Catégorie : Blog

Google a accidentellement révélé des détails sur une vulnérabilité non corrigée dans Chromium

La société Google a accidentellement ouvert l'accès public à un rapport (copie publique) contenant des explications détaillées et un exemple d'exploit pour une vulnérabilité qui n'est pas encore corrigée dans le moteur Chromium. La vulnérabilité a été jugée dangereuse et le chercheur qui a identifié le problème a reçu une récompense de 1000 $. Les informations sur le problème ont été envoyées en 2022 et ont depuis été régulièrement évoquées, mais n'ont pas été communiquées à […]

Sortie de labwc 0.20, un serveur composite pour Wayland

Le projet labwc 0.20 (Lab Wayland Compositor) a été publié, développant un serveur composite pour Wayland avec des fonctionnalités similaires à celles du gestionnaire de fenêtres Openbox (le projet est présenté comme une tentative de créer une alternative à Openbox pour Wayland). Le code du projet est écrit en C et est distribué sous la licence GPLv2. L'augmentation significative de la version (de 0.9 à 0.20) s'explique par la synchronisation avec la numérotation des versions de la bibliothèque wlroots. Labwc est impliqué […]

KernelScript 0.1.0

KernelScript a été présenté — un langage de programmation expérimental pour le développement de programmes eBPF, de chargeurs personnalisés et d'extensions du noyau Linux à partir d'une base de code unique. Le projet est développé par Multikernel Technologies, une société promouvant l'architecture split-kernel / multikernel pour Linux. Cong Wang, le fondateur de l'entreprise, a présenté KernelScript lors du Linux Foundation Open Source Summit ; le code du projet est publié sur GitHub sous la licence Apache 2.0. eBPF (Extended […]

Intel continue d'archiver des projets ouverts sur GitHub

Intel continue de fermer formellement et de transférer vers l'archive des projets ouverts qui ne correspondent plus aux priorités actuelles de l'entreprise. Une nouvelle vague de ces archivages a été remarquée à la fin mai : selon les données de Phoronix, le 23 mai, des projets liés à OBS Studio, à l'analyse de CVE, à la transcoding de vidéo, à SGX et aux recherches d'Intel Labs ont été ajoutés à la liste. La nouvelle vague d'archivage a inclus : […]

Des passionnés ont désassemblé le microcode i386 et créé un CPU z386 ouvert

Des passionnés ont réussi à extraire et à désassembler le microcode du processeur Intel 80386, qui était considéré comme une « boîte noire » en raison de l'absence de documentation. L'image binaire du microcode a été recréée avec l'aide de l'IA à partir de photos du crystal en haute résolution, et la logique de fonctionnement a été décomposée en traçant les connexions sur le crystal. La structure des micro-instructions (μ-ops), les champs, l'ordre d'exécution et les marqueurs de fin d'instruction ont été progressivement identifiés. Les travaux du projet […]

GNOME Commander 2.0

La version de GNOME Commander 2.0 a été publiée — un gestionnaire de fichiers à deux panneaux classique avec une interface graphique. Les développeurs qualifient cette version de mise à jour majeure : la base de code a presque entièrement été transférée de C++ à Rust, et la migration de l'interface vers GTK4 est terminée. De plus, le projet a un nouveau mainteneur — Wladimir Palant. GNOME Commander s'adresse aux utilisateurs qui ont besoin d'un gestionnaire de fichiers puissant et rapide […]

Publication de l'environnement utilisateur Sway 1.12

Après presque un an de développement, la version du gestionnaire de compositions Sway 1.12 a été publiée, construit en utilisant le protocole Wayland et compatible avec le gestionnaire de fenêtres mosaïque i3 et le panneau i3bar. Le code du projet est écrit en langage C et est distribué sous licence MIT. Le projet est destiné à une utilisation sur Linux et FreeBSD. Sway permet une disposition logique des fenêtres (le gestionnaire de fenêtres choisit dynamiquement la position […]

TileOS 2.0 « Sauropode »

La version stable de TileOS 2.0 «Sauropod» a été publiée — une distribution Linux basée sur Debian, conçue pour fonctionner avec des gestionnaires de fenêtres en mosaïque et des environnements Wayland. Le lancement a eu lieu le 18 mai 2026. TileOS se positionne comme un système Debian prêt à l'emploi pour les utilisateurs qui ont besoin d'un environnement préconfiguré basé sur Sway, River, Qtile, Niri ou MiracleWM, plutôt qu'un bureau classique GNOME/KDE/Xfce. Sur […]

GRO Frag : une nouvelle vulnérabilité LPE dans la pile réseau Linux permet de gagner les privilèges root

Un exploit pour GRO Frag — une vulnérabilité locale d'élévation de privilèges dans le noyau Linux, liée au traitement de GRO et de skb zero-copy dans la pile réseau, est maintenant disponible. La date exacte de la première découverte dans les documents publics n'est pas précisée. D'après les traces publiques, deux dates peuvent être notées : le correctif a été discuté sur la liste de diffusion netdev le 20 mai 2026, où cette vulnérabilité […]

Valkey 9.1

La communauté Valkey a annoncé la sortie de Valkey 9.1 — une nouvelle version stable d'un datastore clé-valeur haute performance à code source ouvert (licence BSD), prenant en charge divers scénarios d'utilisation, tels que le caching et le messaging, et pouvant également servir de base de données principale. Le projet est soutenu par la Linux Foundation, garantissant sa disponibilité continue en tant que produit open source […]

Proxmox VE 9.2

Proxmox Server Solutions a annoncé la sortie de Proxmox Virtual Environment 9.2 — une nouvelle version de la plateforme ouverte pour la virtualisation de serveurs et l'infrastructure hyper-convergente. Le lancement a eu lieu le 21 mai 2026. Les principales nouveautés incluent un équilibreur de charge dynamique dans le cluster, l'expansion des capacités des réseaux définis par logiciel, la gestion des modèles de processeurs utilisateur depuis l'interface web et un nouveau mode de maintenance pour les clusters à haute disponibilité. Proxmox […]

kmscon 10.0

La sortie de kmscon 10.0 a eu lieu – un émulateur de terminal créé pour remplacer la console noyau. Au lieu de la sous-système noyau vt, kmscon utilise KMS et implémente la fonctionnalité nécessaire en espace utilisateur. Cette approche résout le problème de la qualité insuffisante du code dans la sous-système vt et de l'absence d'expérience des mainteneurs dans ce domaine, ce qui rend pratiquement impossible l'évolution future de cette sous-système. Les capacités […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster