Catégorie : Blog

Vulnérabilités dans FreeBSD, IPnet et Nucleus NET, liées à des erreurs dans la mise en œuvre de la compression dans DNS.

Les groupes de recherche Forescout Research Labs et JSOF Research ont publié les résultats d'une étude conjointe sur la sécurité de différentes implémentations des schémas de compression utilisés pour l'emballage de noms répétés dans les messages DNS, mDNS, DHCP et IPv6 RA (emballage de parties dupliquées de domaines dans des messages contenant plusieurs noms). Au cours de cette étude, 9 vulnérabilités ont été identifiées, résumées sous le nom de code NAME:WRECK. Les problèmes ont été identifiés […]

Google a publié un langage de programmation logique Logica

Google a présenté un nouveau langage déclaratif de programmation logique, Logica, destiné à manipuler des données et à traduire des programmes en SQL. Ce nouveau langage est conçu pour ceux qui veulent utiliser la syntaxe de la programmation logique lorsqu'ils écrivent des requêtes pour des bases de données. Actuellement, le code SQL résultant peut être exécuté dans le stockage Google BigQuery ou dans les systèmes de gestion de bases de données PostgreSQL et SQLite, dont le support est encore […]

Amazon a introduit OpenSearch, un fork de la plateforme Elasticsearch.

La société Amazon a annoncé la création du projet OpenSearch, qui est un fork de la plateforme de recherche, d'analyse et de stockage de données Elasticsearch, ainsi que de l'interface web associée Kibana. Le code est distribué sous la licence Apache 2.0. À l'avenir, le service Amazon Elasticsearch Service sera renommé en Amazon OpenSearch Service. OpenSearch est dérivé de la base de code Elasticsearch 7.10.2. Le travail sur le fork a été officiellement annoncé […]

Slackware 15 est passé en phase de bêta-test

Le développement de la distribution Slackware 15.0 est passé à la phase de bêta-test. Slackware est en développement depuis 1993 et est la plus ancienne des distributions encore en activité. Ses caractéristiques comprennent l'absence de complexité et un système d'initialisation simple dans le style des systèmes BSD classiques, ce qui rend Slackware une solution intéressante pour l'étude des systèmes similaires à Unix, la réalisation d'expérimentations, et la découverte de Linux. Une image d'installation a été préparée pour le téléchargement, […]

Un des leaders du projet Perl a quitté la communauté des développeurs Perl

Sawyer X a annoncé son départ du conseil d'administration du projet Perl et de la Core Team. Il a également quitté son poste de responsable de la publication des versions Perl, a cessé de participer au comité de subventions, a renoncé à prendre la parole lors de la conférence Perl et a supprimé son compte Twitter. Toutefois, Sawyer X a exprimé sa volonté de finaliser la version en cours de développement […]

Initiative de développement de projets ouverts pour FPGA

Il a été annoncé la création d'une nouvelle organisation à but non lucratif, la Open-Source FPGA Foundation (OSFPGA), visant à développer, promouvoir et créer un environnement pour la collaboration dans le développement de solutions matérielles et logicielles ouvertes liées à l'utilisation de circuits intégrés à logique programmable FPGA (matrice de portes programmables par l'utilisateur), qui permettent la reprogrammation de la logique de fonctionnement après la fabrication de la puce. Les opérations binaires clés (ET, NAND, OU, NOR et XOR) dans de tels […]

Sortie de l'hyperviseur Xen 4.15

Après huit mois de développement, la version de l'hyperviseur libre Xen 4.15 a été publiée. Des entreprises telles qu'Amazon, Arm, Bitdefender, Citrix et EPAM Systems ont participé au développement de cette nouvelle version. Les mises à jour pour la branche Xen 4.15 continueront jusqu'au 8 octobre 2022, tandis que la publication des correctifs de sécurité s'étendra jusqu'au 8 avril 2024. Les changements clés dans Xen 4.15 : Dans les processus Xenstored […]

Sortie de l'environnement utilisateur Sway 1.6, utilisant Wayland

La version 1.6 du gestionnaire de compositions Sway est maintenant disponible, construite en utilisant le protocole Wayland et entièrement compatible avec le gestionnaire de fenêtres mosaïque i3 et le panneau i3bar. Le code du projet est écrit en C et distribué sous licence MIT. Le projet est destiné à être utilisé sur Linux et FreeBSD. La compatibilité avec i3 est assurée au niveau des commandes, fichiers de configuration et IPC, permettant d'utiliser […]

Le noyau Linux 5.13 ajoutera un support initial pour le CPU Apple M1

Hector Martin a proposé d'inclure dans le noyau Linux le premier ensemble de patchs préparés par le projet Asahi Linux, qui travaille à l'adaptation de Linux pour les ordinateurs Mac équipés de la puce ARM Apple M1. Ces patchs ont déjà été approuvés par le mainteneur de la branche Linux SoC et intégrés dans la base de code Linux-next, sur laquelle la fonctionnalité du noyau 5.13 est basée. Techniquement, Linus Torvalds peut bloquer la livraison […]

Le projet FreeBSD a classé le port ARM64 parmi les plateformes principales et a corrigé trois vulnérabilités.

Les développeurs de FreeBSD ont décidé d'attribuer à la branche FreeBSD 13, dont la sortie est prévue pour le 13 avril, le statut de plateforme principale (Tier 1) au port pour l'architecture ARM64 (AArch64). Auparavant, ce niveau de support était accordé aux systèmes x86 64 bits (jusqu'à récemment, l'architecture i386 était également en première ligne, mais en janvier, elle a été transférée au deuxième niveau de soutien). Le premier niveau de support […]

Sortie de Wine 6.6

Une version expérimentale de l'implémentation open source de WinAPI — Wine 6.6 — a été publiée. Depuis la sortie de la version 6.5, 56 rapports de bogues ont été fermés et 320 modifications apportées. Parmi les changements les plus importants : le moteur Mono a été mis à jour à la version 6.1.1 avec le transfert de certaines mises à jour du projet principal. Les bibliothèques DWrite et DnsApi ont été converties au format de fichiers exécutables PE. Le support pour les pilotes des dispositifs a été amélioré […]

Vulnérabilités dans le sous-système eBPF du noyau Linux

Dans le sous-système eBPF, qui permet d'exécuter des gestionnaires pour le traçage, l'analyse des sous-systèmes et la gestion du trafic, s'exécutant à l'intérieur du noyau Linux dans une machine virtuelle spécialisée avec JIT, une vulnérabilité (CVE-2021-29154) a été identifiée, permettant à un utilisateur local d'exécuter son code au niveau du noyau. Le problème se manifeste jusqu'à la version 5.11.12 (inclus) et n'a pas encore été corrigé dans les distributions (Debian, Ubuntu, RHEL, Fedora, SUSE, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster