Catégorie : Blog

Lancement du serveur de web-conférences Apache OpenMeetings 6.0

L'organisation Apache Software Foundation a présenté la version 6.0 du serveur de webconférence Apache OpenMeetings, qui permet d'organiser des conférences audio et vidéo via le Web, ainsi que de collaborer et d'échanger des messages entre les participants. Il prend en charge l'organisation de webinaires avec un seul conférencier, ainsi que de conférences avec un nombre illimité de participants interagissant simultanément. Le code du projet est écrit en Java et est distribué sous […]

Seizième mise à jour du firmware Ubuntu Touch

Le projet UBports, qui a pris en charge le développement de la plateforme mobile Ubuntu Touch après que la société Canonical s'en soit détournée, a publié une mise à jour du firmware OTA-16 (over-the-air). Le projet développe également un port expérimental du bureau Unity 8, qui a été renommé Lomiri. La mise à jour Ubuntu Touch OTA-16 a été configurée pour les smartphones OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 […]

Firefox prévoit de supprimer le mode compact d'affichage des panneaux.

Dans le cadre de la modernisation de l'interface du projet Proton, les développeurs de Mozilla prévoient de supprimer des paramètres de l'interface le mode compact d'affichage des panneaux (menu « hamburger » dans la barre -> Personnaliser -> Densité -> Compact), ne laissant que le mode normal et le mode pour écrans tactiles. En mode compact, des boutons de plus petite taille sont utilisés et les espaces inutiles autour des éléments des panneaux sont supprimés […]

Publication de GNU Mes 0.23, un outil pour la construction autonome de distributions.

Après une année de développement, la publication de l'outil GNU Mes 0.23 a eu lieu, permettant le processus de bootstrap pour GCC et permettant d'obtenir un cycle de reconstruction à partir des sources. Cet outil résout le problème de la construction initiale vérifiée du compilateur dans les distributions, rompant la chaîne de reconstruction cyclique (pour construire le compilateur, il faut des exécutables déjà construits, et les constructions binaires du compilateur sont une source potentielle de backdoors cachées, […]

Version de LeoCAD 21.03, environnement de conception de modèles de style Lego

La version 21.03 de l'environnement de conception automatisée LeoCAD a été publiée, conçue pour créer des modèles virtuels composés de pièces dans le style des LEGO. Le code du programme est écrit en C++ en utilisant le framework Qt et est distribué sous la licence GPLv2. Des versions prêtes à l'emploi ont été réalisées pour Linux (AppImage), macOS et Windows. Le programme combine une interface simple, permettant aux débutants de se familiariser rapidement avec le processus de création de modèles, avec […]

La version 89 de Chrome OS est lancée à l'occasion du dixième anniversaire du projet Chromebook.

Le système d'exploitation Chrome OS 89, basé sur le noyau Linux, avec le gestionnaire de système upstart, l'outil de construction ebuild/portage, des composants open source et le navigateur web Chrome 89, a été publié. L'environnement utilisateur de Chrome OS est limité au navigateur web, et des applications web sont utilisées à la place des programmes standard. Pourtant, Chrome OS inclut une interface multi-fenêtrée complète, un bureau et un panneau des tâches. La version de Chrome OS 89 […]

Canonical prolongera le soutien d'Ubuntu 16.04 pour les abonnés payants.

Canonical a averti de l'imminence de l'expiration de la période de cinq ans de publication de mises à jour pour la distribution Ubuntu 16.04 LTS. À partir du 30 avril 2021, le soutien public officiel pour la distribution d'Ubuntu 16.04 sera arrêté. Pour les utilisateurs qui n'ont pas le temps de migrer leurs systèmes vers Ubuntu 18.04 ou 20.04, comme pour les anciennes versions LTS, un programme ESM (Extended Security Maintenance) est proposé, prolongeant la publication […]

Mise à jour de Flatpak 1.10.2 corrigeant une vulnérabilité affectant l'isolation du sandbox.

Une mise à jour corrective de l'outil de création de packages autonomes Flatpak 1.10.2 est disponible, corrigeant la vulnérabilité (CVE-2021-21381) qui permet à l'auteur d'un package avec application de contourner le mode sandbox et d'accéder aux fichiers du système principal. Le problème apparaît à partir de la version 0.9.4. La vulnérabilité est causée par une erreur dans l'implémentation de la fonction de redirection d'accès aux fichiers, qui permet, à travers des manipulations […]

Vulnérabilité dans le sous-système iSCSI du noyau Linux permettant d'augmenter ses privilèges

Une vulnérabilité a été révélée dans le code du sous-système iSCSI du noyau Linux (CVE-2021-27365), permettant à un utilisateur local non privilégié d'exécuter du code au niveau du noyau et d'obtenir des privilèges root dans le système. Un prototype fonctionnel de l'exploit est disponible pour des tests. La vulnérabilité a été corrigée dans les mises à jour du noyau Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 et 4.4.260. Des mises à jour des paquets avec le noyau sont disponibles dans les distributions Debian, Ubuntu, SUSE/openSUSE, […]

Google a démontré l'exploitation des vulnérabilités Spectre par l'exécution de JavaScript dans le navigateur

Google a publié plusieurs prototypes d'exploits démontrant la possibilité d'exploiter des vulnérabilités de type Spectre lors de l'exécution de code JavaScript dans le navigateur, contournant les méthodes de protection précédemment ajoutées. Les exploits peuvent être utilisés pour accéder à la mémoire du processus traitant le contenu web dans l'onglet actuel. Pour tester l'exploit, le site leaky.page a été mis en ligne, et le code décrivant la logique a été publié sur GitHub. L'offre […]

Mise à jour Chrome 89.0.4389.90 corrigeant une vulnérabilité 0-day

Google a élaboré une mise à jour de Chrome 89.0.4389.90, corrigeant cinq vulnérabilités, y compris le problème CVE-2021-21193, déjà utilisé par des attaquants dans des exploits (0-day). Les détails ne sont pas encore divulgués, il est seulement connu que la vulnérabilité est causée par un accès à une zone mémoire déjà libérée dans le moteur JavaScript Blink. La vulnérabilité a été classée comme élevée, mais non critique, c'est-à-dire qu'il a été noté que la vulnérabilité ne permet pas de contourner […]

Publication de Wine 6.4

Une version expérimentale de l'implémentation ouverte de WinAPI — Wine 6.4 a été publiée. Depuis la sortie de la version 6.3, 38 rapports de bogues ont été fermés et 396 modifications ont été effectuées. Les changements les plus importants incluent : prise en charge du protocole DTLS. Dans DirectWrite, la prise en charge de la manipulation des ensembles de polices (FontSet), de la définition des filtres pour les ensembles de polices et des appels à GetFontFaceReference(), GetFontSet() et GetSystemFontSet() a été réalisée, permettant d'obtenir des informations sur […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster