Catégorie : Blog

PyPI a suspendu l'inscription de nouveaux utilisateurs et projets à cause d'activités malveillantes

Le dépôt de packages Python PyPI (Python Package Index) a temporairement suspendu l'inscription de nouveaux utilisateurs et projets. La raison évoquée est une augmentation des activités des cybercriminels, qui ont commencé à publier des packages contenant du code malveillant. Il est noté qu'en raison de l'absence de plusieurs administrateurs en congé, le volume des projets malveillants enregistrés la semaine dernière a dépassé la capacité de l'équipe restante de PyPI à réagir rapidement. Les développeurs prévoient de restructurer […] pendant le week-end.

Le distribution AlmaLinux 8.8 est disponible, poursuivant le développement de CentOS 8

La version d'AlmaLinux 8.8 a été publiée, synchronisée avec la distribution Red Hat Enterprise Linux 8.8 et contenant toutes les modifications proposées dans cette version. Des builds sont préparées pour les architectures x86_64, ARM64, s390x et ppc64le sous forme d'image bootable (900 Mo), d'image minimale (1.9 Go) et d'image complète (12 Go). Des Live-ISOs avec GNOME, KDE, Xfce et MATE sont également prévues pour plus tard […]

Publication de la distribution Red Hat Enterprise Linux 8.8

Suite à la sortie de Red Hat Enterprise Linux 9.2, une mise à jour de l'ancienne branche Red Hat Enterprise Linux 8.8 a été publiée. Elle sera accompagnée parallèlement de la branche RHEL 9.x et sera supportée au moins jusqu'en 2029. Les builds d'installation sont préparés pour les architectures x86_64, s390x (IBM System z), ppc64le et Aarch64, mais ne sont disponibles au téléchargement que pour les utilisateurs enregistrés de Red Hat Customer […]

Sortie de la base de données SQLite 3.42 et DuckDB 0.8.0. CG/SQL avec implémentation de procédures stockées pour SQLite

La version SQLite 3.42 a été publiée, une base de données légère, présentée sous forme de bibliothèque dynamique. Le code SQLite est diffusé dans le domaine public, c'est-à-dire qu'il peut être utilisé sans restrictions et gratuitement à des fins variées. Les développeurs de SQLite sont soutenus financièrement par un consortium spécialement créé, comprenant des entreprises telles qu'Adobe, Oracle, Mozilla, Bentley et Bloomberg. Changements principaux : Pour les index de texte intégral FTS5 […]

Sortie de Util-linux 2.39

La nouvelle version du paquet d'utilitaires système Util-linux 2.39 a été publiée, qui comprend tant des utilitaires étroitement liés au noyau Linux que des utilitaires d'usage général. Par exemple, le paquet inclut les utilitaires mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu, logger, losetup, setterm, mkswap, swapon, taskset, etc. Dans […]

Un consortium a été formé en Russie pour étudier la sécurité du noyau Linux.

L'Institut de programmation système de l'Académie des sciences de Russie (ISP RAN) a formé un consortium visant à organiser la coopération entre les entreprises russes, les établissements d'enseignement et les instituts de recherche dans le domaine de l'étude de la sécurité du noyau Linux et de la correction des vulnérabilités détectées. Le consortium a été créé sur la base du Centre technologique pour l'étude de la sécurité des systèmes d'exploitation construits sur le noyau Linux, établi en 2021. On prévoit que la formation de ce consortium permettra […]

Sortie du serveur composite Weston 12.0

Après huit mois de développement, la version stable du serveur composite Weston 12.0 a été publiée, développant des technologies qui favorisent une prise en charge complète du protocole Wayland dans Enlightenment, GNOME, KDE et d'autres environnements de bureau. Le développement de Weston vise à fournir une base de code de haute qualité et des exemples de travail pour l'utilisation de Wayland dans des environnements de bureau et des solutions intégrées, telles que les plateformes pour les systèmes d'information et de divertissement automobiles, les smartphones, les téléviseurs […]

Vulnérabilités critiques dans les commutateurs Cisco de la série Small Business

Quatre vulnérabilités ont été identifiées dans les commutateurs Cisco de la série Small Business, permettant à un attaquant distant d'obtenir un accès complet à l'appareil en tant que root sans authentification. Pour exploiter les problèmes, l'attaquant doit être en mesure d'envoyer des requêtes au port réseau gérant l'interface web. Les problèmes ont été classés comme critiques (9,8 sur 10). Un prototype d'exploit fonctionnel aurait été développé. Vulnérabilités identifiées (CVE-2023-20159, […]

Lancement du navigateur Pale Moon 32.2

Sortie du navigateur web Pale Moon 32.2, dérivé de la base de code de Firefox pour assurer une efficacité de travail plus élevée, maintenir une interface classique, réduire la consommation de mémoire et fournir des options de personnalisation supplémentaires. Les versions de Pale Moon sont disponibles pour Windows et Linux (x86_64). Le code du projet est distribué sous la licence MPLv2 (Mozilla Public License). Le projet maintient une organisation de l'interface classique, sans transition vers […]

Lancement de la plateforme Lutris 0.5.13 pour faciliter l'accès aux jeux sous Linux

Disponible, la version de la plateforme de jeu Lutris 0.5.13, fournissant des outils pour simplifier l'installation, la configuration et la gestion des jeux sur Linux. Le code du projet est écrit en Python et est distribué sous la licence GPLv3. Le projet soutient un catalogue pour une recherche rapide et une installation d'applications de jeu, permettant, via une interface unique, de lancer des jeux sous Linux en un clic, sans se soucier de l'installation des dépendances et des configurations. […]

Vulnérabilité de type 0-day dans la pile IPv6 de Linux, permettant de provoquer à distance un plantage du noyau.

Des informations ont été révélées concernant une vulnérabilité non corrigée (0-day) (CVE-2023-2156) dans le noyau Linux, qui permet d'arrêter le fonctionnement du système en envoyant des paquets IPv6 spécialement formatés (packet-of-death). Le problème ne se manifeste que si le support du protocole RPL (Routing Protocol for Low-Power and Lossy Networks) est activé, qui est désactivé par défaut dans les distributions et est principalement utilisé sur des dispositifs embarqués fonctionnant dans des réseaux sans fil avec une grande […]

Publication de Tor Browser 12.0.6 et de la distribution Tails 5.13

La sortie d'une version spécialisée de la distribution Tails 5.13 (The Amnesic Incognito Live System), basée sur les paquets Debian et destinée à l'accès anonyme à Internet, a été annoncée. L'accès anonyme dans Tails est garanti par le système Tor. Toutes les connexions, à l'exception du trafic via le réseau Tor, sont par défaut bloquées par un filtre de paquets. Pour stocker les données utilisateur en mode persistant entre les sessions, un chiffrement est appliqué. […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster