Catégorie : Blog

Sortie de Wayland-Protocols 1.27

La version 1.27 du paquet wayland-protocols a été publiée, contenant un ensemble de protocoles et d'extensions qui améliorent les capacités du protocole Wayland de base et fournissent les fonctionnalités nécessaires à la construction de serveurs composites et d'environnements utilisateurs. Tous les protocoles passent successivement par trois phases : développement, test et stabilisation. Après la fin de la phase de développement (catégorie « unstable »), le protocole est placé dans la branche « staging » et est officiellement inclus dans l'ensemble des wayland-protocols, […]

Intel a confirmé l'authenticité de la fuite du code des micrologiciels UEFI pour les puces Alder Lake

La société Intel a confirmé l'authenticité des codes sources des micrologiciels UEFI et BIOS publiés par un inconnu sur GitHub. Un total de 5,8 Go de code, d'outils, de documentation, de blobs et de paramètres relatifs à la création de micros logiciels pour les systèmes avec des processeurs basés sur l'architecture Alder Lake, sortie en novembre 2021, a été publié. Le dernier changement dans le code publié date du 30 septembre 2022. Selon […]

Des modifications ont été apportées dans OpenBSD pour une protection supplémentaire de la mémoire des processus.

Theo de Raadt a ajouté à la base de code d'OpenBSD une série de correctifs pour une protection supplémentaire de la mémoire des processus dans l'espace utilisateur. Un nouvel appel système et une fonction de bibliothèque du même nom, mimmutable, ont été proposés aux développeurs, permettant de figer les droits d'accès lors du mapping mémoire. Après le gel, les droits d'accès attribués à la zone mémoire, comme l'interdiction d'écriture […]

Publication de la bibliothèque cryptographique LibreSSL 3.6.0.

Les développeurs du projet OpenBSD ont présenté la version portable du paquet LibreSSL 3.6.0, qui est un fork d'OpenSSL visant à fournir un niveau de sécurité plus élevé. Le projet LibreSSL se concentre sur un support de qualité des protocoles SSL/TLS en éliminant les fonctionnalités superflues, en ajoutant des mesures de sécurité supplémentaires, et en effectuant un nettoyage et une refonte significatifs de la base de code. La version LibreSSL 3.6.0 est considérée comme expérimentale, dans laquelle […]

Publication de la distribution Parrot 5.1 avec un ensemble d'outils pour tester la sécurité.

La version de la distribution Parrot 5.1, basée sur la base de paquets Debian 11, est maintenant disponible. Elle inclut une collection d'outils pour tester la sécurité des systèmes, réaliser des analyses forensic et de l'ingénierie inverse. Plusieurs images ISO avec l'environnement MATE sont proposées pour le téléchargement, destinées à un usage quotidien, au test de sécurité, à l'installation sur des cartes Raspberry Pi 4 et à la création d'installations spécialisées, par exemple pour une utilisation dans des environnements cloud. […]

Publication de la distribution KaOS 2022.10.

La version KaOS 2022.10 a été présentée, un distributeur avec un modèle de mise à jour continue, visant à fournir un bureau basé sur les dernières versions de KDE et des applications utilisant Qt. Parmi les caractéristiques spécifiques à la distribution, on peut noter la disposition d'un panneau vertical sur le côté droit de l'écran. La distribution est développée avec un œil sur Arch Linux, mais prend en charge son propre dépôt indépendant, comprenant plus de 1500 paquets, et […]

Le projet libSQL a commencé le développement d'un fork de la SGBD SQLite

Le projet libSQL a entrepris de créer un fork de la SGBD SQLite, axé sur l'ouverture à la participation des développeurs de la communauté et la promotion d'innovations qui dépassent les objectifs initiaux de SQLite. La raison donnée pour la création du fork est la politique assez stricte de SQLite concernant l'acceptation du code tiers de la communauté, alors qu'il y a un besoin de promouvoir des améliorations. Le code du fork est distribué sous la licence MIT (SQLite […]

La société Canonical a lancé un service gratuit de mises à jour avancées pour Ubuntu

La société Canonical a offert une possibilité d'abonnement gratuit au service commercial Ubuntu Pro (anciennement Ubuntu Advantage), qui fournit un accès à des mises à jour avancées pour les branches LTS d'Ubuntu. Ce service permet de recevoir des mises à jour de correction de vulnérabilités pendant 10 ans (la durée de support standard des branches LTS est de 5 ans) et donne accès à des live patches, permettant d'appliquer des mises à jour au noyau Linux à chaud sans redémarrage. […]

GitHub a ajouté le support du suivi des vulnérabilités dans les projets utilisant le langage Dart

La société GitHub a annoncé l'ajout du support du langage Dart dans ses services de suivi des vulnérabilités pour les packages contenant du code Dart. Le support de Dart et du framework Flutter a également été ajouté au catalogue GitHub Advisory Database, où les informations sur les vulnérabilités concernant les projets hébergés sur GitHub sont publiées, ainsi que le suivi des problèmes dans les packages liés aux dépendances […]

Sortie de l'émulateur de consoles de jeux RetroArch 1.11

La sortie du projet RetroArch 1.11 a été publiée, développant une interface pour l'émulation de diverses consoles de jeux, permettant de jouer à des jeux classiques via une interface graphique unifiée et simple. L'utilisation d'émulateurs pour des consoles telles que Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES, etc. est supportée. Des manettes des consoles déjà existantes peuvent être utilisées, y compris la Playstation 3 […]

Sortie de la distribution Redcore Linux 2201

Un an après la dernière version, une nouvelle version de la distribution Redcore Linux 2201 a été publiée, qui cherche à allier les fonctionnalités de Gentoo avec la commodité pour les utilisateurs ordinaires. La distribution offre un installateur simple permettant de déployer rapidement un système de travail sans nécessiter de recompilation des composants à partir des codes sources. Les utilisateurs ont accès à un dépôt avec des paquets binaires prêts à l'emploi, bénéficiant d'un cycle de mises à jour continues (modèle rolling). Pour gérer […]

Le projet LLVM développe des outils pour travailler en toute sécurité avec les buffers en C++.

Les développeurs du projet LLVM ont proposé une série de changements visant à renforcer la sécurité des projets critiques en C++ et à fournir des outils pour éviter les erreurs causées par des débordements de buffer. Les travaux se concentrent sur deux axes : fournir un modèle de développement permettant de travailler en toute sécurité avec les buffers et renforcer la protection de la bibliothèque standard libc++. Le modèle de programmation sécurisé proposé […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster