sujet: Blog

Publication de la distribution Red Hat Enterprise Linux 8.5

Red Hat a publié la distribution Red Hat Enterprise. Linux 8.5. Des versions d'installation sont disponibles pour les architectures x86_64, s390x (IBM System z), ppc64le et Aarch64, mais ne peuvent être téléchargées que par les utilisateurs enregistrés du portail client Red Hat. Sources des packages RPM Red Hat Enterprise Linux 8 sont distribués via un dépôt Git CentOSLa branche 8.x, qui sera prise en charge au moins jusqu'en 2029 […]

Projet CentOS passage au développement via GitLab

Projet CentOS ont annoncé le lancement d'un service de développement collaboratif basé sur la plateforme GitLab. Le choix de GitLab comme plateforme d'hébergement de projet principale CentOS Fedora a été adopté l'année dernière. Il est important de noter que l'infrastructure n'est pas hébergée sur ses propres serveurs, mais sur le service gitlab.com, qui assure le support des services associés. CentOS La section projets est disponible sur gitlab.com/CentOS. […]

Sortie d'une version alternative de KchmViewer, un programme pour visualiser les fichiers chm et epub

Une version alternative de KchmViewer 8.1, un programme permettant de visualiser les fichiers aux formats .chm et .epub, est désormais disponible. Cette version dérivée inclut plusieurs améliorations qui n'ont pas été intégrées à la version officielle et qui ne le seront probablement jamais. KchmViewer est écrit en C++ avec la bibliothèque Qt et est distribué sous licence GPLv3. Cette version se concentre sur l'amélioration de la traduction de l'interface utilisateur (initialement, la traduction fonctionnait […]

8 vulnérabilités dangereuses corrigées dans Samba

Les correctifs Samba 4.15.2, 4.14.10 et 4.13.14 ont été publiés, corrigeant huit vulnérabilités, dont la plupart pouvaient compromettre totalement un domaine Active Directory. Notamment, l'une de ces vulnérabilités avait été corrigée depuis 2016 et cinq depuis 2020. Cependant, un correctif empêchait l'exécution de winbindd lorsque l'option « Autoriser les domaines de confiance » était activée.

Utiliser des caractères Unicode invisibles pour masquer les actions dans le code JavaScript

Suite à la méthode d'attaque Trojan Source, qui exploite les caractères Unicode pour inverser l'ordre d'affichage d'un texte bidirectionnel, une autre technique d'injection d'actions cachées, applicable au code JavaScript, a été publiée. Cette nouvelle méthode utilise le caractère Unicode « ㅤ » (code 0x3164, « HANGUL FILLER »), classé comme une lettre mais sans contenu visible. La catégorie Unicode à laquelle appartient ce caractère est […]

Sortie de la plateforme JavaScript Deno 1.16

Deno 1.16, une plateforme JavaScript conçue pour l'exécution autonome (sans navigateur) d'applications écrites en JavaScript et TypeScript, est désormais disponible. Ce projet est développé par Ryan Dahl, co-auteur de Node.js. Le code de la plateforme est écrit en Rust et distribué sous licence MIT. Des versions prêtes à l'emploi sont disponibles pour Linux, Windows и macOSCe projet est similaire à la plateforme Node.js et, comme elle, […]

Chromium a ajouté la possibilité de bloquer localement l'affichage du code d'une page Web

Le code source de Chromium permet désormais de bloquer l'interface intégrée du navigateur permettant d'afficher le code source de la page courante. Ce blocage s'effectue au niveau des politiques locales définies par l'administrateur, en ajoutant le masque « view-source:* » à la liste des URL bloquées, configurée via le paramètre URLBlocklist. Cette modification complète l'option DeveloperToolsDisabled existante, qui permet de bloquer l'accès aux outils de développement web. La désactivation de l'interface […]

L'analyse de sécurité de BusyBox révèle 14 vulnérabilités mineures

Des chercheurs de Claroty et JFrog ont publié les résultats d'un audit de sécurité de BusyBox, un ensemble d'utilitaires UNIX standard regroupés dans un seul fichier exécutable, largement utilisé dans les systèmes embarqués. L'audit a identifié 14 vulnérabilités, déjà corrigées dans la version 1.34 de BusyBox, sortie en août. La quasi-totalité de ces failles sont mineures et leur impact sur une utilisation réelle est discutable.

version de la bibliothèque de console ncurses 6.3

Après un an et demi de développement, la bibliothèque ncurses 6.3 a été publiée, conçue pour créer des interfaces utilisateur de console interactives multiplateformes et prendre en charge l'émulation de l'interface de programmation Curses de System V Release 4.0 (SVr4). La version ncurses 6.3 est compatible avec les branches ncurses 5.x et 6.0, mais étend l'ABI. Les applications populaires créées à l'aide de ncurses incluent […]

Tor Browser 11.0 est disponible avec une interface repensée

Une version majeure du navigateur Tor 11.0, un navigateur spécialisé, est sortie, intégrant la transition vers la branche Firefox 91 ESR. Ce navigateur met l'accent sur l'anonymat, la sécurité et la confidentialité, redirigeant tout le trafic exclusivement via le réseau Tor. L'accès direct via la connexion réseau standard du système actuel est impossible, ce qui empêche toute traçabilité de l'adresse IP réelle de l'utilisateur (en cas de piratage du navigateur, des attaquants pourraient accéder à […]).

Nouvelle version de la distribution Raspberry Pi OS, mise à jour vers Debian 11

Les développeurs du projet Raspberry Pi ont publié la mise à jour d'automne de la distribution Raspberry Pi OS (Raspbian), basée sur la base de paquets DebianTrois versions sont disponibles au téléchargement : une version allégée (463 Mo) pour les systèmes serveurs, une version pour ordinateur de bureau (1.1 Go) et une version complète avec des applications supplémentaires (3 Go). La distribution inclut l’environnement utilisateur PIXEL (une version dérivée de LXDE). Pour l’installer depuis les dépôts […]

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster