Catégorie : Blog

Une vulnérabilité dans ImageMagick entraînant des fuites de contenu de fichiers locaux.

Une vulnérabilité CVE-2022-44268 a été identifiée dans le paquet ImageMagick, souvent utilisé par les développeurs web pour manipuler des images, ce qui pourrait entraîner une fuite de contenu de fichiers lors de la conversion d'images PNG préparées par un attaquant à l'aide d'ImageMagick. Cette vulnérabilité menace les systèmes qui traitent des images externes et permettent ensuite de télécharger les résultats de la conversion. Elle est causée par le fait qu'en traitant une image PNG, ImageMagick utilise le contenu du paramètre « profile » […]

Selon les données de Cloudflare, la part de Firefox est de 5,9 %.

Selon le service Cloudflare Radar, la part de marché de Firefox a augmenté à 5,9%, montrant une hausse de 0,1% au cours des 7 derniers jours et de 0,11% au cours du mois. La part de Chrome est de 30,3%, Chrome Mobile de 26,7%, Mobile Safari de 11,1%, Chrome Mobile Webview de 6,1%, Edge de 4,7%, Facebook de 3,4%, Safari de 3,4%. La croissance de Firefox contraste avec les résultats des navigateurs traditionnels […]

Des pannes dans les systèmes de build dues à des changements de sommes de contrôle dans GitHub.

GitHub a modifié la méthode de génération des archives « .tar.gz » et « .tgz » automatiquement créées sur les pages de releases, ce qui a entraîné un changement de leurs sommes de contrôle, provoquant des défaillances massives dans les systèmes de construction automatisés qui vérifient l'intégrité des archives téléchargées depuis GitHub en les comparant aux sommes de contrôle précédemment enregistrées, par exemple, celles présentes dans les métadonnées des paquets ou dans les scripts de construction. À partir de la version […]

Publication d'OpenSSH 9.2 avec correction d'une vulnérabilité se manifestant avant l'authentification.

La version 9.2 d'OpenSSH, une implémentation open-source du client et du serveur pour fonctionner avec les protocoles SSH 2.0 et SFTP, a été publiée. Dans cette nouvelle version, une vulnérabilité entraînant une double libération de la mémoire avant l'authentification a été corrigée. Cette vulnérabilité ne concerne que la version 9.1 d'OpenSSH, le problème ne se manifestant pas dans les versions antérieures. Pour déclencher cette vulnérabilité, il suffit de modifier la bannière du client SSH […]

Sortie de Wine 8.1

Une version expérimentale de l'implémentation open source de l'API Win32 — Wine 8.1 a été publiée. Depuis la sortie de 8.0, 27 rapports de bugs ont été fermés et 299 modifications apportées. Rappelons qu'à partir de la branche 2.x, le projet Wine a adopté un schéma de numérotation des versions où chaque version stable entraîne une augmentation du premier chiffre du numéro de version (7.0.0, 8.0.0), tandis que les mises à jour concernent […]

Publication de Postgres Pro Enterprise 15.1.1

La société Postgres Professional a annoncé la disponibilité du SGBD propriétaire Pro Enterprise 15.1.1, basé sur le code de PostgreSQL 15 et comprenant de nouvelles fonctionnalités qui seront intégrées dans les prochaines branches de PostgreSQL, ainsi qu'un certain nombre d'ajouts spécifiques pour des systèmes à fort trafic. Le SGBD prend en charge la réplication multimastérisée, la compression des données au niveau des blocs, la sauvegarde incrémentielle, un pooler de connexions intégré, un partitionnement de tables optimisé, […]

Dépendance du temps d'exécution des instructions par rapport aux données sur les CPU ARM et Intel

Eric Biggers, l'un des développeurs de l'algorithme Adiantum et mainteneur de la sous-système fscrypt du noyau Linux, a proposé un ensemble de correctifs pour bloquer les problèmes de sécurité découlant d'une caractéristique des processeurs Intel, qui ne garantit pas un temps d'exécution constant pour différentes données traitées. Ce problème se manifeste dans les processeurs Intel à partir de la famille Ice Lake. Un problème similaire est également observé dans les processeurs ARM. […]

Intel a interrompu le développement de l'hyperviseur HAXM

Intel a publié une nouvelle version de l'outil de virtualisation HAXM 7.8 (Hardware Accelerated Execution Manager), après quoi le dépôt a été archivé et il a annoncé l'arrêt du support du projet. Intel ne prendra plus de correctifs et de mises à jour, et ne participera plus au développement. Les personnes souhaitant continuer le développement sont invitées à créer un fork et à le gérer de manière autonome. HAXM est une solution multiplateforme (Linux, […]

Les licenciements chez Google ont touché les dirigeants qui ont promu des projets open source.

Des informations continuent d'affluer concernant les résultats du licenciement massif chez Google, qui a entraîné le départ d'environ 12 000 employés (6 % de l'effectif total). En plus du licenciement d'une partie des développeurs du système d'exploitation Fuchsia, comme cela a été signalé auparavant, certaines figures éminentes qui promouvaient les logiciels libres et supervisaient les projets ouverts de l'entreprise ont également été touchées. Par exemple, Christopher […]

Carbonyl, un navigateur console basé sur le moteur Chromium, a été présenté.

Un nouveau navigateur web en ligne de commande, Carbonyl, basé sur le moteur Chromium, est présenté. Il est capable d'afficher n'importe quel site dans le terminal, y compris YouTube. Le navigateur prend en charge presque toutes les API Web, y compris WebGL, WebGPU et les outils de lecture vidéo, audio et d'animations. Il peut être utilisé tant en mode terminal direct qu'en se connectant via SSH. Le wrapper autour du moteur Chromium est écrit […]

Le projet DiscoBSD développe un système BSD pour microcontrôleurs.

La première version officielle du système d'exploitation DiscoBSD, basé sur le code source actualisé du système Unix 2.11BSD (RetroBSD) et destiné à fonctionner sur des microcontrôleurs, a été publiée. La première version inclut la prise en charge des microcontrôleurs PIC32MX7 basés sur l'architecture MIPS et STM32F4 basés sur ARM Cortex-M4. Le code du projet est distribué sous licence BSD. Parmi les principaux objectifs du projet figure l'assurance d'une grande portabilité du système d'exploitation sur des dispositifs ayant […]

Angie 1.1.0, un fork de Nginx par un groupe d'anciens développeurs, est désormais disponible.

La version du serveur HTTP haute performance et du serveur proxy multi-protocoles Angie 1.1.0, dérivée de Nginx par un groupe d'anciens développeurs ayant quitté F5 Network, a été publiée. Les fichiers sources d'Angie sont disponibles sous licence BSD. Le développement est soutenu par la société « Serveur Web », formée l'automne dernier et ayant obtenu un investissement de 1 million de dollars. Parmi les copropriétaires de Serveur Web : Valentin Barteniev (chef de l'équipe qui a développé le produit Nginx […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster