Catégorie : Blog

Red Hat a publié RHEL 10.2 et RHEL 9.8.

La société Red Hat a annoncé la disponibilité de nouvelles versions de sa distribution d'entreprise Red Hat Enterprise Linux 10.2 et Red Hat Enterprise Linux 9.8. Les mises à jour développent deux branches prises en charge de RHEL et se concentrent sur trois axes : la préparation de l'infrastructure à la cryptographie post-quantique, l'automatisation des mises à jour et le développement d'une approche basée sur des images pour le déploiement des systèmes. Red Hat souligne également que les nouvelles versions sont orientées vers […]

ONLYOFFICE Docs 9.4 : Communauté

Le projet ONLYOFFICE a présenté ONLYOFFICE Docs 9.4, une nouvelle version de la suite bureautique serveur pour la collaboration sur des documents, des feuilles de calcul, des présentations, des PDF et des formulaires. La version a été publiée le 19 mai 2026 et comprend un changement significatif pour l'édition Community : la limite précédente de 20 connexions simultanées a été supprimée. ONLYOFFICE Docs est utilisé comme Document Server autonome ou dans le cadre d'intégrations […]

Désassemblage du microcode i386 effectué et création d'un CPU z386 ouvert

Des passionnés ont réussi à extraire et à désassembler le microcode du processeur Intel 80386, qui était considéré comme une « boîte noire » en raison de l'absence de documentation. L'image binaire du microcode a été recréée avec l'aide de l'IA à partir de photos du crystal en haute résolution, et la logique de fonctionnement a été décomposée en traçant les connexions sur le crystal. La structure des micro-instructions (μ-ops), les champs, l'ordre d'exécution et les marqueurs de fin d'instruction ont été progressivement identifiés. Les travaux du projet […]

Grâce au modèle AI Mythos, 23 000 vulnérabilités dans les logiciels open source ont été identifiées

La société Anthropic a tiré les premiers enseignements des tests de la version préliminaire du modèle AI Mythos, qui a considérablement élargi les capacités de détection des erreurs, d'identification des vulnérabilités et de rédaction d'exploits prêts à l'emploi. Grâce au modèle AI Mythos, Anthropic a scanné plus de mille projets open source importants, détectant au total 23019 vulnérabilités. Parmi celles-ci, 6202 ont été classées comme présentant un niveau de danger élevé ou critique.

Le développement de pgBackRest se poursuivra grâce à un groupe de sponsors

Le développement de pgBackRest, l'outil open source populaire pour la sauvegarde et la restauration des bases de données PostgreSQL, se poursuivra. David Steele, le responsable du projet, a annoncé qu'un groupe de sponsors s'était formé autour du projet ces dernières semaines, prêt à financer le développement futur. Grâce à cela, pgBackRest ne dépendra plus d'un seul sponsor d'entreprise, ce qui devrait rendre le développement du projet plus durable à long terme.

Thunderbird 151.0

La version du client de messagerie Thunderbird 151.0, développée par la communauté Mozilla, est maintenant disponible. La version est disponible pour Linux, Windows et macOS ; les exigences système pour Linux stipulent la nécessité de GTK+ 3.14 ou version ultérieure. La sortie a été publiée le 19 mai 2026. Changement principal de cette version : amélioration de la prise en charge des scénarios OAuth et Exchange. Dans Thunderbird 151.0, l'accès à Thundermail via OAuth avec une configuration automatique du compte a été ajouté.

Publication d'un PoC pour DirtyDecrypt — une nouvelle vulnérabilité LPE dans le noyau Linux

Un proof-of-concept pour la vulnérabilité DirtyDecrypt, également connue sous le nom de DirtyCBC, permettant à un utilisateur local non privilégié d'obtenir des droits root sur certains systèmes Linux, a été publié. Le problème se situe dans le code de la sous-système RxRPC et est lié à un problème d'écriture dans le cache de pages en raison d'un manque de vérification copy-on-write dans la fonction rxgk_decrypt_skb(). La publication du PoC le 18 mai 2026 a été rapportée par le site BleepingComputer ; le PoC lui-même a été placé dans.

OpenBSD 7.9

Le 19 mai, le 60ème anniversaire du système d'exploitation OpenBSD a été discrètement célébré. Parmi les changements : amélioration du support des architectures arm64, luna88k, riscv64 et autres ; correction de la vulnérabilité FP-DSS sur amd64 ; le mécanisme sysctl hw.smt a été déclaré obsolète, remplacé par hw.blockcpu, afin d'exclure certains types de cœurs du planificateur (utile pour les processeurs Intel) ; mise en œuvre d'un mécanisme d'hibernation différée, connu dans systemd sous le nom de suspend-then-hibernate ; […]

GNOME Commander 2.0 est maintenant disponible, refait en Rust et ayant changé de licence pour GPLv3

La sortie du gestionnaire de fichiers à deux panneaux GNOME Commander 2.0, optimisé pour une utilisation dans l'environnement utilisateur GNOME, a eu lieu. GNOME Commander offre des fonctionnalités telles que des onglets, l'accès à la ligne de commande, des signets, des schémas de couleurs modifiables, un mode de saut de répertoire lors de la sélection de fichiers, l'accès à des données externes via SFTP et SAMBA, des menus contextuels extensibles, le montage automatique de périphériques externes, l'accès à l'historique de navigation, […]

Sortie de la distribution TileOS 2.0

Le lancement de la distribution TileOS 2.0 « Sauropod », basé sur les paquets Debian et proposant un bureau utilisant des gestionnaires de fenêtres en mosaïque, est maintenant disponible. TileOS poursuit les mêmes objectifs que la distribution Ubuntu Sway Remix (développée par le même auteur), offrant une interface prête à l'emploi, ne nécessitant aucune configuration supplémentaire et visant à la fois les utilisateurs expérimentés de Linux et les débutants souhaitant […]

Sortie de StartWine-Launcher 422, un programme pour exécuter des applications et des jeux Windows sous Linux

La sortie de l'application Startwine-Launcher 422, développée pour exécuter sur des systèmes Linux des programmes et des jeux conçus pour la plateforme Windows, a été publiée. L'objectif principal du développement de StartWine-Launcher était de simplifier le processus de création de préfixes Wine par des débutants, — des ensembles de bibliothèques et de dépendances Windows nécessaires au fonctionnement des applications Windows sous Linux. Le code de StartWine-Launcher est écrit en Python et est distribué sous la licence GPLv3. L'interface est réalisée sur la base de […]

GRO Frag — la septième vulnérabilité de type Copy Fail, permettant d'obtenir des droits root sous Linux

Un exploit pour la septième vulnérabilité (1, 2-3, 4, 5, 6) du noyau Linux a été publié en accès libre, permettant à un utilisateur local non privilégié d'obtenir des droits root en réécrivant des données dans le cache de pages. L'identifiant CVE n'a pas encore été attribué, et en dehors du code de l'exploit, aucune information sur le problème n'est encore disponible. Un correctif est uniquement disponible sous forme de patch, qui a été publié le 20 mai et a été accepté le 21 mai […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster