Catégorie : Blog

Publication de SBCL 2.3.9, implémentation du langage Common Lisp

La version SBCL 2.3.9 (Steel Bank Common Lisp), une implémentation libre du langage de programmation Common Lisp, a été publiée. Le code du projet est écrit en Common Lisp et en C, et est distribué sous licence BSD. Dans cette nouvelle version : L'allocation de la pile via DYNAMIC-EXTENT s'applique désormais non seulement à la liaison initiale, mais aussi à toutes les valeurs que peut prendre la variable (par exemple, via SETQ). Cela […]

Publication de l'optimiseur de consommation d'énergie et de performance auto-cpufreq 2.0

Après quatre ans de développement, la version 2.0 de l'outil auto-cpufreq est présentée, destinée à optimiser automatiquement la vitesse de fonctionnement du CPU et la consommation d'énergie du système. L'outil surveille l'état de la batterie de l'ordinateur portable, la charge du CPU, les températures du CPU et l'activité dans le système, et en fonction de la situation et des options choisies, il active dynamiquement les modes d'économie d'énergie ou de haute performance. Par exemple, auto-cpufreq peut être utilisé pour une optimisation automatique […]

Vulnérabilités dans le noyau Linux, Glibc, GStreamer, Ghostscript, BIND et CUPS.

Plusieurs vulnérabilités récemment découvertes : CVE-2023-39191 — vulnérabilité dans la sous-système eBPF, permettant à un utilisateur local d'élever ses privilèges et d'exécuter du code au niveau du noyau Linux. Cette vulnérabilité est causée par une vérification incorrecte des programmes eBPF transmis par l'utilisateur pour exécution. Pour réaliser une attaque, l'utilisateur doit avoir la possibilité de charger son propre programme BPF (si le paramètre kernel.unprivileged_bpf_disabled est réglé à 0, par exemple, comme dans Ubuntu 20.04). […]

Version de la distribution Linux Mint Debian Edition 6

Un an et demi après la dernière sortie, une version alternative de la distribution Linux Mint a été publiée — Linux Mint Debian Edition 6, basée sur la base de paquets Debian (la version classique de Linux Mint est basée sur la base de paquets Ubuntu). La distribution est disponible sous forme d'images ISO d'installation avec l'environnement de bureau Cinnamon 5.8. LMDE est orientée vers les utilisateurs techniquement avertis et offre des versions plus récentes […]

GPU Attack.zip, permettant de recréer les données rendues par le GPU

Un groupe de chercheurs de plusieurs universités américaines a développé une nouvelle technique d'attaque par canaux auxiliaires, permettant de recréer des informations visuelles traitées par le GPU. À l'aide de la méthode proposée, surnommée GPU.zip, un attaquant peut déterminer les informations affichées à l'écran. Parmi d'autres, l'attaque peut être menée via un navigateur web, démontrant par exemple comment une page web malveillante ouverte dans Chrome peut obtenir des informations sur […]

Trois vulnérabilités critiques dans Exim permettant d'exécuter à distance du code sur le serveur

Le projet Zero Day Initiative (ZDI) a révélé des informations sur des vulnérabilités non corrigées (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) dans le serveur de messagerie Exim, permettant l'exécution à distance de code sur le serveur avec les droits du processus acceptant des connexions sur le port réseau 25. Aucune authentification n'est requise pour mener l'attaque. La première vulnérabilité (CVE-2023-42115) est causée par une erreur dans le service smtp et est liée à l'absence de vérifications adéquates des données, […]

Sortie de CrossOver 23.5 pour Linux, Chrome OS et macOS

La société CodeWeavers a publié la version 23.5 de son package Crossover, basé sur le code de Wine et conçu pour exécuter des programmes et des jeux écrits pour la plateforme Windows. CodeWeavers fait partie des principaux contributeurs au projet Wine, sponsorise son développement et réintroduit dans le projet toutes les innovations réalisées pour ses produits commerciaux. Les code sources des composants ouverts de CrossOver 23.0 peuvent être téléchargés sur cette page. […]

Sortie de l'émulateur de consoles de jeux RetroArch 1.16

La sortie du projet RetroArch 1.16 a été publiée, développant une interface pour l'émulation de diverses consoles de jeux, permettant de lancer des jeux classiques via une interface graphique unifiée et simple. L'utilisation d'émulateurs de telles consoles est prise en charge, comme Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES, etc. Des manettes provenant des consoles de jeu existantes, y compris la Playstation 3, peuvent être utilisées, […]

Le système de gestion de projet Trac 1.6 est disponible.

Après quatre ans de développement, une nouvelle version stable du système de gestion de projets Trac 1.6 est présentée (la branche 1.5 était expérimentale), offrant une interface web pour travailler avec les dépôts Subversion et Git, un Wiki intégré, un système de suivi des erreurs et une section de planification des fonctionnalités pour les nouvelles versions. Le code est écrit en Python et est distribué sous licence BSD. Les bases de données SQLite peuvent être utilisées pour le stockage des données, […]

La plateforme P2P GNUnet 0.20 a été publiée.

La version 0.20 du framework GNUnet, conçue pour construire des réseaux P2P décentralisés et sécurisés, est maintenant disponible. Les réseaux créés avec GNUnet n'ont pas de point de défaillance unique et peuvent garantir la protection de la vie privée des utilisateurs, y compris l'exclusion d'éventuels abus de la part des agences de sécurité et des administrateurs ayant accès aux nœuds du réseau. GNUnet supporte la création de réseaux P2P sous TCP, UDP, HTTP/HTTPS, Bluetooth et WLAN, […]

ANARI 1.0 a été présenté, une norme ouverte pour les moteurs de rendu 3D.

Le consortium Khronos, qui développe des normes graphiques, a publié la norme ANARI 1.0 (Analytic Rendering Interface), définissant une API pour les moteurs de rendu multiplateformes et visant à unifier les interfaces logicielles pour la visualisation des données. Des implémentations de moteurs de rendu prenant en charge la norme ANARI ont déjà été préparées par AMD (RadeonProRenderANARI), Intel (anari-ospray) et NVIDIA VisRTX). Un SDK ouvert pour le développement d'applications a également été publié, avec un supplément supportant […]

Let's Encrypt célèbre ses 10 ans

L'autorité de certification à but non lucratif Let’s Encrypt, contrôlée par la communauté et fournissant des certificats gratuitement à tous, célèbre son dixième anniversaire. Le service génère environ trois millions de nouveaux certificats chaque jour. Le nombre de certificats actifs est de 277 millions (la validité d'un certificat est de trois mois). Ces certificats couvrent environ 111 millions de domaines enregistrés et 350 millions de noms de domaine complets (FQDN). Selon les statistiques du service Firefox Telemetry, à l'échelle mondiale […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster