sujet: Blog

Modification des règles du répertoire des modules complémentaires de Firefox

Mozilla a annoncé des modifications à son catalogue de modules complémentaires Firefox (Mozilla AMO) afin d'améliorer la sécurité et la confidentialité des utilisateurs et de répondre aux nouveaux besoins de l'écosystème. Les nouvelles règles entreront en vigueur le 1er décembre 2021. Principaux changements : collecte des données de navigation des utilisateurs, telles que les URL consultées, l'historique de navigation, […]

Vulnérabilité à distance dans l'implémentation du protocole TIPC au niveau du noyau Linux

Dans le noyau fourni Linux Une vulnérabilité critique (CVE-2021-43267) a été identifiée dans l'implémentation du protocole réseau TIPC (Transparent Inter-process Communication). Cette vulnérabilité permet à des attaquants distants d'exécuter du code avec des privilèges noyau en envoyant un paquet réseau spécialement conçu. La vulnérabilité est atténuée par le fait que l'attaque nécessite l'activation explicite de la prise en charge de TIPC dans le système (chargement et configuration du module noyau tipc.ko), ce qui n'est pas pris en charge par les distributions non spécialisées.

Le package coa NPM, qui compte 9 millions de téléchargements par semaine, est injecté de logiciels malveillants.

Des attaquants ont réussi à prendre le contrôle du paquet NPM coa et à publier les mises à jour 2.0.3, 2.0.4, 2.1.1, 2.1.3 et 3.1.3 contenant des modifications malveillantes. Le paquet coa, qui fournit des fonctions d'analyse des arguments de ligne de commande, enregistre environ 9 millions de téléchargements par semaine et est utilisé comme dépendance par 159 autres paquets NPM, dont react-scripts et vue/cli-service. L'administration NPM a déjà supprimé la version contenant des modifications malveillantes […]

Google a présenté la plateforme informatique sans serveur Knative 1.0

Google a publié la version stable de Knative 1.0, une plateforme permettant de créer une infrastructure informatique sans serveur déployée sur le système d'isolation de conteneurs basé sur Kubernetes. Outre Google, Knative est développé par IBM, Red Hat, SAP et VMware. La sortie de Knative 1.0 marque la stabilisation de l'API de développement d'applications, qui ne changera plus et […]

Open source pour Luau, une variante de vérification de type du langage Lua

Nous avons annoncé la publication open source de la première version autonome du langage de programmation Luau, poursuivant ainsi le développement de Lua et étant rétrocompatible avec Lua 5.1. Luau est principalement conçu pour intégrer des gestionnaires de scripts dans les applications et vise à atteindre des performances élevées et une faible consommation de ressources. Le code du projet est écrit en C++ et est open source sous licence MIT. […]

Mise à jour du package antivirus gratuit ClamAV 0.104.1

Cisco a publié les nouvelles versions de sa suite antivirus gratuite, ClamAV 0.104.1 et 0.103.4. Cisco a acquis le projet en 2013 après avoir racheté Sourcefire, le développeur de ClamAV et Snort. Le code du projet est distribué sous licence GPLv2. Parmi les principales modifications apportées à ClamAV 0.104.1, on peut citer : l'utilitaire FreshClam suspend désormais l'activité pendant 24 heures après avoir reçu une réponse contenant un code […]

nginx version 1.21.4

La branche principale de nginx 1.21.4 a été publiée. De nouvelles fonctionnalités sont en cours de développement (seules les modifications visant à corriger les erreurs et vulnérabilités graves sont apportées à la branche stable 1.20, compatible avec le parallèle). Principales modifications : l'établissement de connexions HTTP/2 avec l'extension NPN (Next Protocol Negotiation) au lieu d'ALPN n'est plus pris en charge ; les connexions SSL sont fermées lorsque le client utilise l'extension ALPN si, pendant […]

Les tests bêta de Red Hat Enterprise commencent Linux 9

Red Hat a publié la première version bêta de sa distribution Red Hat Enterprise. Linux 9. Des images d'installation prêtes à l'emploi sont disponibles pour les utilisateurs enregistrés du portail client Red Hat (les images ISO peuvent également être utilisées pour évaluer les fonctionnalités). CentOS Flux 9). Les dépôts de paquets sont disponibles sans restriction pour les architectures x86_64, s390x (IBM System z), ppc64le et Aarch64 (ARM64). Sources de paquets RPM Red Hat […]

Sortie de la plateforme de communication Asterisk 19 et de la distribution FreePBX 16

Après un an de développement, une nouvelle branche stable de la plateforme de communication ouverte Asterisk 19 a été lancée, utilisée pour déployer des logiciels PBX, des systèmes de communication vocale, des passerelles VoIP, organiser des systèmes IVR (menu vocal), une messagerie vocale, des conférences téléphoniques et des centres d'appels. Le code source du projet est disponible sous licence GPLv2. Asterisk 19 est classé comme une version de support régulière, les mises à jour étant publiées dans les deux [...]

La première mise à jour trimestrielle d'openSUSE Leap 15.3-2 est disponible

Le projet openSUSE a publié la première mise à jour des images d'installation de la distribution openSUSE Leap 15.3 QU1 (15.3 Quarterly Update 1 ou 15.3-2). Les versions proposées incluent toutes les mises à jour de paquets accumulées au cours des quatre mois écoulés depuis la sortie d'openSUSE Leap 15.3, ainsi que des corrections de bugs dans le programme d'installation. Les systèmes précédemment installés et maintenus à jour ont reçu les mises à jour via le système d'installation standard. […]

Version Firefox 94

Le navigateur web Firefox 94 est sorti. De plus, une mise à jour des branches de support à long terme a été créée : la 91.3.0. La branche Firefox 95 est passée en phase de bêta-test, dont la sortie est prévue pour le 7 décembre. Principales innovations : une nouvelle page de service « about:unloads » a été implémentée, permettant à l'utilisateur de décharger de force les onglets les plus gourmands en ressources de la mémoire sans les fermer (le contenu […]

Publication de la distribution Fedora Linux 35

Annonce de la sortie de la distribution Fedora Linux Fedora Workstation, Fedora Server, CoreOS, Fedora IoT Edition, ainsi qu'une série de distributions dérivées avec des versions live des environnements de bureau KDE Plasma 5, Xfce, i3, MATE, Cinnamon, LXDE et LXQt sont disponibles au téléchargement. Ces distributions sont compatibles avec les architectures x86_64, Power64, ARM64 (AArch64) et divers appareils équipés de processeurs ARM 32 bits. La sortie des distributions Fedora Silverblue est reportée. […]

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster