Catégorie : Blog

L'organisation OSI procédera à de nouvelles élections du conseil d'administration en raison de la compromission du système de vote.

L'organisation Open Source Initiative (OSI), qui s'occupe de la vérification des licences pour s'assurer de leur conformité avec les critères Open Source, a décidé de procéder à de nouvelles élections pour le conseil d'administration en raison d'une vulnérabilité découverte sur la plateforme de vote, qui a été utilisée pour falsifier les résultats des élections. Actuellement, la vulnérabilité est bloquée et une expertise indépendante a été sollicitée pour déterminer les conséquences du piratage. Les détails de l'incident seront publiés après l'achèvement […]

Mise à jour de Samba 4.14.2, 4.13.7 et 4.12.14 avec correction de vulnérabilités.

Des mises à jour correctives pour les packages Samba 4.14.2, 4.13.7 et 4.12.14 ont été préparées, corrigeant deux vulnérabilités : CVE-2020-27840 - un dépassement de tampon se produisant lors du traitement de noms DN (Distinguished Name) spécialement conçus. Un attaquant anonyme peut provoquer un plantage du serveur AD DC LDAP basé sur Samba en envoyant une requête de liaison spécialement conçue. Étant donné qu'il existe la possibilité de contrôler la zone de réécriture lors de l'attaque, [cela ne doit pas être négligé]

Publication du système de filtrage de spam SpamAssassin 3.4.5 avec correction d'une vulnérabilité

La version de la plateforme de filtrage de spam – SpamAssassin 3.4.5 est désormais disponible. SpamAssassin adopte une approche globale pour décider de bloquer un message : celui-ci est soumis à plusieurs vérifications (analyse contextuelle, listes noires et blanches DNSBL, classificateurs bayésiens entraînables, vérification par signatures, authentification de l'expéditeur via SPF et DKIM, etc.). Après évaluation par différentes méthodes, un certain coefficient de poids est accumulé. Si le poids calculé […]

Publication de Tor Browser 10.0.14 et de la distribution Tails 4.17

La version spécialisée du système Tails 4.17 (The Amnesic Incognito Live System), basé sur la base de paquets Debian et destiné à fournir un accès anonyme à Internet, est maintenant disponible. L'accès anonyme dans Tails est assuré par le système Tor. Toutes les connexions, sauf celles passant par le réseau Tor, sont par défaut bloquées par le filtre de paquets. Pour le stockage des données utilisateur en mode de préservation entre les lancements, […]

Sortie de l'environnement utilisateur GNOME 40

Après six mois de développement, la version de l'environnement de bureau GNOME 40 est publiée. Par rapport à la version précédente, plus de 24 000 modifications ont été apportées, réalisées par 822 développeurs. Pour une évaluation rapide des capacités de GNOME 40, des versions Live spécialisées basées sur openSUSE et une image d'installation préparée dans le cadre de l'initiative GNOME OS sont proposées. GNOME 40 est également déjà inclus dans […]

Une lettre ouverte de soutien à Stallman a été publiée.

Les personnes en désaccord avec la tentative de destitution de Stallman de tous ses postes ont publié une lettre ouverte de ses partisans et ont ouvert une collecte de signatures en soutien à Stallman (pour signer, il suffit d'envoyer une demande de pull). Les actions contre Stallman sont interprétées comme des attaques sur la libre expression d'opinion, des distorsions du sens des propos tenus et une pression sociale sur la communauté. Pour des raisons historiques, Stallman a accordé plus d'attention aux questions philosophiques et […]

La version de la distribution Manjaro Linux 21.0 est publiée.

La distribution Manjaro Linux 21.0 a été lancée, construite sur la base d'Arch Linux et conçue pour les utilisateurs débutants. Cette distribution se distingue par son processus d'installation simplifié et convivial, la prise en charge de la détection automatique du matériel et l'installation des pilotes nécessaires à son fonctionnement. Manjaro est disponible sous forme de versions live avec les environnements de bureau KDE (2,7 Go), GNOME (2,6 Go) et Xfce (2,4 Go). Lors de […]

TLS 1.0 et 1.1 sont officiellement reconnus comme obsolètes

Le comité IETF (Internet Engineering Task Force), responsable du développement des protocoles et de l'architecture de l'Internet, a publié le RFC 8996, qui classe officiellement les protocoles TLS 1.0 et 1.1 parmi les technologies obsolètes. La spécification TLS 1.0 a été publiée en janvier 1999. Sept ans plus tard, une mise à jour, le TLS 1.1, a été lancée avec des améliorations en matière de sécurité, concernant la génération des vecteurs d'initialisation et du bourrage. Par […]

Dans Chrome 90, l'utilisation de HTTPS est approuvée par défaut dans la barre d'adresse

Google a annoncé qu'avec le lancement de Chrome 90, prévu pour le 13 avril, les sites s'ouvriront par défaut via HTTPS lorsque des noms d'hôtes seront saisis dans la barre d'adresse. Par exemple, en saisissant l'hôte example.com, le site https://example.com s'ouvrira par défaut, et si des problèmes surviennent, un retour à http://example.com sera effectué. Cette possibilité avait déjà été […]

Mouvement pour le départ de Stallman de tous ses postes et la dissolution du conseil d'administration de la Free Software Foundation.

Le retour de Richard Stallman au conseil d'administration de la Free Software Foundation a suscité des réactions négatives de la part de certaines organisations et développeurs. En particulier, l'organisation de défense des droits, la Software Freedom Conservancy (SFC), dont le directeur a récemment reçu un prix pour sa contribution au développement du logiciel libre, a annoncé la rupture de toutes les relations avec la Free Software Foundation et l'arrêt de toute activité chevauchant cette organisation, en […]

Sortie de Firefox 87

La version 87 du navigateur web Firefox a été lancée. De plus, une mise à jour de la branche avec un support à long terme 78.9.0 a été établie. La branche Firefox 88 a été mise en bêta-test, avec un lancement prévu le 20 avril. Les principales nouveautés incluent : lors de l'utilisation de la fonction de recherche et de l'activation du mode de mise en surbrillance de toutes les occurrences trouvées (Highlight All), des marqueurs apparaissent désormais sur la barre de défilement pour indiquer la position des clés trouvées. Des éléments ont été supprimés […]

Le langage de programmation Crystal 1.0 est disponible

La sortie du langage de programmation Crystal 1.0 a eu lieu. Cette version est considérée comme la première version significative, qui fait le bilan de 8 années de travail et marque la stabilisation du langage et sa préparation pour une utilisation dans des projets de travail. La branche 1.x conservera la compatibilité ascendante et garantira qu'il n'y aura pas de modifications dans le langage et la bibliothèque standard qui pourraient affecter la compilation et le fonctionnement du code existant. Les versions 1.0.y […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster