatibilité rétroactive — iptables-nft et ebtables-nft, qui fournissent des utilitaires avec la même syntaxe de ligne de commande que dans iptables et ebtables, mais traduisent les règles reçues en bytecode nftables. L'ensemble original de programmes iptables, y compris ip6tables, arptables et ebtables, dans […]

Mise à jour de Firefox 118.0.2

Une mise à jour corrective de Firefox 118.0.2 est disponible, proposant les corrections suivantes : Résolution des problèmes de chargement des jeux depuis le site betsoft.com. Correction de l'impression de certaines images SVG. Correction d'un changement régressif dans la branche 118 qui empêchait le traitement des réponses « WWW-Authenticate : Negotiate » provenant d'autres sites. Correction d'une erreur qui empêchait le décodage en WebRTC dans certains contextes […]

Vulnérabilité dans le protocole HTTP/2, exploitée lors de la plus grande attaque DDoS

Google a enregistré la plus grande attaque DDoS sur son infrastructure, dont l'intensité a atteint 398 millions de requêtes par seconde. Cette nouvelle attaque est 7 fois plus intense que la précédente attaque DDoS record, qui avait généré un flux de 47 millions de requêtes par seconde. Pour comparaison, le trafic total sur le Web est estimé entre 1 et 3 milliards de requêtes par seconde. En plus de […]

Google a réécrit le firmware pvmfm, utilisé dans Android, en Rust.

Dans le cadre de l'amélioration de la sécurité des composants logiciels critiques de la plateforme Android, Google a réécrit en Rust le firmware pvmfm, utilisé pour faire fonctionner les machines virtuelles lancées par l'hyperviseur pVM dans le cadre du Android Virtualization Framework. Auparavant, le firmware était écrit en C et réalisé au-dessus du chargeur U-Boot, dont le code présentait précédemment des vulnérabilités causées par des problèmes lors de […]

Le serveur composite Wayfire 0.8, utilisant Wayland, est disponible

Après presque trois ans de développement, la version 0.8 du serveur composite Wayfire, utilisant Wayland, permettant de créer des interfaces utilisateurs peu gourmandes en ressources avec des effets 3D dans le style des plugins 3D de Compiz (changement d'écrans via un cube 3D, disposition spatiale des fenêtres, morphing lors de l'interaction avec les fenêtres, etc.) a été publiée. Wayfire supporte l'extension via des plugins et offre un système de configuration flexible. Le code du projet est écrit […]

Ubuntu va restreindre l'accès aux espaces de noms utilisateurs

Canonical a annoncé des modifications dans Ubuntu 23.10 qui restreignent l'accès des utilisateurs aux espaces de noms d'identificateurs d'utilisateur, ce qui permettra d'améliorer la sécurité des systèmes utilisant l'isolation des conteneurs contre les vulnérabilités nécessitant des manipulations avec les espaces de noms utilisateurs. Selon Google, 44 % des exploits participant au programme de récompenses pour la découverte de vulnérabilités dans le noyau Linux, […]

Vulnérabilité dans libcue, entraînant l'exécution de code lors du chargement de fichiers dans GNOME

Une vulnérabilité (CVE-2023-43641) a été identifiée dans la bibliothèque libcue, utilisée pour analyser les métadonnées concernant l'ordre et la durée des pistes audio, permettant l'exécution de code lors du traitement de fichiers cue spécialement conçus. Cette bibliothèque est utilisée dans certains lecteurs multimédias et éditeurs audio, y compris Audacious, et peut compromettre le système lors de l'ouverture de données non vérifiées. De plus, la bibliothèque libcue […]

Ardour 8.0

Une importante mise à jour de la station numérique de travail audio gratuite Ardour a été publiée. Principales modifications : Le widget (scroomer) sur les pistes MIDI a été entièrement réécrit, contrôlant l'échelle et la visibilité du contenu de la piste. Il affiche désormais les notes (048 C, 049 C#, etc.), ou les noms des notes, s'ils sont définis dans MIDNAM (par exemple, les noms de différents tambours, si un plugin de percussion est chargé). Une interface familière pour éditer la force […]

Nouvelle version du serveur POP3 et IMAP4 Dovecot 2.3.21

Une nouvelle version du serveur POP3/IMAP4 multiplateforme haute performance Dovecot 2.3.21 a été publiée, prenant en charge les protocoles POP3 et IMAP4rev1 avec des extensions populaires telles que SORT, THREAD et IDLE, ainsi que des mécanismes d'authentification et de chiffrement (SASL, TLS, SCRAM). Dovecot maintient une compatibilité totale avec les mbox classiques et Maildir, en utilisant des index externes pour améliorer les performances. Des plugins peuvent être utilisés pour étendre les fonctionnalités (par exemple, via des plugins implémentés […]

Sortie du lecteur multimédia VLC 3.0.19

La sortie du lecteur multimédia VLC 3.0.19 a été publiée, introduisant la prise en charge de la technologie de super-échantillonnage (Super Resolution) pour les systèmes avec GPU Intel et NVIDIA, utilisant des algorithmes de mise à l'échelle spatiale et de reconstruction des détails pour réduire la perte de qualité d'image lors de l'agrandissement et de l'affichage à une résolution plus élevée. Parmi les autres changements : Amélioration de la prise en charge des vidéos au format AV1. Amélioration du traitement vidéo HDR […]

Des modifications ont été proposées pour GNOME, visant à mettre fin au support de X11

Jordan Petridis, membre des équipes responsables de l'assurance qualité et de la publication des versions de GNOME, a publié une demande de modification supprimant les cibles systemd du paquet gnome-session pour démarrer dans des environnements avec X11. Cela représente un premier pas vers l'abandon du support du protocole X11 dans GNOME. Néanmoins, à ce stade, le reste des fonctionnalités nécessaires à […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster