Catégorie : Blog

Nouvelles versions du réseau anonyme I2P 1.7.0 et du client C++ i2pd 2.41

La version de l'interface réseau anonyme I2P 1.7.0 et du client C++ i2pd 2.41.0 a été publiée. Rappelons qu'I2P est un réseau anonyme décentralisé multi-niveau fonctionnant au-dessus d'Internet classique, utilisant activement le cryptage de bout en bout pour garantir l'anonymat et l'isolation. Le réseau est construit en mode P2P et se forme grâce aux ressources (bande passante) fournies par les utilisateurs du réseau, ce qui permet de se passer de serveurs gérés de manière centralisée (communication […]

Sortie du navigateur web Otter 1.0.3 avec une interface de style Opera 12

Après 14 mois depuis la dernière sortie, la version libre du navigateur web Otter 1.0.3 est disponible, visant à recréer l'interface classique d'Opera 12, indépendante des moteurs de navigateur spécifiques et orientée vers les utilisateurs avancés, qui ne suivent pas les tendances de simplification des interfaces et de réduction des options de personnalisation. Le navigateur est écrit en C++ en utilisant la bibliothèque Qt5 (sans QML). Les codes sources […]

Vulnérabilité dans le sous-système netfilter permettant d'exécuter du code au niveau du noyau Linux

Une vulnérabilité a été découverte dans Netfilter, le sous-système du noyau Linux utilisé pour filtrer et modifier les paquets réseau (CVE-2022-25636), permettant l'exécution de code au niveau du noyau. Un exemple d'exploit a été annoncé, qui permet à un utilisateur local d'élever ses privilèges dans Ubuntu 21.10 avec le mécanisme de protection KASLR désactivé. Le problème apparaît à partir du noyau 5.4. Un correctif est actuellement disponible sous forme de patch (version corrigée du noyau […]

Publication de la distribution Slax 11.2 basée sur Debian 11

Après une pause de deux ans, la publication de la distribution Live compacte Slax 11.2 a été préparée. Depuis 2018, la distribution a été migrée des travaux du projet Slackware vers la base de paquets Debian, avec le gestionnaire de paquets APT et le système d'initialisation systemd. L'environnement graphique est construit sur le gestionnaire de fenêtres FluxBox et le bureau/interface de lancement d'applications xLunch, spécialement développé pour Slax par les membres du projet. L'image de démarrage occupe 280 Mo […

Sortie du filtre de paquets nftables 1.0.2

La sortie du filtre de paquets nftables 1.0.2 a été publiée, unifiant les interfaces de filtrage des paquets pour IPv4, IPv6, ARP et les ponts réseau (visant à remplacer iptables, ip6tables, arptables et ebtables). Les modifications nécessaires pour la version de nftables 1.0.2 sont incluses dans le noyau Linux 5.17-rc. Le paquet nftables comprend des composants de filtre de paquets fonctionnant dans l'espace utilisateur, tandis qu'au niveau […

Publication du système d'exploitation FreeDOS 1.3

Après cinq années de développement, la version stable du système d'exploitation FreeDOS 1.3 a été publiée, offrant une alternative libre à DOS avec un environnement d'utilitaires GNU. En même temps, un nouveau lancement de l'interface de commande FDTUI 0.8 (FreeDOS Text User Interface) est disponible, avec la mise en œuvre d'une interface utilisateur pour FreeDOS. Le code de FreeDOS est distribué sous la licence GPLv2, et la taille de l'image ISO de démarrage est de 375 Mo. Le projet FreeDOS a […

Labwc 0.5, un serveur composite pour Wayland, est disponible

La sortie du projet labwc 0.5 a été annoncée, qui développe un serveur composite pour Wayland avec des fonctionnalités rappelant le gestionnaire de fenêtres Openbox (le projet est présenté comme une tentative de créer une alternative à Openbox pour Wayland). Parmi les caractéristiques de labwc, on note le minimalisme, une implémentation compacte, de larges possibilités de personnalisation et une haute performance. Le code du projet est écrit en langage C et est distribué sous la licence GPLv2. Il utilise la bibliothèque […]

Sortie du système d'exploitation Solaris 11.4 SRU42

Oracle a publié la mise à jour du système d'exploitation Solaris 11.4 SRU 42 (Support Repository Update), qui propose une série de corrections et d'améliorations pour la branche Solaris 11.4. Pour installer les corrections proposées dans cette mise à jour, il suffit d'exécuter la commande 'pkg update'. Dans cette nouvelle version : Des paquets avec la nouvelle branche de la bibliothèque OpenSSL 3.0 ont été ajoutés. Dans l'une des prochaines versions, OpenSSL 3.0 sera […]

Vulnérabilités dans la bibliothèque Expat entraînant l'exécution de code lors du traitement des données XML

Dans la bibliothèque Expat 2.4.5, utilisée pour analyser le format XML dans de nombreux projets, y compris Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python et Wayland, cinq vulnérabilités critiques ont été corrigées, dont quatre pourraient potentiellement permettre l'exécution de code malveillant lors du traitement de données XML spécialement conçues dans des applications utilisant libexpat. Deux vulnérabilités disposent d'exploits opérationnels. Suivez les publications […]

Sortie d'OpenBot 0.5, une plateforme pour la création de robots à base de smartphones

La sortie du projet OpenBot 0.5 a été annoncée, développant une plateforme pour créer des robots roulants mobiles basés sur un smartphone classique fonctionnant sous Android. La plateforme a été créée dans la division de recherche d'Intel et développe l'idée d'utiliser les capacités de calcul d'un smartphone ainsi que le GPS, le gyroscope, la boussole et la caméra intégrés dans le smartphone pour la création de robots. Le logiciel pour contrôler le robot, analyser l'environnement et […]

Fuite de la base de données dans le plugin WordPress UpdraftPlus, qui compte 3 millions d'installations

Une vulnérabilité critique (CVE-2022-0633) a été détectée dans le plugin UpdraftPlus pour WordPress, qui compte plus de 3 millions d'installations actives. Celle-ci permet à un utilisateur externe de télécharger une copie de la base de données du site, contenant non seulement du contenu, mais aussi des paramètres pour tous les utilisateurs ainsi que des hachages de mots de passe. Le problème a été corrigé dans les versions 1.22.3 et 2.22.3, qui doivent être installées au plus vite par tous les utilisateurs d'UpdraftPlus. UpdraftPlus est présenté comme le plugin le plus populaire pour […]

Publication de Bastille 0.9.20220216, un système de gestion de conteneurs basé sur FreeBSD Jail

La version Bastille 0.9.20220216 a été publiée. Il s'agit d'un système pour automatiser le déploiement et la gestion d'applications exécutées dans des conteneurs isolés via le mécanisme FreeBSD Jail. Le code est écrit en Shell, ne nécessite aucune dépendance externe, et est distribué sous licence BSD. Un interface en ligne de commande bastille est fournie pour gérer les conteneurs, permettant de créer et de mettre à jour des environnements Jail basés sur la version de FreeBSD choisie et d'exécuter […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster