Catégorie : Blog

Les textes sources du système d'exploitation CP/M sont disponibles pour une utilisation gratuite.

Des passionnés de systèmes rétro ont résolu la question de la licence sur le code source du système d'exploitation CP/M, qui dominait dans les années 1970 sur les ordinateurs utilisant des processeurs 8 bits i8080 et Z80. En 2001, le code de CP/M a été transmis à la communauté cpm.z80.de par Lineo Inc, qui avait acquis la propriété intellectuelle de Digital Research, le développeur de CP/M. La licence attachée au code transféré autorisait […]

Retbleed — une nouvelle attaque contre le mécanisme d'exécution spéculative des CPU Intel et AMD.

Un groupe de chercheurs de l'École polytechnique fédérale de Zurich a découvert une nouvelle variante d'attaque sur le mécanisme d'exécution spéculative des sauts indirects dans les CPU, permettant d'extraire des informations de la mémoire noyau ou d'organiser une attaque sur le système hôte depuis des machines virtuelles. Les vulnérabilités portent le nom de code Retbleed (CVE-2022-29900, CVE-2022-29901) et sont similaires aux attaques Spectre-v2. La différence réside dans l'organisation de l'exécution spéculative […]

Mise à jour de X.Org Server 21.1.4 avec correction des vulnérabilités

Une mise à jour corrective de X.Org Server 21.1.4 est disponible, éliminant deux vulnérabilités dans les gestionnaires d'extension Xkb, qui permettent d'accroître ses privilèges dans le système, si le serveur X est exécuté avec des droits root, ou d'exécuter du code sur un système distant, si un redirection de session X11 est utilisée via SSH. Les vulnérabilités sont causées par un manque de vérification correcte de la taille dans les gestionnaires de requêtes ProcXkbSetGeometry (CVE-2022-2319) et […]

Une implémentation de la fonction memchr pour le noyau Linux est proposée, fonctionnant jusqu'à 4 fois plus rapidement.

Un ensemble de correctifs avec une implémentation optimisée de la fonction memchr(), utilisée pour rechercher un caractère dans un tableau, a été proposé pour l'intégration dans le noyau Linux. Contrairement à l'ancienne version, qui utilisait une comparaison octet par octet, la nouvelle implémentation est conçue pour tirer pleinement parti des registres CPU 64 et 32 bits. Au lieu de comparer des octets, les comparaisons se font à l'aide de mots machines, permettant de comparer en une seule fois […]

Publication de la distribution Network Security Toolkit 36

Après un an de développement, la version du Live-distro NST 36 (Network Security Toolkit) a été publiée, destinée à l'analyse de la sécurité des réseaux et à leur surveillance. La taille de l'image ISO bootable (x86_64) est de 4,1 Go. Un dépôt spécial a été préparé pour les utilisateurs de Fedora Linux, permettant d'installer toutes les créations du projet NST sur un système déjà installé. La distribution est basée sur Fedora 36 […]

Le soutien du langage Rust a été approuvé dans GCC.

Le comité qui supervise le développement de l'ensemble de compilateurs GCC (GCC Steering Committee) a approuvé l'inclusion dans le noyau principal de GCC d'une implémentation du compilateur du langage Rust, préparée par le projet gccrs (GCC Rust). Après l'intégration du frontend, l'outil GCC standard pourra être utilisé pour compiler des programmes en Rust sans avoir besoin d'installer le compilateur rustc, qui est basé sur les travaux de LLVM. Les développeurs de gccrs ont été conseillés de commencer à travailler avec les commandes […]

Sortie de l'ensemble intégré d'applications Internet SeaMonkey 2.53.13

La version de la suite d'applications Internet SeaMonkey 2.53.13 a été publiée, qui combine dans un seul produit un navigateur web, un client de messagerie, un système d'agrégation de flux d'actualités (RSS/Atom) et un éditeur HTML WYSIWYG, Composer. En tant que modules complémentaires préinstallés, il propose le client IRC Chatzilla, un ensemble d'outils pour développeurs web DOM Inspector et un calendrier-planificateur Lightning. Dans cette nouvelle version, des corrections et des modifications issues de la base de code actuelle de Firefox ont été intégrées (SeaMonkey 2.53 est basé sur […]

Publication de Libreboot 20220710, une distribution Coreboot entièrement libre.

Après sept mois de développement, la version libre du firmware de démarrage Libreboot 20220710 a été publiée. C'est la quatrième version du projet GNU, présentée comme le premier lancement stable (les versions précédentes étaient marquées comme test, nécessitant une stabilisation et des tests supplémentaires). Libreboot développe une branche entièrement libre du projet CoreBoot, offrant une alternative dépouillée des insertions binaires aux firmwares propriétaires UEFI et BIOS, répondant à […]

Publication de l'outil de sauvegarde rclone 1.59

La version de l'outil rclone 1.59 a été publiée. Cet outil, équivalent à rsync, est conçu pour copier et synchroniser des données entre un système local et divers services de stockage cloud, tels que Google Drive, Amazon Drive, S3, Dropbox, Backblaze B2, One Drive, Swift, Hubic, Cloudfiles, Google Cloud Storage, Mail.ru Cloud et Yandex.Disk. Le code du projet est écrit en Go et est distribué sous licence […]

La mise en œuvre de l'authentification à deux facteurs dans PyPI a conduit à un incident de suppression d'un package populaire

Les développeurs du dépôt de paquets Python PyPI ont publié un plan de transition vers une authentification à deux facteurs obligatoire pour les paquets jugés critiques. Cette importance est déterminée par le nombre de téléchargements, et le changement s'appliquera aux comptes des mainteneurs et des propriétaires de projets liés à 1 % des paquets les plus téléchargés au cours des six derniers mois. Actuellement, le dépôt PyPI contient plus de […]

Mise à jour de Debian 11.4

La quatrième mise à jour corrective de la distribution Debian 11 a été publiée, incluant les mises à jour de paquets accumulées et résolvant les défauts de l'installateur. La sortie comprend 81 mises à jour corrigeant des problèmes de stabilité et 79 mises à jour visant à résoudre des vulnérabilités. Parmi les modifications dans Debian 11.4, on peut mentionner la mise à jour vers les dernières versions stables des paquets apache2, clamav, postfix, network-manager, ganeti, libtgowt, nvidia-graphics-drivers, nvidia-persistenced, nvidia-settings, […]

Le système de sauvegarde Bacula 13.0.0 est disponible

La sortie du système de sauvegarde client-serveur multiplateforme Bacula 13.0.0 a été annoncée. La branche 12.x a été sautée pour séparer la numérotation des versions entre les éditions libres et commerciales — dans la version libre, des numéros de versions impairs sont utilisés, tandis que des numéros pairs le sont pour la version commerciale. Le code de la version libre de Bacula est distribué sous la licence AGPLv3, mais un contrôle excessif sur le processus de développement et une réduction des fonctionnalités en faveur de la version commerciale […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster