Catégorie : Blog

L'initiative de production gratuite de puces ouvertes a été transférée vers un processus technologique de 90 nm

Les entreprises Google et SkyWater ont annoncé la modernisation de leur initiative permettant aux développeurs de matériel open source de fabriquer gratuitement un lot d'essai des chips qu'ils développent pour éviter les coûts de production des prototypes initiaux. Tous les frais de production, d'emballage et de livraison sont pris en charge par Google. Les candidatures ne sont acceptées que pour des projets entièrement distribués sous licences ouvertes, sans accords de non-divulgation […]

Lancement de CheatCard, un programme de fidélité client libre

Le groupe de développeurs QuasarApp a présenté CheatCard — un programme de fidélité gratuit pour les petites et moyennes entreprises. L'idée de l'application est de créer des cartes pour les clients réguliers. Le vendeur définit lui-même les règles selon lesquelles ses clients recevront des bonus. L'interaction avec les clients se fait par la lecture d'un code QR universel par l'appareil du vendeur. L'application est développée en C++/QML et est distribuée gratuitement sous licence […]

La sortie de la base de données relationnelle-graphique EdgeDB 2.0

La sortie de la base de données EdgeDB 2.0 a été annoncée, réalisant un modèle de données relationnel-graphique et un langage de requête EdgeQL, optimisés pour travailler avec des données hiérarchiques complexes. Le code est écrit en Python et Rust (parsing et parties critiques en termes de performances) et est distribué sous la licence Apache 2.0. Le projet se développe sous la forme d'un sur-ensemble de PostgreSQL. Des bibliothèques clientes sont disponibles pour Python, Go, Rust et […]

Sortie de FreeRDP 2.8.0, une implémentation libre du protocole RDP

Une nouvelle version du projet FreeRDP 2.8.0 a été publiée, proposant une implémentation libre du protocole d'accès à distance au bureau RDP (Remote Desktop Protocol), développée sur la base des spécifications de Microsoft. Le projet fournit une bibliothèque pour intégrer le support RDP dans des applications tierces et un client qui peut être utilisé pour se connecter à distance à un bureau Windows. Le code du projet est distribué sous la licence Apache 2.0. Dans la nouvelle […]

Sortie de la distribution pour la création de pare-feu OPNsense 22.7

La sortie de la distribution pour la création de pare-feu OPNsense 22.7 a été publiée, qui est un fork du projet pfSense, créé dans le but de former une distribution entièrement ouverte, capable d'avoir des fonctionnalités au niveau des solutions commerciales pour le déploiement de pare-feu et de passerelles réseau. Contrairement à pfSense, le projet se positionne comme non contrôlé par une seule entreprise, développé avec la participation directe de la communauté et possédant […]

Sortie de Ventoy 1.0.79, un outil pour démarrer des systèmes à partir de supports USB

La sortie de l'outil Ventoy 1.0.79 a été publiée, conçu pour créer des clés USB bootables comprenant plusieurs systèmes d'exploitation. Le programme est remarquable car il permet de démarrer des systèmes d'exploitation à partir d'ISO, WIM, IMG, VHD et d'images EFI immuables, sans nécessiter d'extraction de l'image ou de reformattage du support. Par exemple, il suffit de copier sur une clé USB avec le bootloader Ventoy l'ensemble des images iso souhaitées et Ventoy permettra de démarrer […]

Vulnérabilité dans Samba permettant à n'importe quel utilisateur de changer de mot de passe

Des mises à jour correctives pour les versions Samba 4.16.4, 4.15.9 et 4.14.14 ont été publiées, corrigeant 5 vulnérabilités. Les mises à jour des paquets dans les distributions peuvent être suivies sur les pages : Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. La vulnérabilité la plus grave (CVE-2022-32744) permet aux utilisateurs d'un domaine Active Directory de modifier le mot de passe de n'importe quel utilisateur, y compris de changer le mot de passe de l'administrateur et d'obtenir un contrôle total sur le domaine. Problème […]

Sortie de zeronet-conservancy 0.7.7, une plateforme pour des sites décentralisés

La sortie du projet zeronet-conservancy, qui poursuit le développement d'un réseau résistant à la censure et décentralisé ZeroNet, utilise des mécanismes d'adressage et de vérification Bitcoin en association avec les technologies de distribution décentralisée BitTorrent pour créer des sites. Le contenu des sites est stocké dans un réseau P2P sur les machines des visiteurs et vérifié par la signature numérique du propriétaire. Ce fork a été créé après la disparition du développeur original de ZeroNet et vise à maintenir et augmenter […]

Attaque sur Node.js par des manipulations de prototypes d'objets JavaScript

Des chercheurs du Centre Helmholtz de cybersécurité (CISPA) et de l'Institut royal de technologie (Suède) ont analysé l'applicabilité de la technique de pollution de prototypes d'objets JavaScript pour créer des attaques sur la plateforme Node.js et les applications populaires qui y sont basées, pouvant conduire à l'exécution de code. La méthode de pollution de prototypes utilise une caractéristique du langage JavaScript qui permet d'ajouter de nouvelles propriétés au prototype racine de n'importe quel objet. Dans les applications […]

Mise à jour du paquet antivirus libre ClamAV 0.103.7, 0.104.4 et 0.105.1

Cisco a publié de nouvelles versions du paquet antivirus libre ClamAV 0.105.1, 0.104.4 et 0.103.7. Rappelons que le projet a été acquis par Cisco en 2013 après l'achat de l'entreprise Sourcefire, qui développe ClamAV et Snort. Le code du projet est distribué sous la licence GPLv2. La version 0.104.4 sera la dernière mise à jour de la branche 0.104, tandis que la branche 0.103 est classée comme LTS et sera accompagnée […]

Sortie du gestionnaire de paquets NPM 8.15 avec prise en charge de la vérification locale de l'intégrité des paquets

La société GitHub a annoncé la sortie du gestionnaire de paquets NPM 8.15, inclus dans la distribution de Node.js et utilisé pour la distribution de modules en JavaScript. Il est signalé que plus de 5 milliards de paquets sont téléchargés quotidiennement via NPM. Changements clés : Ajout d'une nouvelle commande « audit signatures » pour effectuer un audit local de l'intégrité des paquets installés, sans manipulation d'utilitaires PGP. Le nouveau mécanisme de vérification est basé sur […]

Le projet OpenMandriva a commencé les tests de la distribution rolling OpenMandriva Lx ROME

Les développeurs du projet OpenMandriva ont présenté une version préliminaire de la nouvelle édition de la distribution OpenMandriva Lx ROME, qui utilise un modèle de livraison continue des mises à jour (rolling releases). L'édition proposée permet d'accéder aux nouvelles versions des paquets en cours de développement pour la branche OpenMandriva Lx 5.0. Une image ISO de 2.6 Go avec le bureau KDE, prenant en charge le mode Live, a été préparée pour le téléchargement. Parmi les nouvelles versions de paquets […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster