Catégorie : Blog

Un package malveillant rustdecimal a été découvert dans le dépôt Rust crates.io

Les développeurs du langage Rust ont alerté sur la découverte dans le dépôt crates.io d'un paquet rustdecimal contenant du code malveillant. Ce paquet était basé sur le paquet légitime rust_decimal et profitait de sa similarité de nom (typosquatting) en comptant sur le fait que l'utilisateur ne remarquerait pas l'absence de symboles de soulignement lors de la recherche ou de la sélection d'un module dans la liste. Il est remarquable que cette stratégie ait été couronnée de succès […]

La distribution Red Hat Enterprise Linux 9 a été présentée

La société Red Hat a dévoilé la sortie de la distribution Red Hat Enterprise Linux 9. Des images d'installation prêtes à l'emploi seront bientôt disponibles pour les utilisateurs enregistrés du Red Hat Customer Portal (pour évaluer les fonctionnalités, il est également possible d'utiliser des images ISO de CentOS Stream 9). La version est conçue pour les architectures x86_64, s390x (IBM System z), ppc64le et Aarch64 (ARM64). Les codes sources des paquets rpm de Red Hat Enterprise […]

La sortie de la distribution Fedora Linux 36

La sortie de la distribution Fedora Linux 36 a été annoncée. Les produits Fedora Workstation, Fedora Server, CoreOS, Fedora IoT Edition et les versions Live sont disponibles sous forme de spins avec des environnements de bureau KDE Plasma 5, Xfce, MATE, Cinnamon, LXDE et LXQt. Les versions sont conçues pour les architectures x86_64, Power64, ARM64 (AArch64) et divers appareils avec des processeurs ARM 32 bits. La publication des versions Fedora Silverblue est retardée. […]

Intel a publié ControlFlag 1.2, un outil pour détecter les anomalies dans les codes source.

La société Intel a lancé l'outil ControlFlag 1.2, qui permet d'identifier les erreurs et les anomalies dans les codes source en utilisant un système d'apprentissage automatique formé sur un large corpus de code existant. Contrairement aux analyseurs statiques traditionnels, ControlFlag ne s'appuie pas sur des règles prédéfinies, souvent trop restrictives pour couvrir tous les scénarios possibles, mais se fonde sur des statistiques d'utilisation d'une variété de constructions linguistiques dans un grand nombre de codes existants […]

La société Microsoft a publié le distribution Linux CBL-Mariner 2.0.

Microsoft a publié la première mise à jour stable de la nouvelle version de la distribution CBL-Mariner 2.0 (Common Base Linux Mariner), qui se développe comme une plateforme de base universelle pour les environnements Linux utilisés dans l'infrastructure cloud, les systèmes edge et divers services Microsoft. Le projet vise à unifier les solutions Linux utilisées chez Microsoft et à simplifier le maintien à jour des systèmes Linux à diverses fins. Les créations du projet sont distribuées sous license […]

Litestream a été présenté avec une implémentation du système de réplication pour SQLite.

Ben Johnson, auteur de la base de données NoSQL BoltDB, a présenté le projet Litestream, qui propose une couche pour organiser la réplication des données dans SQLite. Litestream ne nécessite aucune modification de SQLite et peut fonctionner avec n'importe quelle application utilisant cette bibliothèque. La réplication est gérée par un processus en arrière-plan qui suit les modifications dans les fichiers de la base de données et les déplace dans un autre fichier ou vers […]

Sortie de Chrome OS 101

La version 101 du système d'exploitation Chrome OS, basé sur le noyau Linux, le gestionnaire de systèmes upstart, les outils de construction ebuild/portage, des composants ouverts et le navigateur web Chrome 101, est disponible. L'environnement utilisateur de Chrome OS se limite au navigateur web, utilisant des applications web au lieu de programmes standard, mais intègre néanmoins une interface multi-fenêtres complète, un bureau et une barre des tâches. La version 101 de Chrome OS […]

Une vulnérabilité sur RubyGems.org permet de substituer des paquets tiers.

Une vulnérabilité critique a été détectée dans le dépôt de paquets RubyGems.org (CVE-2022-29176), permettant de substituer certains paquets tiers dans le dépôt sans avoir les droits appropriés, en initiant le retrait (yank) d'un paquet légitime et en téléchargeant un autre fichier avec le même nom et numéro de version à la place. Pour que l'exploitation de cette vulnérabilité réussisse, trois conditions doivent être remplies : l'attaque ne peut être effectuée que sur les paquets dont le nom […]

Le premier épisode du projet Weron, développant un VPN basé sur le protocole WebRTC

La première version de Weron VPN a été publiée, permettant de créer des réseaux overlay qui unissent des hôtes géographiquement dispersés en un seul réseau virtuel, où les nœuds interagissent directement entre eux (P2P). La création de réseaux IP virtuels (couche 3) et de réseaux Ethernet (couche 2) est prise en charge. Le code du projet est écrit en Go et est distribué sous licence AGPLv3. Des compilations prêtes à l'emploi ont été préparées pour Linux, FreeBSD, OpenBSD, NetBSD, Solaris, […]

La sixième version des correctifs pour le noyau Linux avec support du langage Rust

Miguel Ojeda, l'auteur du projet Rust-for-Linux, a proposé aux développeurs du noyau Linux de considérer la version v6 des composants pour le développement de pilotes de périphériques en langage Rust. Ceci est la septième édition des patchs, tenant compte de la première version publiée sans numéro de version. Le support de Rust est considéré comme expérimental, mais est déjà inclus dans la branche linux-next et est suffisamment développé pour commencer à travailler sur la création de couches […]

Sortie d'un ensemble minimaliste d'outils système Toybox 0.8.7

La version 0.8.7 de l'ensemble d'utilitaires système Toybox a été publiée, tout comme BusyBox, sous la forme d'un fichier exécutable unique et optimisé pour une consommation minimale des ressources système. Le projet est développé par un ancien mainteneur de BusyBox et est distribué sous la licence 0BSD. L'objectif principal de Toybox est de permettre aux fabricants d'utiliser un ensemble minimaliste d'utilitaires standard sans ouvrir les codes sources des composants modifiés. Ses capacités sont encore […]

Sortie de Wine 7.8.

Une version expérimentale de l'implémentation open source de WinAPI — Wine 7.8 — a été publiée. Depuis la sortie de la version 7.8, 37 rapports de bogues ont été fermés et 470 modifications ont été apportées. Les modifications les plus importantes incluent : les pilotes X11 et OSS (Open Sound System) ont été passés à l'utilisation du format de fichiers exécutables PE (Portable Executable) au lieu d'ELF. Le support de WoW64 (Windows-on-Windows 64 bits) a été assuré dans les pilotes audio, en tant que couche pour […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster