Catégorie : Blog

Publication de la bibliothèque GNU libmicrohttpd 0.9.77

Le projet GNU a publié la version 0.9.77 de la bibliothèque libmicrohttpd, qui fournit une API simple pour intégrer la fonctionnalité d'un serveur HTTP dans des applications. Les plateformes prises en charge incluent : GNU/Linux, FreeBSD, OpenBSD, NetBSD, Solaris, Android, macOS, Win32 et z/OS. La bibliothèque est distribuée sous la licence LGPL 2.1+. Dans sa forme compilée, la bibliothèque occupe environ 32 Ko. La bibliothèque prend en charge le protocole HTTP 1.1, TLS, le traitement incrémental des requêtes POST, l'authentification basic et digest, […]

Deux vulnérabilités dans LibreOffice

Des informations ont été révélées concernant deux vulnérabilités dans la suite bureautique libre LibreOffice, la plus dangereuse d'entre elles permettant potentiellement l'exécution de code lors de l'ouverture d'un document spécialement conçu. La première vulnérabilité a été corrigée sans bruit dans les versions de mars 7.4.6 et 7.5.1, tandis que la deuxième a été corrigée dans les mises à jour de mai de LibreOffice 7.4.7 et 7.5.3. La première vulnérabilité (CVE-2023-0950) permet potentiellement l'exécution de son propre code dans […]

Publication de la bibliothèque cryptographique LibreSSL 3.8.0

Les développeurs du projet OpenBSD ont présenté la version portable du paquet LibreSSL 3.8.0, dans le cadre duquel s'articule un fork d'OpenSSL visant à garantir un niveau de sécurité plus élevé. Le projet LibreSSL est orienté vers un soutien de qualité pour les protocoles SSL/TLS avec la suppression de fonctionnalités superflues, l'ajout de mesures de protection supplémentaires et un nettoyage et une refonte significatifs du code. La version de LibreSSL 3.8.0 est considérée comme expérimentale, dans laquelle […]

Version 1.4.71 du serveur http Lighttpd

La version 1.4.71 du serveur HTTP léger lighttpd a été publiée, tentant de combiner haute performance, sécurité, conformité aux normes et flexibilité de configuration. Lighttpd est adapté à une utilisation sur des systèmes à forte charge et vise une faible consommation de mémoire et de ressources CPU. Le code du projet est écrit en langage C et est distribué sous licence BSD. Dans cette nouvelle version, un passage a été effectué de l'implémentation HTTP/2 intégrée dans le serveur principal […]

La publication de la version légère du serveur http lighttpd 1.4.71, qui tente de combiner haute performance, sécurité, conformité aux normes et flexibilité de configuration.

La société Oracle a publié les versions des distributions Oracle Linux 9.2 et 8.8, basées sur les bases de paquets Red Hat Enterprise Linux 9.2 et 8.8, respectivement, et complètement compatibles au niveau binaire avec celles-ci. Des images ISO d'installation, mesurant 9,8 Go et 880 Mo, préparées pour les architectures x86_64 et ARM64 (aarch64), sont proposées en téléchargement sans limites. Oracle Linux est ouvert et […]

Sortie de Wine 8.9

La version expérimentale de l'implémentation ouverte de WinAPI — Wine 8.9 — a été publiée. Depuis la sortie de la version 8.8, 16 rapports de bogues ont été fermés et 284 modifications ont été apportées. Les modifications les plus importantes incluent : Le moteur Wine Mono avec l'implémentation de la plateforme .NET a été mis à jour vers la version 8.0.0. La conversion du pilote PostScript au format de fichiers exécutables PE (Portable Executable) a été finalisée. Le support a été ajouté dans l'API DirectSound pour […]

Un problème dans le noyau Linux 6.3 a émergé, entraînant la corruption des métadonnées du système de fichiers XFS.

La version du noyau Linux 6.3 publiée fin avril a révélé un bug entraînant la corruption des métadonnées du système de fichiers XFS. Le problème reste non résolu et se manifeste notamment dans la dernière mise à jour 6.3.4 (la corruption a été constatée dans les versions 6.3.1, 6.3.2, 6.3.3 et 6.3.4, mais l'apparition du problème dans la version 6.3.0 est mise en question). Dans les branches antérieures du noyau, telles que […]

Snagboot est disponible, un outil de récupération pour les dispositifs intégrés

La société Bootlin a publié la première version de l'outil Snagboot, conçu pour restaurer le fonctionnement et reprogrammer des appareils embarqués qui ne démarrent plus, par exemple en raison d'un firmware endommagé. Le code Snagboot est écrit en Python et est sous licence GPLv2. La plupart des plateformes embarquées, en cas de dommage du firmware, proposent des interfaces fonctionnant via USB ou UART pour restaurer le fonctionnement et transmettre l'image de démarrage, mais les données […]

Red Hat a publié Podman Desktop 1.0, une interface graphique de gestion des conteneurs.

La société Red Hat a publié la première version significative de l'application Podman Desktop, qui intègre une interface graphique pour créer, lancer et gérer des conteneurs, en concurrence avec des produits tels que Rancher Desktop et Docker Desktop. Podman Desktop permet aux développeurs, même sans compétences en administration système, de créer, lancer, tester et publier des microservices et des applications sur leur poste de travail, développés pour des systèmes de conteneurs […]

Le client de messagerie Thunderbird a présenté un nouveau logo

Les développeurs du projet Thunderbird ont présenté un nouveau logo créé par le designer Jon Hicks, qui a précédemment conçu les logos de Firefox et de Mozilla. Ce nouveau logo s'inscrit dans un style cohérent avec le logo de Firefox et souligne le lien avec les projets de Mozilla. Le déploiement de ce nouveau logo est prévu dans la version Thunderbird 115, prévue pour le 4 juillet. En plus du logo, Thunderbird 115 subira une refonte significative […]

Vulnérabilités dans le module ksmbd du noyau Linux, permettant l'exécution à distance de son propre code

Dans le module ksmbd, qui propose une implémentation de serveur de fichiers intégrée au noyau Linux basée sur le protocole SMB, 14 vulnérabilités ont été découvertes, dont quatre permettent une exécution à distance de code avec des privilèges de noyau. Une attaque peut être lancée sans authentification, il suffit que le module ksmbd soit activé sur le système. Les problèmes commencent avec le noyau 5.15, qui a intégré […]

Une vulnérabilité dans les routeurs MikroTik, entraînant l'exécution de code lors du traitement de l'IPv6 RA.

Dans le système d'exploitation RouterOS, utilisé dans les routeurs MikroTik, une vulnérabilité critique (CVE-2023-32154) a été identifiée, permettant à un utilisateur non authentifié d'exécuter du code à distance sur l'appareil en envoyant une annonce de routeur IPv6 (RA, Router Advertisement) spécialement formulée. Ce problème est causé par l'absence de vérification adéquate des données entrantes lors du traitement des demandes IPv6 RA (Router Advertisement), permettant d'écrire des données à l'extérieur […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster