Catégorie : Blog

Jours de test pour Podman 6.0

Le projet Fedora a annoncé une série de Test Days pour Podman 6.0 — la prochaine grande version du moteur de conteneurs, développé comme une alternative à Docker sans démon central. Les tests de la nouvelle branche se déroulent du 11 au 15 mai et sont destinés à la fois aux développeurs et aux utilisateurs ordinaires de Fedora. Podman 6.0 sera l'une des plus grandes mises à jour du projet depuis quelque temps. […]

La Linux Foundation a publié la distribution automobile AGL UCB 21.0 et la plateforme SoDeV

La Linux Foundation a présenté le vingt-et-unième volet de la distribution AGL UCB (Automotive Grade Linux Unified Code Base), qui développe une plateforme universelle pour une utilisation dans divers sous-systèmes automobiles, allant des tableaux de bord aux systèmes d'infodivertissement. En même temps, le premier volet de la plateforme de référence AGL SoDeV (Software Defined Vehicle) a été présenté, destiné à créer des systèmes automobiles définis par logiciel basés sur […]

La traduction de la plateforme JavaScript Bun en Rust a été approuvée.

Jarred Sumner, créateur et principal développeur de la plateforme JavaScript côté serveur Bun, a reconnu l'expérience réussie de la réécriture du projet en utilisant les langages Zig et Rust avec l'aide de l'assistant AI Claude Code, et a décidé de porter Bun vers le langage Rust. La version réécrite en Rust a déjà été acceptée dans le dépôt principal du projet, tandis que le code en Zig est prévu pour suppression. […]

Intel Graphics Compiler 2.34.4

La société Intel a publié la version 2.34.4 d'Intel Graphics Compiler, une mise à jour de son compilateur open source pour les shaders et les cœurs de calcul, utilisé dans la pile graphique Intel pour Linux et Windows. Intel Graphics Compiler (IGC) est l'un des composants clés de l'infrastructure des pilotes d'Intel GPU et est utilisé en conjonction avec OpenCL, Level Zero et les pilotes Vulkan. Le projet est responsable de la compilation des shaders, du SPIR-V et du code de calcul […]

Red Hat a présenté Hummingbird, une version sécurisée de Fedora basée sur des conteneurs

La société Red Hat a présenté lors de la conférence Red Hat Summit 2026 le projet Fedora Hummingbird, offrant une nouvelle édition de Fedora Linux, continuellement mise à jour, sous forme de collection de conteneurs. Pour réduire la surface d'attaque, les conteneurs incluent uniquement l'ensemble minimal de composants nécessaires pour accomplir des tâches spécifiques. Les versions des logiciels sont mises à jour rapidement, idéalement immédiatement après leur publication par les projets principaux. Le processus d'installation des mises à jour est automatisé. […]

Publication de l'application de cartographie CoMaps 2026.05.06 et rapport de projet annuel

Le projet CoMaps, qui développe un fork communautaire entièrement open source de l'application cartographique mobile Organic Maps, a publié la version 2026.05.06 et un rapport sur les développements du projet au cours de l'année. Le code de CoMaps est distribué sous la licence Apache 2.0. L'application est disponible dans les catalogues F-Droid, Google Play, Apple App Store, Flathub, ainsi que directement sur Codeberg. La principale nouveauté de cette version est la possibilité de mettre à jour les cartes indépendamment de […]

Dans Python 3.14.5, à cause de fuites de mémoire, l'ancien ramasse-miettes a été rétabli.

Une version corrective du langage de programmation Python 3.14.5 a été publiée, apportant non seulement des corrections de bugs et des vulnérabilités mineures, mais aussi un retour à l'ancien ramasseur de déchets utilisé avant la branche 3.14.x. Les raisons de ce changement significatif, inhabituel pour les versions intermédiaires, évoquent les plaintes des utilisateurs concernant une augmentation substantielle de la consommation de mémoire après la migration des systèmes de production vers la branche 3.14 et l'apparition de fuites de mémoire. En plus de […]

Vulkan 1.4.351

L'organisation Khronos Group a publié une mise à jour de l'API graphique Vulkan 1.4.351. Cette version est de nature technique et inclut six nouvelles extensions, des corrections de spécifications et un nouvel ensemble de préparations de l'infrastructure pour les futurs GPU et moteurs de jeu. La nouveauté la plus notable est l'extension VK_KHR_shader_bfloat16, qui ajoute la prise en charge du format BFloat16 dans les shaders. Ce format est largement utilisé dans les tâches d'apprentissage automatique et d'accélération AI, permettant de réduire les exigences […]

Mise à jour de nginx 1.31.0 corrigeant une vulnérabilité RCE exploitée via des requêtes HTTP

La version principale de nginx 1.31.0 a été publiée, poursuivant le développement de nouvelles fonctionnalités, tout en continuant à soutenir la version stable de nginx 1.30.1, dans laquelle seules des modifications liées à la correction de bogues critiques et de vulnérabilités sont apportées. Les mises à jour contiennent la correction de 6 vulnérabilités, la plus dangereuse permettant l'exécution de code à distance via l'envoi d'une requête HTTP spécialement formatée. Pour angie et […]

Fragnesia — une vulnérabilité dans le noyau Linux permettant d'obtenir l'accès root par modification du cache de pages.

Une quatrième vulnérabilité a été identifiée dans le noyau Linux au cours des deux dernières semaines (CVE-2026-46300), permettant à un utilisateur non privilégié d'obtenir les droits root en réécrivant des données dans le cache de pages. Cette vulnérabilité a été nommée Fragnesia ou Copy Fail 3.0. La nature de cette vulnérabilité est similaire à celles précédemment révélées telles que Copy Fail et Dirty Frag. Comme dans le cas de Dirty Frag, la nouvelle vulnérabilité est présente dans le sous-système xfrm-ESP, […]

GNOME Yelp 49.1

Les développeurs du projet GNOME ont publié une mise à jour pour l'application d'aide Yelp, corrigeant une vulnérabilité qui permettait de sortir de l'environnement sandbox Flatpak. Le problème était lié à la gestion des URI externes et aux spécificités de l'intégration de Yelp avec les mécanismes de lancement d'applications. Lors de l'ouverture d'un document spécialement préparé, un attaquant pouvait exécuter des commandes en dehors des restrictions de la sandbox, accédant ainsi au système de l'utilisateur avec les privilèges de l'utilisateur actuel. La vulnérabilité concernait […]

Une vulnérabilité dans Exim entraînant une exécution de code à distance sur le serveur.

Une vulnérabilité critique a été identifiée dans le serveur de messagerie Exim (CVE-2026-45185), permettant l'exécution de code à distance sur le serveur. Le problème se manifeste à partir de la version Exim 4.97 lors de la compilation avec la bibliothèque GnuTLS (« USE_GNUTLS=yes ») et a été corrigé dans la version Exim 4.99.3. Les compilations avec OpenSSL et d'autres bibliothèques, distinctes de GnuTLS, ne sont pas affectées par cette vulnérabilité. Le problème est causé par un accès à de la mémoire déjà libérée (use-after-free) dans […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster