Catégorie : Blog

Publication de la version du paquet d'outils système de base GNU Coreutils 9.1

La version stable du paquet d'outils système de base GNU Coreutils 9.1 est désormais disponible, comprenant des programmes tels que sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. Les principaux changements incluent l'ajout au programme dd de la prise en charge des noms d'options alternatifs iseek=N pour skip=N et oseek=N pour seek=N, utilisés dans la variante dd pour […]

Une attaque sur GitHub a conduit à la fuite de dépôts privés et à l'accès à l'infrastructure NPM

GitHub a averti les utilisateurs d'une attaque visant à télécharger des données à partir de dépôts privés en utilisant des jetons OAuth compromis, générés pour les services Heroku et Travis-CI. Il a été rapporté qu'au cours de l'attaque, des données de dépôts privés de certaines organisations ont été divulguées, qui avaient ouvert l'accès à leurs dépôts pour la plateforme PaaS Heroku et le système d'intégration continue Travis-CI. Parmi les victimes se trouvait la société GitHub et […]

Sortie de Neovim 0.7.0, une version améliorée de l'éditeur Vim

La version 0.7.0 de Neovim a été publiée, une branche de l'éditeur Vim, axée sur l'amélioration de l'extensibilité et de la flexibilité. Cela fait plus de sept ans que le projet retravaille la base de code de Vim, permettant des modifications qui simplifient la maintenance du code, fournissent des outils pour diviser le travail entre plusieurs mainteneurs, isolent l'interface de la partie principale (l'interface peut être modifiée sans toucher aux éléments internes) et instaurent une nouvelle […]

Fedora prévoit de remplacer le gestionnaire de paquets DNF par Microdnf

Les développeurs de Fedora Linux envisagent de migrer la distribution vers un nouveau gestionnaire de paquets Microdnf au lieu de l'actuel DNF. La première étape de cette migration sera une mise à jour significative de Microdnf prévue dans la version Fedora Linux 38, qui sera fonctionnellement plus proche de DNF et, dans certains domaines, le surpassera même. Il est noté que la nouvelle version de Microdnf prendra en charge tous les […]

Mise à jour de Chrome 100.0.4896.127 corrigeant une vulnérabilité zero-day

Google a réalisé une mise à jour de Chrome 100.0.4896.127 pour Windows, Mac et Linux, corrigeant une grave vulnérabilité (CVE-2022-1364) déjà exploitée par des attaquants (zero-day). Les détails ne sont pas encore divulgués, il est seulement connu que la vulnérabilité zero-day est causée par un traitement incorrect des types (Type Confusion) dans le moteur JavaScript Blink, qui permet de traiter un objet avec un type incorrect, ce qui, par exemple, permet de générer un pointeur de 64 bits […]

Une fonctionnalité pour utiliser Qt est en développement pour Chromium

Thomas Anderson de Google a publié un ensemble préliminaire de correctifs mettant en œuvre la possibilité d'utiliser Qt pour le rendu des éléments de l'interface du navigateur Chromium sur la plateforme Linux. Les modifications sont actuellement marquées comme non prêtes pour le déploiement et sont à un stade précoce de révision. Auparavant, Chromium sur la plateforme Linux avait assuré le support de la bibliothèque GTK, qui est utilisée pour l'affichage […]

Le navigateur web CENO 1.4.0, conçu pour contourner la censure, est maintenant disponible

La société eQualite a publié la version mobile du navigateur web CENO 1.4.0, conçu pour organiser l'accès à l'information dans des conditions de censure, de filtrage du trafic ou de déconnexion de segments d'Internet du réseau mondial. Il est basé sur Firefox for Android (Mozilla Fennec). La fonctionnalité liée à la construction d'un réseau décentralisé a été confiée à une bibliothèque distincte, Ouinet, qui peut être utilisée pour ajouter des moyens de contournement de la censure […]

Publication de Turnkey Linux 17, un ensemble de mini-distributions pour un déploiement rapide d'applications

Après presque deux ans de développement, la version du kit Turnkey Linux 17 a été préparée, dans le cadre de laquelle se développe une collection de 119 constructions minimalistes de Debian, adaptées pour une utilisation dans des systèmes de virtualisation et des environnements cloud. Actuellement, seulement deux constructions prêtes basées sur la branche 17 ont été formées — core (339 Mo) avec un environnement de base et tkldev (419 Mo) […]

Plans concernant la prochaine génération de la distribution SUSE Linux

Les développeurs de SUSE ont partagé les premières perspectives sur l'évolution de la future branche significative de la distribution SUSE Linux Enterprise, connue sous le nom de code ALP (Adaptable Linux Platform). Dans cette nouvelle branche, des changements radicaux sont prévus tant dans la distribution elle-même que dans ses méthodes de développement. En particulier, SUSE a l'intention de s'éloigner du modèle de préparation de SUSE Linux […]

Le conflit lié aux marques commerciales PostgreSQL reste non résolu

L'organisation PGCAC (PostgreSQL Community Association of Canada), représentant les intérêts de la communauté PostgreSQL et agissant au nom de l'équipe principale de PostgreSQL, a appelé l'organisation Fundación PostgreSQL à tenir les promesses antérieurement faites et à transférer les droits sur les marques commerciales enregistrées et les noms de domaine associés à PostgreSQL. Il est noté que le 14 septembre 2021, le jour suivant l'annonce publique du conflit provoqué par le fait que […]

Publication de Git 2.35.2 avec correction de vulnérabilités

Des versions correctives du système de gestion de versions distribué Git 2.35.2, 2.30.3, 2.31.2, 2.32.1, 2.33.2 et 2.34.2 ont été publiées, corrigeant deux vulnérabilités : CVE-2022-24765 — une possibilité d'attaque a été identifiée sur les systèmes multi-utilisateurs avec des répertoires partagés, permettant l'exécution de commandes définies par un autre utilisateur. Un attaquant peut créer un répertoire « .git » à des emplacements qui croisent ceux d'autres utilisateurs (par exemple, dans un répertoire partagé […]

Versions correctives de Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 corrigeant des vulnérabilités

Des versions correctives du langage de programmation Ruby 3.1.2, 3.0.4, 2.7.6, 2.6.10 ont été formées, corrigeant deux vulnérabilités : CVE-2022-28738 — un double libération de mémoire dans le code de compilation des expressions régulières, qui se produit lors du passage d'une chaîne soigneusement conçue à la création d'un objet Regexp. La vulnérabilité peut être exploitée lors de l'utilisation de données externes non vérifiées dans l'objet Regexp. CVE-2022-28739 — dépassement de tampon dans le code de conversion […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster