Catégorie : Blog

Publication de la distribution Tails 5.9

Le lancement de la distribution spécialisée Tails 5.9 (The Amnesic Incognito Live System), basée sur la base de paquets Debian et destinée à un accès anonyme à Internet, a été annoncé. L'accès anonyme dans Tails est assuré par le système Tor. Toutes les connexions, à l'exception du trafic via le réseau Tor, sont par défaut bloquées par le filtre de paquets. Un chiffrement est appliqué pour stocker les données utilisateur en mode de sauvegarde entre les sessions. […]

Version stable de Wine 8.0.

Après un an de développement et 28 versions expérimentales, la version stable de l'implémentation open-source de Win32 API — Wine 8.0, qui comprend plus de 8600 modifications, a été publiée. La réalisation clé de cette nouvelle version est la fin des travaux sur la conversion des modules Wine au format. Wine prend désormais en charge 5266 programmes (contre 5156 l'année dernière, 5049 deux ans auparavant) pour Windows, encore […]

Le framework multimédia GStreamer 1.22.0 est disponible

Après un an de développement, la version GStreamer 1.22 a été publiée, un ensemble de composants multiplateforme pour créer une large gamme d'applications multimédia, des lecteurs multimédias et des convertisseurs de fichiers audio/vidéo aux applications VoIP et aux systèmes de diffusion en continu. Le code de GStreamer est distribué sous la licence LGPLv2.1. Des mises à jour séparées des plugins gst-plugins-base, gst-plugins-good, gst-plugins-bad, gst-plugins-ugly, ainsi que de l'interface gst-libav et du serveur de diffusion gst-rtsp-server, sont en développement. Au niveau de l'API et […]

Tangram 2.0, un navigateur web basé sur WebKitGTK, a été publié.

La version 2.0 du navigateur web Tangram, construit sur les technologies GNOME et spécialisé dans l'accès aux applications web fréquemment utilisées, a été publiée. Le code du navigateur est écrit en JavaScript et est distribué sous la licence GPLv3. Il utilise le moteur de navigateur WebKitGTK, également utilisé dans le navigateur Epiphany (GNOME Web). Des paquets prêts à l'emploi ont été formés au format flatpak. L'interface du navigateur contient une barre latérale, où […]

Publication du système BSD helloSystem 0.8, développé par l'auteur d'AppImage

Simon Peter, le créateur du format de paquets autonomes AppImage, a publié la version 0.8 de la distribution helloSystem, basée sur FreeBSD 13 et positionnée comme un système pour les utilisateurs ordinaires, que les amateurs de macOS peuvent adopter s'ils sont mécontents de la politique d'Apple. Le système se libère des complexités des distributions Linux modernes, est entièrement contrôlé par l'utilisateur et permet aux anciens utilisateurs de macOS de se sentir à l'aise. Pour découvrir […]

Le créateur de C++ a dénoncé l'imposition de langages de programmation sécurisés.

Bjarne Stroustrup, le créateur du langage C++, a publié des objections aux conclusions du rapport de la NSA, dans lequel il était recommandé aux organisations de se détourner des langages de programmation, tels que C et C++, qui laissent la gestion de la mémoire aux développeurs, en faveur de langages comme C#, Go, Java, Ruby, Rust et Swift, qui assurent la gestion automatique de la mémoire ou effectuent des vérifications de sécurité […]

Google licenciera 16 % des développeurs du système d'exploitation Fuchsia

La société Google a annoncé des réductions massives d'effectifs, avec environ 12 000 employés sur la sellette, ce qui représente environ 6 % de l'ensemble du personnel. Parmi eux, il a également été révélé qu'environ 400 employés travaillant sur le projet Fuchsia seront licenciés, représentant environ 16 % du nombre total d'employés impliqués dans ce système d'exploitation. De plus, il a été rapporté […]

Vulnérabilité dans libXpm permettant l'exécution de code

Une mise à jour corrective de la bibliothèque libXpm 3.5.15, développée par le projet X.Org et utilisée pour traiter les fichiers au format XPM, a été publiée. La nouvelle version corrige trois vulnérabilités, dont deux (CVE-2022-46285, CVE-2022-44617) provoquent un blocage lors du traitement de fichiers XPM spécialement conçus. La troisième vulnérabilité (CVE-2022-4883) permet d'exécuter des commandes arbitraires lors de l'exécution d'applications utilisant libXpm. Lors du lancement de […]

Sortie de la distribution ArchLabs 2023.01.20

Une nouvelle version de la distribution Linux ArchLabs 2023.01.20 a été publiée, basée sur le système de paquets Arch Linux et fournie avec un environnement de bureau léger basé sur le gestionnaire de fenêtres Openbox (des options telles que i3, Bspwm, Awesome, JWM, dk, dwm, Fluxbox, Xfce, Deepin, GNOME, Cinnamon, Sway sont également disponibles). Un installateur ABIF est proposé pour une installation sur station fixe. Les applications de base incluent Thunar, Termite, Geany, Firefox, Audacious, […]

GitHub cesse de prendre en charge Subversion

GitHub a annoncé qu'il cesserait de prendre en charge le système de contrôle de version Subversion. La possibilité d'accéder aux dépôts hébergés sur GitHub via l'interface du système de contrôle de version centralisé Subversion (svn.github.com) sera désactivée le 8 janvier 2024. Avant la fermeture officielle à la fin de 2023, une série de coupures de test sera réalisée, d'abord pendant quelques heures, puis pendant une journée entière. La raison de cette décision […]

Une reconfiguration a été appliquée à sshd lors du démarrage dans OpenBSD.

OpenBSD a mis en œuvre une technique de protection contre l'exploitation des vulnérabilités, basée sur le réagencement aléatoire du fichier exécutable sshd à chaque démarrage du système. Auparavant, cette technique de réagencement était appliquée au noyau et aux bibliothèques libc.so, libcrypto.so et ld.so, et elle sera désormais appliquée à certains fichiers exécutables. Ce procédé sera également prochainement mis en œuvre pour ntpd et d'autres applications serveur. […]

Une vulnérabilité permettant l'injection de code SQL a été corrigée dans Ruby on Rails.

Des mises à jour correctives pour le framework Ruby on Rails 7.0.4.1, 6.1.7.1 et 6.0.6.1 ont été publiées, corrigeant 6 vulnérabilités. La vulnérabilité la plus critique (CVE-2023-22794) peut conduire à l'exécution de commandes SQL spécifiées par l'attaquant lors de l'utilisation de données externes dans les commentaires traités par ActiveRecord. Ce problème est causé par un manque d'échappement nécessaire des caractères spéciaux dans les commentaires avant leur sauvegarde dans la base de données. La seconde vulnérabilité (CVE-2023-22797) peut être utilisée pour […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster