Catégorie : Blog

Publication de la plateforme webOS Open Source Edition 2.15

La version 2.15 de la plateforme ouverte webOS Open Source Edition a été publiée. Elle peut être utilisée sur divers appareils portables, cartes et systèmes d'information et de divertissement automobile. La carte Raspberry Pi 4 est considérée comme une plateforme matérielle de référence. La plateforme se développe dans un dépôt public sous la licence Apache 2.0, et le développement est piloté par la communauté, conformément à un modèle de gestion collaborative. La plateforme webOS a été initialement développée par […]

Vingt-deuxième mise à jour du firmware Ubuntu Touch

Le projet UBports, qui a repris le développement de la plateforme mobile Ubuntu Touch après le retrait de Canonical, a publié la mise à jour du firmware OTA-22 (over-the-air). Ce projet développe également un port expérimental du bureau Unity 8, renommé Lomiri. La mise à jour Ubuntu Touch OTA-22 est destinée aux smartphones BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Dans Firefox 98, le moteur de recherche par défaut sera modifié pour certains utilisateurs.

Une alerte est apparue dans la section d'assistance du site de Mozilla, indiquant que certains utilisateurs rencontreront un changement de leur moteur de recherche par défaut dans la version de Firefox 98, prévue pour le 8 mars. Il est précisé que le changement concernera des utilisateurs de tous les pays, mais les moteurs de recherche qui seront supprimés ne sont pas communiqués (la liste dans le code n'est pas définie, les gestionnaires de moteurs de recherche sont chargés […]

GNOME arrête le support de la bibliothèque graphique Clutter

Le projet GNOME a classé la bibliothèque graphique Clutter parmi les projets obsolètes, dont le développement est arrêté. À partir de GNOME 42, la bibliothèque Clutter et les composants associés Cogl, Clutter-GTK et Clutter-GStreamer seront retirés du SDK GNOME, et le code correspondant sera transféré dans des dépôts d'archives. Pour garantir la compatibilité avec les extensions existantes, du code interne sera conservé dans GNOME Shell […]

GitHub intègre un système d'apprentissage automatique pour détecter les vulnérabilités dans le code

GitHub a annoncé l'ajout d'un système d'apprentissage automatique expérimental à son service de Code scanning pour identifier les types de vulnérabilités les plus courants dans le code. En phase de test, cette nouvelle fonctionnalité est pour le moment disponible uniquement pour les dépôts avec du code en JavaScript et TypeScript. Il est noté que l'application de ce système d'apprentissage automatique a considérablement élargi le spectre des problèmes détectés, l'analyse n'étant plus limitée à […]

Vulnérabilités root locales dans l'outil de gestion de paquets Snap

La société Qualys a identifié deux vulnérabilités (CVE-2021-44731, CVE-2021-44730) dans l'outil snap-confine, livré avec le drapeau SUID root et appelé par le processus snapd pour former un environnement d'exécution pour les applications fournies dans des paquets autonomes au format snap. Ces vulnérabilités permettent à un utilisateur local non privilégié d'exécuter du code avec des droits root sur le système. Des correctifs ont été appliqués dans la mise à jour d'aujourd'hui des paquets snapd pour Ubuntu 21.10, […]

Mise à jour de Firefox 97.0.1

La version corrective de Firefox 97.0.1 est maintenant disponible, corrigeant plusieurs bugs : Un problème provoquant un crash lors du téléchargement d'une vidéo TikTok sélectionnée sur la page de profil de l'utilisateur a été résolu. Un bug empêchant la visualisation des vidéos Hulu en mode « image dans l'image » a été corrigé. Un crash provoquant des problèmes de rendu lors de l'utilisation de l'antivirus WebRoot SecureAnywhere a été corrigé. Problème avec […]

Sortie de la distribution KaOS 2022.02

La version KaOS 2022.02 a été présentée, un système d'exploitation avec un modèle de mise à jour continue, visant à fournir un bureau basé sur les dernières versions de KDE et d'applications utilisant Qt. Parmi les particularités de conception spécifiques au système, on note la présence d'un panneau vertical sur le côté droit de l'écran. Le système évolue dans l'esprit d'Arch Linux, tout en maintenant son propre dépôt indépendant comptant plus de 1500 paquets, et […]

Vulnérabilité critique dans la plateforme de commerce électronique Magento

Une vulnérabilité critique (CVE-2022-24086) a été découverte dans la plateforme open source de commerce électronique Magento, qui représente environ 10 % du marché des systèmes de création de boutiques en ligne. Cette vulnérabilité permet l'exécution de code sur le serveur par l'envoi d'une requête spécifique sans passer par l'authentification. Un niveau de dangerosité de 9,8 sur 10 a été attribué à cette vulnérabilité. Le problème est causé par un contrôle incorrect des paramètres fournis par l'utilisateur dans le gestionnaire de commande. Les détails de l'exploitation de la vulnérabilité […]

Google a augmenté le montant des récompenses pour la découverte de vulnérabilités dans le noyau Linux et Kubernetes

Google a annoncé l'élargissement de son initiative de récompenses pour la découverte de problèmes de sécurité dans le noyau Linux, la plateforme d'orchestration de conteneurs Kubernetes, le moteur GKE (Google Kubernetes Engine) et l'environnement de compétitions de capture de vulnérabilités kCTF (Kubernetes Capture the Flag). Le programme de récompenses inclut des primes supplémentaires de 20 000 dollars pour les vulnérabilités 0-day, […]

Unredacter est présenté, un outil pour déterminer le texte pixelisé

Un nouvel outil, Unredacter, a été présenté, permettant de restaurer le texte original après son masquage à l'aide de filtres basés sur la pixellisation. Par exemple, le programme peut être utilisé pour identifier des données sensibles et des mots de passe qui ont été pixellisés sur des captures d'écran ou des photos de documents. Il est affirmé que l'algorithme implémenté dans Unredacter dépasse les utilitaires similaires disponibles auparavant, comme Depix, et a même été utilisé avec succès pour passer le test […]

Lancement de XWayland 21.2.0, un composant pour exécuter des applications X11 dans des environnements Wayland

La version XWayland 21.2.0 est maintenant disponible, un composant DDX (Device-Dependent X) permettant le démarrage du serveur X.Org pour exécuter des applications X11 dans des environnements basés sur Wayland. Principaux changements : Ajout du support du protocole DRM Lease, permettant au serveur X de fonctionner en tant que contrôleur DRM (Direct Rendering Manager), fournissant des ressources DRM aux clients. D'un point de vue pratique, le protocole est utilisé pour former une image stéréo avec des tampons différents pour la gauche et la droite […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster