Catégorie : Blog

113 vulnérabilités ont été identifiées dans Rust Coreutils. Les commandes cp, mv et rm de GNU Coreutils ont été réintroduites dans Ubuntu 26.04.

Canonical a publié les premiers résultats d'un audit de sécurité indépendant des outils uutils coreutils (Rust Coreutils), écrits en Rust et partiellement utilisés dans Ubuntu à la place du paquet GNU Coreutils. L'audit a été réalisé par Zellic, qui possède une expérience dans l'analyse des vulnérabilités des projets en Rust. Au cours de l'examen, 113 problèmes de sécurité ont été identifiés. Un rapport est maintenant déjà disponible.

Publication de GNU Coreutils 9.11

La version stable des utilitaires système GNU Coreutils 9.11 est disponible, comprenant des programmes tels que sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln et ls. Innovations clés : Les utilitaires cut, nl, unexpan et expand prennent en charge les caractères multibyte. Des options « -w », « -F » et « -O » ont été ajoutées à l'utilitaire cut pour la compatibilité […]

Ubuntu 26.04 LTS

Le 23 avril, une nouvelle version d'Ubuntu 26.04 LTS avec support à long terme, sous le nom de code « Resolute Raccoon », a été publiée et peut être téléchargée et installée depuis le site officiel ubuntu.com. « Resolute Raccoon est basé sur des améliorations visant à accroître la résilience, qui ont été introduites dans les versions intermédiaires, y compris le chiffrement complet du disque avec support TPM, une meilleure gestion des demandes de permissions pour les applications, des mises à jour Livepatch […]

Vulnérabilité dans PackageKit permettant d'obtenir des droits root sur différents distributions Linux

Dans PackageKit, une couche D-Bus unifiant les opérations de gestion des paquets, une vulnérabilité Pack2TheRoot (CVE-2026-41651) a été détectée, permettant à un utilisateur non privilégié d'installer ou de supprimer des paquets arbitraires et d'accéder au système avec des privilèges root. Le problème apparaît à partir de la version 1.0.2 (2014) et a été corrigé dans la version 1.3.5 de PackageKit. Le problème a été signalé par des chercheurs de Deutsche Telekom à l'aide du modèle AI Claude Opus. Un exploit fonctionnel a été préparé, fonctionnant dans […]

Le projet Intel Open Ecosystem Community and Evangelism est arrêté

Il n'est pas secret qu'Intel réduit progressivement son implication dans l'open source. Sur environ 1,3 mille dépôts de l'entreprise sur GitHub, 903 ont déjà le statut archivé, et la dernière vague de fermetures a eu lieu en décembre dernier (voir : https://www.phoronix.com/news/Intel-OSS-Projects-Ended-2025). Maintenant, alors qu’Intel met fin à ses activités open source, l'entreprise a également abandonné la promotion des avantages de l'open source : il ne reste plus d'employés dans l'entreprise, […]

La distribution Ubuntu 26.04 est disponible

La distribution Ubuntu 26.04 « Resolute Raccoon » a été publiée, qui est classée parmi les versions avec support à long terme (LTS), pour lesquelles des mises à jour sont fournies pendant 15 ans (5 ans pour le grand public, plus 10 ans pour les utilisateurs du service Ubuntu Pro). Les images d'installation sont créées pour Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Budgie, Ubuntu Studio, Xubuntu, Ubuntu Kylin (édition pour la Chine), Ubuntu […]

Vulnérabilité dans l'API IndexedDB, permettant d'identifier les utilisateurs de Firefox et du Tor Browser

Une vulnérabilité a été identifiée dans le moteur de navigateur Gecko (CVE-2026-6770), permettant de générer des identifiants uniques pour le suivi de l'ouverture de différents sites depuis un même navigateur. Le problème se manifeste dans tous les navigateurs basés sur Firefox, y compris Tor Browser, et fonctionne même en mode navigation privée. Les identifiants fonctionnent dans le cadre du processus actuel du navigateur et sont réinitialisés après le redémarrage du navigateur. La vulnérabilité a été corrigée dans les versions Firefox 150/140.10.0 […]

ONLYOFFICE est reconnu incompatible avec AGPLv3

Le 15 avril, le fonds SPO a reconnu que la licence ONLYOFFICE n'était pas compatible avec la licence AGPLv3. L'affaire a été déclenchée par un conflit autour du projet Euro-Office - un fork européen du paquet ONLYOFFICE. En mars 2026, les créateurs d'Euro-Office ont supprimé de la licence AGPLv3 certains points supplémentaires ajoutés par ONLYOFFICE en 2021. Ces points exigeaient notamment que tous les produits dérivés conservent le logo original […]

QEMU 11.0

Le 21 avril, un important lancement de la version 11.0 de QEMU a eu lieu - un programme libre et open source permettant d'émuler le matériel de différentes plateformes. La mise à jour inclut : un nouveau modèle de processeur pour Intel Diamond Rapids ; un nouvel accélérateur 'nitro' pour exécuter des Nitro Enclaves (permettant de lancer des environnements isolés directement via QEMU sur des hôtes prenant en charge la technologie Nitro, sans avoir recours à […]

Sortie de l'émulateur QEMU 11.0.0

La version 11.0.0 du projet QEMU a été présentée. En tant qu'émulateur, QEMU permet d'exécuter un programme compilé pour une plateforme matérielle sur un système avec une architecture complètement différente, par exemple, exécuter une application pour ARM sur un PC compatible x86. En mode virtualisation, les performances d'exécution du code dans un environnement isolé sont proches de celles d'un système matériel grâce à l'exécution directe des instructions sur le CPU et à l'utilisation de […]

Le projet WSL9x pour exécuter des noyaux Linux modernes dans l'environnement de Windows 95

Un passionné non affilié à Microsoft a réalisé l'outil WSL9x (Windows 9x Subsystem for Linux), permettant d'exécuter des noyaux Linux modernes dans le noyau de Windows 95/98/ME. Ce projet permet d'exécuter côte à côte des applications Linux et Windows 9x sur un même système, de la même manière que la couche WSL permet de travailler avec des applications Linux dans les versions modernes de Windows. La prise en charge est […]

La préparation au retrait des anciens pilotes réseau du noyau a commencé.

Andrew Lunn a envoyé une série de patches pour commencer le retrait de plusieurs pilotes réseau de l'époque ISA et PCMCIA du noyau Linux. Il explique en détail la charge d'entretien accrue récemment due à l'intelligence artificielle/fuzzing : « Jusqu'à récemment, ces anciens pilotes ne nécessitaient pas beaucoup de maintenance. Maintenant, de plus en plus de débutants utilisent l'intelligence artificielle, et les testeurs avec […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster