Catégorie : Blog

79 % des bibliothèques tierces intégrées dans le code ne sont jamais mises à jour

La société Veracode a publié les résultats d'une étude sur les problèmes de sécurité causés par l'intégration de bibliothèques ouvertes dans des applications (plutôt que de lier dynamiquement, de nombreuses entreprises copient simplement les bibliothèques nécessaires dans leurs projets). Suite au scan de 86 000 dépôts et à une enquête auprès d'environ deux mille développeurs, il a été déterminé que 79 % des bibliothèques tierces intégrées dans le code des projets ne sont jamais mises à jour par la suite. En même temps […]

Sortie du système de fichiers décentralisé global IPFS 0.9

La version 0.9 du système de fichiers décentralisé IPFS (InterPlanetary File System) a été présentée, créant un stockage de fichiers versionné à l'échelle mondiale, déployé sous la forme d'un réseau P2P formé par les systèmes des participants. IPFS combine des idées précédemment mises en œuvre dans des systèmes tels que Git, BitTorrent, Kademlia, SFS et Web, et ressemble à un « essaim » unique de BitTorrent (les pairs participant au partage), échangeant des objets Git. IPFS se distingue par son adressage par contenu, et […]

La société Valve a publié Proton 6.3-5, un paquet pour exécuter des jeux Windows sur Linux

La société Valve a publié la version du projet Proton 6.3-5, basé sur des travaux du projet Wine et visant à permettre l'exécution d'applications de jeu conçues pour Windows et présentées dans le catalogue Steam sur Linux. Les travaux du projet sont distribués sous la licence BSD. Proton permet de lancer directement sur le client Steam Linux des applications de jeu fournies uniquement pour Windows. Le paquet comprend l'implémentation de DirectX […]

Incident de perte de données sur les disques réseau WD My Book Live et My Book Live Duo

La société Western Digital a recommandé aux utilisateurs de déconnecter d'urgence les disques de stockage WD My Book Live et My Book Live Duo d'Internet en raison de plaintes massives concernant la suppression de l'intégralité du contenu des disques. Actuellement, il est seulement connu qu'en raison de l'activité d'un logiciel malveillant inconnu, un réinitialisation distante des appareils à l'état d'origine est initiée, entraînant l'effacement de toutes les données enregistrées […]

Vulnérabilité dans eBPF permettant l'exécution de code au niveau du noyau Linux

Une vulnérabilité (CVE-2021-3600) a été découverte dans le sous-système eBPF, qui permet d'exécuter des gestionnaires à l'intérieur du noyau Linux dans une machine virtuelle spécialisée avec JIT, permettant à un utilisateur local non privilégié d'exécuter son code au niveau du noyau Linux. Le problème est causé par une troncature incorrecte des registres 32 bits lors de l'exécution des opérations « div » et « mod », ce qui peut entraîner la lecture et l'écriture de données en dehors de l'espace mémoire alloué. […]

Le retrait du support des cookies tiers dans Chrome est reporté à 2023.

Google a annoncé des changements concernant l'arrêt du support des cookies tiers dans Chrome, qui sont placés lors de l'accès à des sites différents du domaine de la page actuelle. Ces cookies sont utilisés pour suivre les mouvements de l'utilisateur entre les sites dans le code des réseaux publicitaires, des widgets de réseaux sociaux et des systèmes d'analyse web. Initialement, le support des cookies tiers dans Chrome devait prendre fin d'ici 2022, mais désormais […]

Première publication de la branche russo-phone indépendante de Linux From Scratch

Linux4yourself ou « Linux pour soi » a été présenté — le premier lancement d'une branche autonome en langue russe de Linux From Scratch — un guide sur la création d'un système Linux, en utilisant uniquement les codes sources des logiciels nécessaires. Tous les codes sources du projet sont disponibles sur GitHub sous la licence MIT. L'utilisateur a la possibilité de choisir un système multilib,la prise en charge de l'EFI et un petit ensemble de logiciels supplémentaires pour organiser un environnement confortable […]

Le catalogue PyPI (Python Package Index) a révélé 6 paquets malveillants

Le catalogue PyPI (Python Package Index) a révélé plusieurs paquets contenant du code pour le minage caché de cryptomonnaie. Des problèmes ont été détectés dans les paquets maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib et learninglib, dont les noms sont similaires à ceux de bibliothèques populaires (matplotlib) dans l'espoir que l'utilisateur commettra une erreur de frappe et ne remarquera pas les différences (typosquatting). Les paquets ont été publiés en avril sous le compte […]

Un distributeur SUSE Linux Enterprise 15 SP3 est disponible

Après un an de développement, SUSE a présenté la version de la distribution SUSE Linux Enterprise 15 SP3. Des produits tels que SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager et SUSE Linux Enterprise High Performance Computing sont basés sur la plateforme SUSE Linux Enterprise. La distribution peut être téléchargée et utilisée gratuitement, mais l'accès aux mises à jour et correctifs est limité à 60 jours […]

Publication de la bibliothèque Python pour le calcul scientifique NumPy 1.21.0

La version de la bibliothèque Python pour le calcul scientifique NumPy 1.21 est disponible, orientée vers le travail avec des tableaux et des matrices multidimensionnels, ainsi qu'une grande collection de fonctions implémentant divers algorithmes liés à l'utilisation des matrices. NumPy est l'une des bibliothèques les plus sollicitées pour les calculs scientifiques. Le code du projet est écrit en Python en utilisant des optimisations en C et est distribué […]

Mise à jour de Firefox 89.0.2

Un correctif pour Firefox 89.0.2 est disponible, qui résout les blocages sur la plateforme Linux lors de l'utilisation du rendu logiciel dans le système de composition WebRender (gfx.webrender.software dans about:config). Le rendu logiciel est utilisé sur des systèmes avec de vieilles cartes graphiques ou des pilotes graphiques défectueux, pour lesquels des problèmes de stabilité surviennent ou il est impossible de décharger le rendu du contenu de la page sur le GPU (WebRender utilise […]

Le consortium OASIS a approuvé OpenDocument 1.3 comme norme

Le consortium international OASIS, chargé de développer et de promouvoir des normes ouvertes, a approuvé la version finale de la spécification OpenDocument 1.3 (ODF) en tant que norme OASIS. L'étape suivante consistera à promouvoir OpenDocument 1.3 comme norme internationale ISO/IEC. ODF est un format de fichier basé sur XML, indépendant des applications et des plateformes, pour le stockage de documents contenant du texte, des feuilles de calcul, des diagrammes et des éléments graphiques. […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster