Catégorie : Blog

Sortie de la plateforme IoT EdgeX 2.0

La version EdgeX 2.0, une plateforme modulaire ouverte pour assurer l'interaction entre les appareils IoT, les applications et les services, est présentée. La plateforme n'est pas liée au matériel de fournisseurs spécifiques ni à des systèmes d'exploitation, et est développée par un groupe de travail indépendant sous l'égide de la Linux Foundation. Les composants de la plateforme sont écrits en Go et sont distribués sous la licence Apache 2.0. EdgeX permet de créer des passerelles, unissant les appareils IoT existants et […]

Sortie du serveur multimédia PipeWire 0.3.33

La version 0.3.33 du projet PipeWire a été publiée, développant un serveur multimédia de nouvelle génération, qui remplace PulseAudio. PipeWire étend les capacités de PulseAudio en fournissant des outils pour travailler avec des flux vidéo, la possibilité de traiter l'audio avec des latences minimales et un nouveau modèle de sécurité pour gérer l'accès au niveau des périphériques et des flux individuels. Le projet est soutenu par GNOME et est déjà utilisé par défaut dans Fedora Linux. […]

Kees Cook de Google a appelé à moderniser le processus de gestion des erreurs dans le noyau Linux.

Kees Cook, ancien administrateur système principal de kernel.org et leader de l'Ubuntu Security Team, travaillant actuellement chez Google sur la sécurité d'Android et de ChromeOS, a exprimé ses inquiétudes concernant le processus actuel de correction des bogues dans les branches stables du noyau. Environ une centaine de corrections sont intégrées chaque semaine dans les branches stables, et après la fermeture de la fenêtre d'acceptation des modifications pour la prochaine version, ce chiffre approche les mille […]

Évaluation de l'utilisation de composants ouverts vulnérables dans les logiciels commerciaux

La société Osterman Research a publié les résultats d'une étude sur l'utilisation de composants open source avec des vulnérabilités non corrigées dans des logiciels propriétaires sur mesure (COTS). L'étude a examiné cinq catégories d'applications : navigateurs web, clients de messagerie, programmes de partage de fichiers, messageries et plateformes de réunions en ligne. Les résultats ont été alarmants : toutes les applications étudiées ont montré l'utilisation de code ouvert avec […]

Un nouveau installateur est apparu dans les builds nocturnes d'Ubuntu Desktop

Les versions nightly d'Ubuntu Desktop 21.10 ont commencé à tester un nouvel installateur, qui est réalisé comme une surcouche du programme d'installation de bas niveau curtin, déjà utilisé dans l'installateur Subiquity, utilisé par défaut dans Ubuntu Server. Le nouvel installateur pour Ubuntu Desktop est écrit en Dart et utilise le framework Flutter pour construire l'interface utilisateur. La conception du nouvel installateur a été créée dans un style moderne […]

Le gestionnaire de système InitWare, un fork de systemd, a été porté pour OpenBSD

Le projet InitWare, développant un fork expérimental du gestionnaire de système systemd, a implémenté le support du système d'exploitation OpenBSD au niveau de la gestion des services utilisateur (gestionnaire utilisateur — mode « iwctl —user », permettant aux utilisateurs de gérer leurs propres services). PID1 et les services système ne sont pas encore pris en charge. Un support similaire avait été précédemment assuré pour DragonFly BSD, et la gestion des services système et de l'accès a été mise en place pour NetBSD […]

Sortie de CrossOver 21.0 pour Linux, Chrome OS et macOS

La société CodeWeavers a publié la version du package Crossover 21.0, basé sur le code de Wine, destiné à exécuter des programmes et des jeux écrits pour la plateforme Windows. CodeWeavers est l'un des participants clés du projet Wine, sponsorise son développement et réintègre dans le projet toutes les innovations réalisées pour ses produits commerciaux. Les sources des composants ouverts de CrossOver 21.0 peuvent être téléchargées sur cette page. […]

Sortie de Chrome OS 92

La publication de la version 92 du système d'exploitation Chrome OS, basé sur le noyau Linux, le gestionnaire de système upstart, l'outil de construction ebuild/portage, les composants ouverts et le navigateur web Chrome 92, a eu lieu. L'environnement utilisateur de Chrome OS se limite au navigateur web, et au lieu de programmes standards, des applications web sont utilisées, cependant, Chrome OS comprend une interface multi-fenêtres complète, un bureau et une barre des tâches. La version 92 de Chrome OS […]

Google interdira l'accès à ses services sur les très anciennes versions d'Android

La société Google a averti qu'à partir du 27 septembre, il ne sera plus possible de se connecter à un compte Google sur des appareils dotés de versions Android datant de plus de 10 ans. La raison évoquée est la sécurité des utilisateurs. En essayant de se connecter aux produits Google, y compris les services Gmail, YouTube et Google Maps, depuis une ancienne version d'Android, l'utilisateur recevra une erreur […]

Une implémentation de VPN WireGuard pour le noyau Windows a été présentée

Jason A. Donenfeld, l'auteur du VPN WireGuard, a présenté le projet WireGuardNT, qui développe un port VPN hautes performances de WireGuard pour le noyau Windows, compatible avec Windows 7, 8, 8.1 et 10, et prenant en charge les architectures AMD64, x86, ARM64 et ARM. Le code de mise en œuvre est distribué sous la licence GPLv2. Le nouveau pilote est déjà inclus dans le client WireGuard pour Windows, mais est actuellement étiqueté comme expérimental […]

Troisième candidat aux versions de l'installateur Debian 11 « Bullseye »

Le troisième candidat à la publication de l'installeur de la prochaine version majeure de Debian — «Bullseye» — a été publié. Actuellement, il y a 48 bogues critiques bloquant la publication (il y en avait 155 le mois dernier, 185 deux mois auparavant, 240 trois mois auparavant, 472 quatre mois auparavant, lors de la gel de Debian 10 — 316, Debian 9 — 275, Debian 8 — […]

Vulnérabilités dans eBPF permettant de contourner la protection contre l'attaque Spectre 4

Deux vulnérabilités dans le noyau Linux permettent d'utiliser le sous-système eBPF pour contourner la protection contre l'attaque Spectre v4 (SSB, Speculative Store Bypass). Grâce à un programme BPF non privilégié, un attaquant peut créer des conditions pour l'exécution spéculative de certaines opérations et déterminer le contenu d'areas mémoires arbitraires du noyau. Les sous-systèmes eBPF du noyau ont reçu accès à un prototype d'exploit, démontrant la possibilité de mener des attaques […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster