Catégorie : Blog

Publication de l'environnement de bureau LXQt 0.17

Après six mois de développement, l'environnement de bureau LXQt 0.17 (Qt Lightweight Desktop Environment) a été publié, développé par une équipe conjointe de développeurs des projets LXDE et Razor-qt. L'interface LXQt continue de suivre les principes d'une organisation de bureau classique, tout en apportant un design moderne et des techniques qui augmentent la facilité d'utilisation. LXQt se positionne comme une continuation légère, modulaire, rapide et conviviale de l'évolution des bureaux Razor-qt et LXDE, englobant le meilleur […]

Dans Firefox 90, le code offrant le support FTP sera supprimé

Mozilla a décidé de supprimer l'implémentation intégrée du protocole FTP de Firefox. Dans la version 88 de Firefox, prévue pour le 19 avril, la prise en charge de FTP sera désactivée par défaut (y compris le paramètre browserSettings.ftpProtocolEnabled qui passera en mode lecture seule), et dans la version 90 de Firefox, prévue pour le 29 juin, le code associé à FTP sera supprimé. En tentant d'ouvrir […]

Publication du module LKRG 0.9.0 pour protéger contre l'exploitation des vulnérabilités dans le noyau Linux

Le projet Openwall a publié la version du module du noyau LKRG 0.9.0 (Linux Kernel Runtime Guard), conçu pour détecter et bloquer les attaques ainsi que les violations d'intégrité des structures du noyau. Par exemple, le module peut protéger contre les modifications non autorisées d'un noyau en cours d'exécution et contre les tentatives de modification des privilèges des processus utilisateurs (détection de l'utilisation d'exploits). Le module est adapté pour organiser une protection contre les exploits de vulnérabilités connues du noyau […]

L'initiative GNU Assembly promeut un nouveau modèle de gestion de projet GNU

Un groupe de mainteneurs et de développeurs de divers projets GNU, dont la plupart plaidaient précédemment pour un abandon du leadership unique de Stallman au profit d'une gestion collective, a fondé la communauté GNU Assembly, à travers laquelle ils ont tenté de réformer le système de gestion des projets GNU. GNU Assembly est présenté comme une plateforme de coopération pour les développeurs de paquets GNU, qui agissent pour la liberté des utilisateurs et partagent la vision proposée […]

Sortie de Chrome 90

Google a lancé la version 90 de son navigateur web Chrome. En parallèle, la version stable du projet libre Chromium, qui sert de base à Chrome, est également disponible. Le navigateur Chrome se distingue par l'utilisation des logos Google, la présence d'un système d'envoi de notifications en cas de crash, de modules pour la lecture de contenu vidéo protégé (DRM), ainsi qu'un système de mise à jour automatique et la transmission des paramètres RLZ lors des recherches. La prochaine version, Chrome 91, est prévue pour le 25 mai. Principaux changements […]

Google a présenté des correctifs pour le LRU multi-niveaux pour Linux

Google a présenté des correctifs avec une implémentation améliorée du mécanisme LRU pour Linux. LRU (Least Recently Used) est un mécanisme permettant d'éliminer ou de télécharger en swap les pages mémoire non utilisées. Selon Google, l'implémentation actuelle du mécanisme de détermination des pages à évincer crée une charge CPU trop élevée et prend souvent de mauvaises décisions quant aux pages à télécharger. Dans les expériences […]

Des correctifs pour la randomisation des adresses de la pile du noyau Linux lors des appels système ont été présentés

Kees Cook, ancien administrateur système de kernel.org et leader de l'Ubuntu Security Team, travaillant maintenant chez Google pour assurer la sécurité d'Android et de ChromeOS, a publié un ensemble de correctifs mettant en œuvre la randomisation des décalages dans la pile du noyau lors du traitement des appels système. Les correctifs renforcent la sécurité du noyau en modifiant l'emplacement de la pile, rendant les attaques sur la pile significativement plus complexes et […]

Le support de Rust pour le noyau Linux a été critiqué par Torvalds

Linus Torvalds a examiné les correctifs pour la création de pilotes en langage Rust pour le noyau Linux et a exprimé certaines critiques. Les principales préoccupations concernaient la possibilité de rencontrer un panic() dans des situations d'erreur, par exemple, dans le cas d'un manque de mémoire, lorsque les opérations de répartition dynamique de la mémoire, y compris à l'intérieur du noyau, peuvent échouer. Torvalds a déclaré que ce type de […]

Mise à jour Chrome 89.0.4389.128 corrigeant une vulnérabilité 0-day. Chrome 90 retardé

Google a publié une mise à jour pour Chrome 89.0.4389.128, corrigeant deux vulnérabilités (CVE-2021-21206, CVE-2021-21220), pour lesquelles des exploits fonctionnels (0-day) sont disponibles. La vulnérabilité CVE-2021-21220 a été exploitée pour pirater Chrome lors de la compétition Pwn2Own 2021. L'exploitation de cette vulnérabilité se fait par l'exécution d'un code WebAssembly soigneusement formaté (la vulnérabilité est causée par une erreur dans la machine virtuelle WebAssembly, permettant d'écrire ou de lire des données à des emplacements arbitraires […]

Publication de nginx 1.19.10

La publication de la branche principale de nginx 1.19.10 a été réalisée, continuant le développement de nouvelles fonctionnalités (dans la branche stable 1.18, seuls des changements liés à la correction de bogues graves et de vulnérabilités sont apportés). Les principaux changements : La valeur par défaut du paramètre « keepalive_requests », qui détermine le nombre maximum de requêtes pouvant être envoyées via une seule connexion keep-alive, a été augmentée de 100 à 1000. Une nouvelle directive […]

Mise à jour du serveur X.Org 1.20.11 corrigeant une vulnérabilité

La version X.Org Server 1.20.11 a été publiée, dans laquelle une vulnérabilité (CVE-2021-3472) a été corrigée, permettant d'élever ses privilèges dans les systèmes où le serveur X s'exécute avec des droits root. Le problème est causé par une erreur dans l'extension XInput, entraînant une modification du contenu de la mémoire en dehors du tampon alloué lors du traitement des requêtes ChangeFeedbackControl avec des données d'entrée spécialement formatées. Un problème similaire a également été corrigé dans le composant xwayland 21.1.1. […]

Publication de FreeBSD 13.0

Deux ans et demi après la création de la branche 12.x, la version FreeBSD 13.0 est présentée, conçue pour les architectures amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 et riscv64. Des images ont également été créées pour les systèmes de virtualisation (QCOW2, VHD, VMDK, raw) et les environnements cloud tels qu'Amazon EC2, Google Compute Engine et Vagrant. Les principales nouveautés : passage à une c […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster