Catégorie : Blog

Mise à jour des installations de Void Linux

De nouveaux assemblages amorçables de la distribution Void Linux ont été formés. Ce dernier est un projet autonome, n'utilisant pas les développements d'autres distributions et développé selon un cycle de mise à jour continu (rolling updates, sans versions distinctes de la distribution). Les précédents assemblages ont été publiés il y a un an. En plus de la sortie d'images amorçables actualisées basées sur une version plus récente du système, la mise à jour des assemblages n'apporte pas de changements fonctionnels et leur […]

Google a ouvert le code de son système d'exploitation sécurisé KataOS

La société Google a annoncé l'ouverture des travaux liés au projet KataOS, visant à créer un système d'exploitation sécurisé pour les équipements embarqués. Les composants système de KataOS sont écrits en Rust et fonctionnent au-dessus du micro-noyau seL4, pour lequel un certificat mathématique de fiabilité a été fourni sur les systèmes RISC-V, attestant que le code est entièrement conforme aux spécifications définies dans un langage formel. Le code du projet est ouvert sous licence […]

Sortie de Wine 7.19

Une version expérimentale de l'implémentation ouverte de WinAPI — Wine 7.19 — a été publiée. Depuis la sortie de la version 7.18, 17 rapports de bogues ont été fermés et 270 modifications ont été apportées. Les changements les plus importants : Ajout de la possibilité d'enregistrer les attributs DOS des fichiers sur le disque. Le paquet vkd3d, qui met en œuvre Direct3D 12 et fonctionne via la traduction des appels dans l'API graphique Vulkan, a été mis à jour vers la version 1.5. La prise en charge du format […]

Une attaque sur NPM permettant de détecter la présence de paquets dans des dépôts privés.

Une vulnérabilité a été identifiée dans NPM, permettant de déterminer l'existence de paquets dans des dépôts fermés. Ce problème est causé par des temps de réponse différents lors de la requête d'un paquet existant et d'un paquet inexistant par un utilisateur tiers n'ayant pas accès au dépôt. En l'absence d'accès pour tous les paquets dans des dépôts privés, le serveur registry.npmjs.org renvoie une erreur avec le code « 404 », mais dans le cas où un paquet portant le nom demandé existe, une erreur est renvoyée […]

Le projet Genode a publié la version du système d'exploitation général Sculpt 22.10

La version du système d'exploitation Sculpt 22.10 a été présentée, dans le cadre de laquelle un système d'exploitation général est développé sur la base des technologies Genode OS Framework, pouvant être utilisé par des utilisateurs ordinaires pour effectuer des tâches quotidiennes. Les codes sources du projet sont distribués sous la licence AGPLv3. Un image LiveUSB de 28 Mo est proposée pour le téléchargement. La compatibilité avec les systèmes équipés de processeurs et de sous-systèmes graphiques Intel est prise en charge […]

Vulnérabilités dans la pile sans fil du noyau Linux, permettant l'exécution de code à distance.

Une série de vulnérabilités a été identifiée dans la pile sans fil (mac80211) du noyau Linux, dont certaines peuvent potentiellement entraîner un débordement de tampon et une exécution de code à distance par l'envoi de paquets spécialement conçus par le point d'accès. La correction est actuellement disponible uniquement sous la forme d'un patch. Pour démontrer la possibilité d'attaques, des exemples de trames provoquant des débordements, ainsi qu'un outil pour injecter ces trames dans la pile sans fil, ont été publiés […]

Sortie de la base de données PostgreSQL 15

Après un an de développement, une nouvelle branche stable de la base de données PostgreSQL 15 a été publiée. Des mises à jour pour cette nouvelle branche seront publiées pendant cinq ans jusqu'en novembre 2027. Les principales nouveautés : Ajout du support de la commande SQL « MERGE », similaire à l'instruction « INSERT … ON CONFLICT ». MERGE permet de créer des expressions SQL conditionnelles, combinant dans une seule instruction les opérations INSERT, UPDATE et DELETE. Par exemple, avec MERGE, il est possible de […]

Le code du système d'apprentissage automatique pour générer des mouvements réalistes de l'homme a été ouvert.

Un groupe de chercheurs de l'université de Tel Aviv a ouvert les codes sources associés au système d'apprentissage automatique MDM (Motion Diffusion Model), permettant de générer des mouvements humains réalistes. Le code est écrit en Python en utilisant le framework PyTorch et est distribué sous licence MIT. Pour les expériences, il est possible d'utiliser à la fois des modèles préexistants et de former des modèles soi-même à l'aide des scripts proposés, par exemple, […]

Vulnérabilité dans LibreOffice permettant d'exécuter un script lors de l'ouverture d'un document

Une vulnérabilité a été identifiée dans la suite bureautique LibreOffice (CVE-2022-3140), permettant d'exécuter des scripts arbitraires en cliquant sur un lien spécialement préparé dans un document ou lors du déclenchement d'un événement spécifique pendant l'utilisation du document. Le problème a été corrigé dans les mises à jour de LibreOffice 7.3.6 et 7.4.1. La vulnérabilité est due à l'ajout du support d'un schéma d'appel de macro alternatif ‘vnd.libreoffice.command’, spécifique à LibreOffice. Ce schéma a été […]

La création d'un dépôt national de code source ouvert a été approuvée en Russie

Le gouvernement russe a adopté un décret « Sur la conduite d'une expérience visant à accorder le droit d'utilisation de programmes pour ordinateurs électroniques, d'algorithmes, de bases de données et de leur documentation, y compris les droits exclusifs qui appartiennent à la Fédération de Russie, selon les conditions d'une licence ouverte et à la création de conditions pour l'utilisation de logiciels open source ». Le décret stipule : La création d'un dépôt national de logiciels à code source ouvert ; Le placement […]

Le système d'exploitation Chrome OS 106 et les premiers Chromebook de jeu sont disponibles

La version du système d'exploitation Chrome OS 106 est maintenant disponible, construite sur le noyau Linux, avec le gestionnaire de système upstart, l'outil de construction ebuild/portage, des composants open source et le navigateur web Chrome 106. L'environnement utilisateur de Chrome OS est limité au navigateur web, utilisant des applications web au lieu de programmes standards; néanmoins, Chrome OS inclut une interface multi-fenêtres complète, un bureau et une barre des tâches. Les sources sont distribuées sous […]

Publication de Kata Containers 3.0 avec isolation basée sur la virtualisation

Après deux ans de développement, la publication du projet Kata Containers 3.0, qui développe un framework pour l'exécution de conteneurs utilisant une isolation basée sur des mécanismes de virtualisation complets, est maintenant disponible. Le projet a été créé par les entreprises Intel et Hyper en combinant les technologies Clear Containers et runV. Le code du projet est écrit en Go et Rust, et est distribué sous la licence Apache 2.0. Le développement du projet est supervisé par un groupe de travail […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster